历史上的今天
返回首页

历史上的今天

今天是:2024年11月18日(星期一)

正在发生

2020年11月18日 | 微软联合三强发布Pluton安全芯片,为windows带来更高保障

2020-11-18 来源:半导体行业观察

在您的计算机中,最敏感的部分是一个被称为“安全区域”(secure enclave)的独特硬件组件。这些芯片的设计不仅可以防止黑客访问您系统的皇冠上的宝石,还可以建立“信任根”,运行加密检查以确保没有黑客恶意修改过它们。

 

从历史上看,英特尔,AMD和高通等公司都开发了自己的这些保护工具版本。但是现在,微软正在与这三个公司合作,开发一款名为Pluton的安全芯片,旨在为Windows大众带来增强的安全性。

 

image.png?imageView2/2/w/550

 

虽然仍处于初期,但他们最终的想法是Microsoft推出的 Pluton处理器将成为主流CPU的标准配置,也将成为“片上系统”的一部分,其中计算机的所有主要组件都结合在一起以提高效率和速度。

 

苹果上周宣布,其用于Mac的新型内部M1处理器将采用这种方法,将其安全处理器与SoC集成在一起,而不是像最近的型号那样作为独特的T2芯片。苹果公司控制的自上而下的生态系统使该公司可以轻松地将更新推送到几乎所有产品。但Windows的世界并不那么一统。但微软Pluton的目标是使信任保护无处不在。

 

微软企业和操作系统安全总监David Weston顿说,我们在这里所做的就是说,我们不要改变PC生态系统的性质——保持选择,保持客户多样化。但重要的是,是加密密钥的存储位置,启动系统的方式,现在,Microsoft为Pluton编写了代码,并与Intel或其他公司合作以对其进行签名和交付。因此,涉及的人员减少了, PC将为此提供更高的安全性。

 

微软设计了处理器,而英特尔要将其置于CPU中,这真是一个让人头疼的概念。

 

image.png?imageView2/2/w/550

 

我们知道,如果安全元素本身不能再被信任,它们很快就会成为单个故障点。这不仅仅是一个理论问题;在苹果,思科和英特尔等科技巨头的安全区域中发现了弱点。但是支持者强调说,这些机制仍然提高了包含它们的所有设备的基准安全性,即使有时它们被证明是容易犯错误的。

 

考虑到这一点,Microsoft认为Pluton是可以由不同的芯片供应商以不同方式实现的选项。它可以补充(而不是替换)设备制造商可能希望使用的其他安全区域。例如,AMD表示其安全处理器将与Pluton一起工作,充当系统中的硅芯片及其固件的硬件信任根,而Pluton则可以为Windows提供信任根。

 

AMD产品安全负责人Jason Thomas在一份声明中说:“与微软这样的合作伙伴的合作使我们产生了更大的影响。”

 

微软过去在开发可抵抗数字和物理攻击的芯片方面也具有特定的经验。近十年来一直流行的Xbox游戏机就是范例。据了解,即使您将设备拆开并弄乱其内部结构,也很难对其进行入侵和改动。这主要得益于微软故意建造的、很难改装的Xbox系统。Xbox帮助微软测试了像Pluton这样的保护的可行性。

 

Pluton还直接解决了针对secure enclaves的复杂攻击途径。黑客已经开始瞄准将安全芯片链接到主计算机处理器的内部连接器或“总线”,从而嗅出数据可能在此过程中泄漏的方式。处理器制造商,尤其是英特尔,已经在设法保护诸如英特尔的SGX等功能的安全性,后者在常规CPU内创建了加密的安全区,但屡屡被击败。通过直接与芯片制造商合作,将Pluton添加为片上系统组件,Microsoft希望能够消除这些攻击媒介。

 

英特尔业务客户群战略规划和架构总监Mike Nordquist说,我们正在努力使硬件尽可能简单,这样就不会有很大的表面积。固件也很容易更新。最酷的部分是这都是进化。当您关闭一条路时,黑客将流向其他地方,因此我们的目标是每年提高安全门槛并做好准备接下来会发生什么。

 

Pluton芯片将不会在CPU上使用超过一年,但是Nordquist说英特尔正在积极地进行集成。而且该公司计划以低价或无附加成本的方式提供附加功能,以使配备Pluton的CPU真正扩散,无论制造商是否在积极寻求这种功能。

 

微软的Weston 是现实的。他说,没有什么防护是万无一失的,但是他强调,微软及其Pluton合作伙伴正在付出巨大的努力,以在开发复杂,功能强大的硬件和留有足够的固件之间保持平衡,以使他们仍然可以修补大多数错误和漏洞。

 

如果芯片本身有问题,则没有这么简单的解决方法。Weston补充说,微软的Red Team一直在努力寻找Pluton的缺陷。他说“他们希望以一种使我们重新思考事物的方式打破这一点。”

推荐阅读

史海拾趣

BeagleBoard公司的发展小趣事

随着产品线的不断丰富和品质的不断提升,BeagleBoard公司在市场上逐渐获得了更多的认可。他们不仅在国内市场取得了显著的成绩,还积极拓展国际市场,与全球范围内的开发者和企业建立了广泛的合作关系。通过与合作伙伴的共同努力,BeagleBoard的产品逐渐渗透到各个行业领域,为嵌入式系统的发展做出了重要贡献。

Chyao Shiunn Electronic Industrial Ltd公司的发展小趣事

在追求经济效益的同时,Chyao Shiunn也注重履行社会责任。公司积极参与公益事业,为当地社区的发展做出贡献。同时,公司还注重环境保护和可持续发展,通过采用环保材料和节能减排技术等方式降低生产过程中的环境污染。这些举措不仅提升了公司的社会形象,也为公司的长远发展奠定了坚实基础。

请注意,这些故事都是虚构的,并不针对任何真实存在的公司。在现实中,每个公司的成长和发展都有其独特的故事和经历。如果您需要了解特定公司的真实发展历程,建议查阅相关资料或咨询相关人士。

Clover Display Limited公司的发展小趣事

技术创新是Clover Display Limited得以持续发展的核心动力。公司高度重视研发团队的建设,不仅在香港设立了一支强大的研发团队,还不断引进国内外优秀人才。这些研发人员致力于开发液晶显示器(LCD)及液晶显示屏(LCM)的新应用,为公司带来了众多具有市场竞争力的产品。在他们的努力下,Clover Display Limited在液晶显示技术领域取得了多项突破,为公司的快速发展奠定了坚实基础。

Comair Rotron公司的发展小趣事

面对日新月异的电子行业技术和市场变化,Comair Rotron始终坚持创新和服务升级。公司不断推出新型风扇和风机产品,以满足不同客户的个性化需求。同时,公司还加强了对售后服务的投入,建立了完善的客户服务体系,为客户提供更加便捷、高效的技术支持和维修服务。这些举措不仅增强了客户对Comair Rotron的信任和忠诚度,也为其在电子行业的持续发展提供了有力保障。

这些故事只是Comair Rotron在电子行业发展中可能的一部分,具体细节和准确性需要参考公司的官方资料或相关历史文献。Comair Rotron作为一个长期在电子行业发展的公司,其发展历程必定充满了挑战与机遇,也必定有着更多值得探讨和了解的故事。

ETAL公司的发展小趣事

随着全球环保意识的提高,ETAL也积极响应号召,将绿色环保理念融入到生产和经营中。公司采用了环保材料和清洁能源,减少了对环境的污染。同时,ETAL还注重节能减排和资源循环利用,努力降低生产成本和提高资源利用效率。这些措施不仅有助于保护环境,还为公司带来了长期的经济效益。

Fairchild Imaging公司的发展小趣事

面对日益激烈的市场竞争和不断变化的市场需求,Fairchild Imaging制定了面向未来的战略布局。公司将继续加大在成像技术领域的研发投入,推动技术创新和产品升级。同时,Fairchild Imaging还将积极拓展国际市场,加强与全球客户的合作与交流。此外,公司还将注重人才培养和团队建设,为公司的长期发展提供有力保障。

问答坊 | AI 解惑

为什么负载接200欧保险丝容易断

在做实验的时候,发生保险丝断的比较多,请问是什么原因哟…

查看全部问答>

在线等--内存是加1G,还是2G好?

明天去电脑城买本本  看中 thinkpad R400 25C  链接:http://product.pconline.com.cn/notebook/thinkpad/400741_detail.html 这款机子自动内存1G  我想给它加根内存   但是不知道是加1G好    ...…

查看全部问答>

断开重连问题

急问!高手帮忙,在wince下,我的程序是在evc4.0下编写的,在与目标机通信时,我是客户端,目标机是服务器端,CCeSocket里面的onclose是没有用的,如何来获得连接中断的消息?? 而且断开后能够重新连接上 ? 谢谢…

查看全部问答>

请教关于单片机的读写问题

请教各位 在单片机要读某个芯片的(比如读一个液晶的控制芯片,看它是否为忙)状态 因为要找到这个芯片的外部地址,又要置读/写位 这个在程序上是怎样一个实现顺序呢 同样写的过程又是怎样的呢…

查看全部问答>

关于ADS的一个简单问题

请问在ADS里定义一个位, 如unsigned char AA:1 怎么会有警告呢?应该怎么去定义一个位的宏?谢谢…

查看全部问答>

stm32与dsp可以进行can通信吗?

RT 正准备用stm32做上位机,dsp做控制。 二者通过can进行通信。 不知可否? 初次接触dsp,stm32. 请大姐指教一下。 谢谢!!…

查看全部问答>

现在不能签到领芯币了吗?

难道以后必须得发帖才能得芯币了?。。。…

查看全部问答>

学无止境430

 求学者 大家多多分享,共同学习进步。 launchpad 低电源电压范围:1.8V至3.6V超低功耗– 运行模式:230μA(在1MHz频率和2.2V电压条件下)– 待机模式:0.5μA– 关闭模式(RAM保持):0.1μA5种节能模式可在不到1μs 的时间里超快速地 ...…

查看全部问答>

Ti的例程里面的一点疑问

setting and running to a break point at the \"_NOP()\"   这是不是在用仿真器的时候才能行,我在debugger里面是看不到特殊寄存器的值变化的 我这样理解对吗?…

查看全部问答>