Microsoft đã chính thức giới thiệu một con chip bảo mật mới dành cho các máy tính Windows, có tên là Pluton, đây sẽ là bước đánh dấu sự chuyển mình và tương lai mới dành cho laptop Windows sau này.
Microsoft Pluton là con chip bảo mật được Microsoft hợp tác với Intel, AMD và Qualcomm nghiên cứu và phát triển chung, nhằm tích hợp chúng vào thẳng CPU mà không phải làm một vi xử lý riêng trên mainboard. Pluton sẽ đóng vai trò như một người bảo vệ, ngăn chặn các cuộc tấn công vật lý và các dữ liệu mật được mã hoá.
Trước đây, Microsoft đã có một phần cứng tương tự, gọi là Trusted Platform Module (TPM), TPM này đóng vai trò giống như Pluton, nó sẽ chiụ trách nhiệm bảo vệ thiết bị khỏi những cuộc tấn công lấy cắp dữ liệu, cũng như đóng vai trò chủ chốt cho những tính năng như Windows Hello và BitLocker. Tuy nhiên, các hacker dần dần nhận ra được lỗ hổng giữa TPM và CPU của máy, thông qua cách thức giao tiếp và truyền tín hiệu giữa TPM và CPU, nên ngày càng xuất hiện nhiều các cách thức tấn công vào lỗ hổng này và nếu truy cập vật lý được vào chiếc PC đó, sẽ là hiểm hoạ khôn lường cho người dùng.
Quay lại Pluton, nó được sinh ra để giải quyết vấn đề này, bây giờ nó sẽ được tích hợp vào thẳng trong CPU, cắt đứt giao thức liên lạc cũ giữa TPM và CPU, từ đó hacker khó có thể tấn công được và khó lấy được thông tin từ nó. Microsoft nói rằng tầm nhìn của họ với Windows PC là bảo mật trong thành phần cốt lõi nhất, đó là ngay trong chính CPU. Các thiết bị Windows có Pluton sẽ sử dụng bộ xử lý bảo mật Pluton để bảo vệ thông tin đăng nhập, danh tính người dùng, khóa mã hóa và dữ liệu cá nhân. Không có thông tin nào trong số này có thể bị xóa khỏi hay bị lấy cắp từ Pluton ngay cả khi kẻ tấn công đã cài đặt phần mềm độc hại hoặc có toàn quyền sở hữu PC.
Điều thú vị ở con chip Pluton này là cách thức nó hoạt động, Microsoft gọi là Chip-to-cloud, nó đã từng được sử dụng cho các máy Xbox One trước đây và nền tảng đám mây Azure của Microsoft. Pluton sẽ không dính dáng gì tới những phần còn lại của hệ thống, nó sẽ nằm tách biệt hoàn toàn và có khả năng xử lý dữ liệu riêng. Về cơ bản, nó sẽ giả lập một TPM truyền thống, nhưng loại bỏ đi các điểm yếu của TPM trong quá trình truyền tín hiệu.
Nguồn Microsoft.
Microsoft Pluton là con chip bảo mật được Microsoft hợp tác với Intel, AMD và Qualcomm nghiên cứu và phát triển chung, nhằm tích hợp chúng vào thẳng CPU mà không phải làm một vi xử lý riêng trên mainboard. Pluton sẽ đóng vai trò như một người bảo vệ, ngăn chặn các cuộc tấn công vật lý và các dữ liệu mật được mã hoá.
Trước đây, Microsoft đã có một phần cứng tương tự, gọi là Trusted Platform Module (TPM), TPM này đóng vai trò giống như Pluton, nó sẽ chiụ trách nhiệm bảo vệ thiết bị khỏi những cuộc tấn công lấy cắp dữ liệu, cũng như đóng vai trò chủ chốt cho những tính năng như Windows Hello và BitLocker. Tuy nhiên, các hacker dần dần nhận ra được lỗ hổng giữa TPM và CPU của máy, thông qua cách thức giao tiếp và truyền tín hiệu giữa TPM và CPU, nên ngày càng xuất hiện nhiều các cách thức tấn công vào lỗ hổng này và nếu truy cập vật lý được vào chiếc PC đó, sẽ là hiểm hoạ khôn lường cho người dùng.
Quay lại Pluton, nó được sinh ra để giải quyết vấn đề này, bây giờ nó sẽ được tích hợp vào thẳng trong CPU, cắt đứt giao thức liên lạc cũ giữa TPM và CPU, từ đó hacker khó có thể tấn công được và khó lấy được thông tin từ nó. Microsoft nói rằng tầm nhìn của họ với Windows PC là bảo mật trong thành phần cốt lõi nhất, đó là ngay trong chính CPU. Các thiết bị Windows có Pluton sẽ sử dụng bộ xử lý bảo mật Pluton để bảo vệ thông tin đăng nhập, danh tính người dùng, khóa mã hóa và dữ liệu cá nhân. Không có thông tin nào trong số này có thể bị xóa khỏi hay bị lấy cắp từ Pluton ngay cả khi kẻ tấn công đã cài đặt phần mềm độc hại hoặc có toàn quyền sở hữu PC.
Điều thú vị ở con chip Pluton này là cách thức nó hoạt động, Microsoft gọi là Chip-to-cloud, nó đã từng được sử dụng cho các máy Xbox One trước đây và nền tảng đám mây Azure của Microsoft. Pluton sẽ không dính dáng gì tới những phần còn lại của hệ thống, nó sẽ nằm tách biệt hoàn toàn và có khả năng xử lý dữ liệu riêng. Về cơ bản, nó sẽ giả lập một TPM truyền thống, nhưng loại bỏ đi các điểm yếu của TPM trong quá trình truyền tín hiệu.
Nguồn Microsoft.
