پردازنده های جدید AMD ویندوز را ایمن تر می کند

فهرست مطالب:

پردازنده های جدید AMD ویندوز را ایمن تر می کند
پردازنده های جدید AMD ویندوز را ایمن تر می کند
Anonim

موارد مهم

  • AMD Ryzen 6000 اولین پردازنده هایی هستند که شامل تراشه امنیتی پلوتون طراحی شده توسط مایکروسافت هستند.
  • برخلاف ماژول پلتفرم مورد اعتماد، پلوتون از CPU جدا نگهداشته نمی شود و عملاً در برابر حملات غیرقابل نفوذ است.
  • نخستین رایانه های شخصی که تراشه امنیتی پلوتون مایکروسافت را در خود جای داده اند در ماه می سال ۲۰۲۲ از لنوو در دسترس خواهند بود.

Image
Image

هکرهای مبتکر همیشه در حال توسعه تکنیک ها و بدافزارهای جدید برای سرقت اطلاعات حساس مانند اعتبار حساب کاربری هستند. خوشبختانه، مدافعان امنیتی به همان اندازه در ایجاد مکانیسم‌های حفاظتی جدید مهارت دارند.

یکی از آخرین تلاش‌ها برای خروج از روباه هکرها در قالب اولین تراشه امنیتی در نوع خود از مایکروسافت به نام Pluton وارد شده است. این لپ‌تاپ در پردازنده‌های AMD Ryzen 6000 گنجانده شده است که لپ‌تاپ‌های سری ThinkPad Z لنوو را که در CES 2022 معرفی شدند، نیرو می‌دهند.

موری هابر، افسر ارشد امنیت در BeyondTrust، توضیح داد: "برای ذخیره ایمن اطلاعات حساس در رایانه شما طراحی شده است، مانند رمزهای عبور و بیومتریک، بنابراین تراکنش ها می توانند بدون خطر به خطر افتادن توسط یک عامل تهدید انجام شوند." Lifewire از طریق ایمیل.

ایمن برای خانه

مایکروسافت پلوتون را با همکاری اینتل، AMD و کوالکام توسعه داد، نه تنها برای دریافت سخت افزار جدید ابتکاری برای به اشتراک گذاشتن مسئولیت های امنیتی با نرم افزار، بلکه به گونه ای انجام می دهد که هرگونه تلاش برای نفوذ فیزیکی را خنثی کند.

Haber پلوتون را با استفاده از یک تشبیه جالب توضیح داد و این تراشه امنیتی را با تراشه ایمن خانگی که کاربران می توانند برای ذخیره اسناد حساس و وسایل گرانبها استفاده کنند، مقایسه کرد.

برای ذخیره اطلاعات حساس به طور ایمن در رایانه شما طراحی شده است، مانند رمزهای عبور و بیومتریک…

درباره مزایای پلوتون به ما آموزش داد، هابر گفت این تراشه برای ساختن بسیاری از تکنیک های مدرن برای هک کردن بی اثر و کمک به ایمن سازی اطلاعات در رایانه های ما در برابر سرقت طراحی شده است. جالب‌تر این است که تراشه می‌تواند در برابر انواع نفوذها مقاومت کند، به طوری که می‌تواند از اطلاعاتی که به آن سپرده شده است محافظت کند، حتی اگر مهاجمان مخرب رایانه شخصی را در اختیار داشته باشند.

مایکروسافت از محافظت های مشابهی برای ایمن کردن ایکس باکس وان در برابر حملات استفاده کرده است، به طوری که دارندگان آن ها را باز کرده و سخت افزار را برای دور زدن محافظت های امنیتی آن برای اهداف مخرب، مانند اجرای بازی های غیرمجاز، سرکوب می کنند.

خندق دیجیتال

مایکروسافت پلوتون را با همان اصول طراحی توسعه داده است تا رایانه‌ها را در برابر هک‌های فیزیکی مخرب که برای سرقت کلیدهای رمزنگاری یا نصب بدافزار برای تسهیل چنین فعالیت‌های غیرقانونی طراحی شده‌اند، ایمن کند.

Microsoft Pluton یک پردازنده امنیتی است که در Xbox و Azure Sphere پیشگام است و برای ذخیره داده های حساس مانند کلیدهای رمزگذاری به صورت ایمن در سخت افزار Pluton طراحی شده است که در قالب CPU دستگاه ادغام شده است و به همین دلیل است. دیوید وستون، مدیر امنیت سازمانی و سیستم عامل مایکروسافت، در وبلاگ تجربه ویندوز نوشت، این طراحی کمک می کند تا اطمینان حاصل شود که تکنیک های حمله نوظهور نمی توانند به مواد کلیدی دسترسی پیدا کنند، دشوارتر است.

ناصر فتاح، رئیس کمیته راهبری آمریکای شمالی در ارزیابی مشترک، در ایمیلی به Lifewire گفت که در دنیای واقعی، تراشه امنیتی Pluton به طور ایمن اطلاعات حساس کاربر و سیستم را ذخیره می کند که کاربران نمی توانند از دست بدهند.

برای مثال، ذخیره ایمن بیومتریک های Windows Hello، مانند تطبیق اثر انگشت و تشخیص چهره، و همچنین اطلاعات حساس سیستم، مانند کلید رمزگذاری Windows Bitlocker ما که از محرمانه بودن اطلاعات ذخیره شده در درایو محلی ما محافظت می کند. فتاح گفت: حادثه سرقت فیزیکی.

ایمن بر اساس طراحی

Pluton اولین بار نیست که فروشندگان از سخت افزار برای ایمن کردن رایانه ها استفاده می کنند، وظیفه ای که اغلب به نرم افزار سپرده می شود.

محبوب ترین تجسم یک سیلیکون امنیتی سخت افزاری، ماژول پلتفرم قابل اعتماد (TPM) است که اطلاعات حساس را در یک تراشه اختصاصی جدا از CPU ذخیره می کند.

Image
Image

در حالی که TPM هنوز کاملاً ایمن است، محققان امنیتی مکانیسم هایی را برای شکستن اتصال بین تراشه TPM و CPU هنگامی که به طور فیزیکی یک رایانه در اختیار دارند نشان داده اند. یکی از این حملات، که در ژوئیه 2021 نشان داده شد، کمتر از 30 دقیقه طول کشید تا کلید BitLocker از لپ تاپ لنوو استخراج شود، که علاوه بر TPM، از رمزگذاری کامل دیسک، تنظیمات بایوس محافظت شده با رمز عبور و UEFI SecureBoot نیز استفاده می کرد.

فتاح توضیح داد پلوتون برای رفع چنین مکانیزم حمله ای طراحی شده است زیرا مستقیماً در CPU ادغام شده است و اسرار را در یک باغ دیواری ذخیره می کند که کاملاً از سایر اجزای سیستم جدا شده است.

با استقبال از پلوتون به عنوان "گام نسل بعدی" در اجازه دادن به کاربر نهایی برای محافظت از اطلاعات حساس خود، وستون خاطرنشان می کند که AMD Ryzen 6000 فقط شروع کار است.

به‌دنبال به‌روزرسانی‌های مایکروسافت و شرکای ما در آینده پیرامون در دسترس بودن سخت‌افزار گسترده پلوتون باشید.

توصیه شده: