Majkrosoft je prvi put predstavio svoj Pluton sigurnosni procesor 2020. godine, a sada, kao dio inicijative “Sigurnost po dizajnu”, kompanija je potvrdila da će Pluton biti omogućen podrazumijevano na svim Copilot+ računarima. Danas je Majkrosoft objavio više detalja o načinu rada Plutona i poboljšanjima sigurnosti sistema.
Kako Pluton funkcioniše
Pluton je direktno integrisan u sistem na čipu (SoC) procesora, pružajući dodatni sloj zaštite za osjetljive podatke poput akreditiva i ključeva za enkripciju. Kombinujući hardver, firmver i softver, Pluton osigurava robusnu sigurnost. Jedna od ključnih prednosti je to što firmverska i funkcionalna ažuriranja dolaze direktno od Majkrosofta, pojednostavljujući upravljanje i osiguravajući kontinuiranu zaštitu od novih prijetnji, uz pridržavanje sigurnih praksi implementacije.
Dizajniran za dugovječnost i sigurnost
Svjestan da korisnici očekuju duži vijek trajanja uređaja i pouzdana ažuriranja, Majkrosoft je razvio Pluton na memorijski sigurnoj platformi. Ovo omogućava procesoru sigurnosti da prima ažuriranja tokom vremena, održavajući otpornost na sve složeniji spektar prijetnji, bez ugrožavanja performansi.
Osnova otvorenog koda
Pluton funkcioniše na otvoreno-kodnom jezgru Tock OS, koje je bazirano na Rust programskom jeziku. Funkcionalnosti koje su okrenute ka korisniku—poput firmvera za Trusted Platform Module (TPM)—implementirane su kao Tock aplikacije u korisničkom režimu rada iznad Tock jezgra. Ova arhitektura poboljšava i sigurnost i fleksibilnost.
Kompatibilnost sa TPM-om i opcije konfiguracije
Pluton može raditi kao sigurnosni procesor uz zaseban TPM 2.0 uređaj ili biti konfigurisan kao TPM 2.0 na podržanim sistemima. Proizvođači opreme (OEM) imaju fleksibilnost da postave Pluton kao TPM sistema ili omoguće korisnicima da izaberu između Plutona i drugog TPM-a putem BIOS podešavanja, ako je dostupno.
Prvi uređaji i buduća poboljšanja
Copilot+ računari sa AMD Ryzen AI i Intel Core Ultra (Serija 2) procesorima biće prvi koji će integrisati Pluton sa novim jezgrenom baziranim na Rustu. U budućnosti, Majkrosoft planira proširenje Plutonovih mogućnosti, uključujući njegovo omogućavanje kao pružaoca skladištenja ključeva (KSP). Ova funkcija biće dostupna čak i ako Pluton nije primarni TPM, omogućavajući Windows sistemima i aplikacijama da koriste Plutonove kriptografske mogućnosti putem poznatih API-ja.
Nazmus Sakib, vodeći menadžer proizvoda u Majkrosoftu, naglasio je posvećenost kompanije kontinuiranom unapređenju Plutonovih sigurnosnih funkcija: “Posvećeni smo dodavanju nove softverske funkcionalnosti koja proširuje Plutonove sigurnosne karakteristike, pružajući najnoviju zaštitu od sve razvijenijeg spektra prijetnji.”
Za više detalja, posjetite zvanični Microsoft blog.