LINUX.ORG.RU
ФорумTalks

Новости огораживания. Процессор Microsoft Pluton

 , ,


1

3

https://www.ixbt.com/news/2020/11/17/microsoft-predstavila-processor-kotoryj-...

Чего-то про такую новость тишина, а это как бы не позначительнее новость яблочного M1. Microsoft(!) собралась выпустить свой процессор.

В общем, похоже свободе ПК конец настает. Видимо не удалось ее добить с помощью SecureBoot и всяких прочих SGX, теперь решили радикально взяться. Ну и скорее всего неотключаемый шпион будет. И если Intel Me и AMD PSP формально как бы не про это и если шпионят, то исподтишка, то этот чип видимо прямо будет нацелен на «безопасность».

Как отмечают разработчики, новый процессор безопасности под названием Microsoft Pluton спроектирован таким образом, чтобы обеспечить более мощную интеграцию аппаратного и программного обеспечения на ПК с Windows, позволяя устранить целые классы направлений кибератак.

Процессор Microsoft Pluton разработан, чтобы улучшить возможности отражения физических атак и предотвращения кражи учетных данных и ключей шифрования, обеспечить возможность контроля аппаратно-программного обеспечения и проверки целостности системы, а также упростить процесс обновления прошивки с помощью облака (через Windows Update).

Подобная технология защиты «от микросхемы до облака», впервые была реализованная в Xbox и Azure Sphere.

Linux тут при том, что это аппаратура. И похоже, что аналог T2 в яблоках.

★★★★★

Последнее исправление: praseodim (всего исправлений: 2)
Ответ на: комментарий от Harald

Вместе с AMD, Intel и Qualcomm компания представила «совместное видение будущего ПК на Windows»,

Боюсь, что взлетит.

praseodim ★★★★★
() автор топика
Ответ на: комментарий от Harald

Почему? AMD, Intel, Qualcomm поддержали инициативу и собираются впихнуть этот Pluton себе в процессоры.

Vovka-Korovka ★★★★★
()
Ответ на: комментарий от Vovka-Korovka

Поддержка чего? Огороженности?

Я конечно рад ошибиться, но первое, что в голову пришло, что этот процессор будет блокировать запуск «недоверенного ПО», причем блокировать так, что даже имея физический доступ к компу, ничего нельзя будет сделать. В принципе, SB как бы об этом же, но там все строится на цепочке доверия, начиная с загрузчика, и в общем, как-то оно на практике размазалось. А тут совсем красота будет.

praseodim ★★★★★
() автор топика

В общем, похоже свободе ПК конец настает. Видимо не удалось ее добить с помощью SecureBoot и всяких прочих SGX, теперь решили радикально взяться. Ну и скорее всего неотключаемый шпион будет. И если Intel Me и AMD PSP формально как бы не про это и если шпионят, то исподтишка, то этот чип видимо прямо будет нацелен на «безопасность».

Судя по описанию, они просто TPM перенесли внутрь процессора.

Не очень понятно, как связаны «свободе ПК конец настает» и вот эти все аббревиатуры. Ну ладно, secure boot тут более-менее подходит, его можно использовать для ограничения возможности установки других ОС. Ну а остальное то при чём?

im-0
()
Последнее исправление: im-0 (всего исправлений: 1)
Ответ на: комментарий от praseodim

Поддержка чего? Огороженности?

Огороженности вряд-ли, а вот хранить там различные ключи было бы неплохо. Я не думаю, что будут делать огороженность неотключаемой, по крайней мере, для большинства устройств.

Vovka-Korovka ★★★★★
()
Ответ на: комментарий от praseodim

Я конечно рад ошибиться, но первое, что в голову пришло, что этот процессор будет при помощи лучей 5G блокировать в голове юзера мысли об установки Slackware вместо винды.

im-0
()
Ответ на: комментарий от im-0

Интересно, когда в интеле запилили protected mode, это вызвало у кого-нибудь такие же упаднические настроения?

im-0
()
Ответ на: комментарий от im-0

Судя по описанию, они просто TPM перенесли внутрь процессора.

И это типа «новая концепция»? Похоже просто возможности TPM тоже будут. Но, кстати, про TPM уже были уязвимости.

Не очень понятно, как связаны «свободе ПК конец настает» и вот эти все аббревиатуры. Ну ладно, secure boot тут более-менее подходит, его можно использовать для ограничения возможности установки других ОС. Ну а остальное то при чём?

Давай немного издалека зайдем. Было ли до сих пор, чтобы в заботе Microsoft о «безопасности» пользователя не имелось подвохов? Ведь чего не коснись, они есть от SB до Bitlocker

praseodim ★★★★★
() автор топика
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от praseodim

protected mode абсолютно ничего против хозяина компа не дает.

Как и TPM. И SGX. В общем, как и SecureBoot тоже, если его специально не ломать.

А способы завендорлочить железо на одну ОС существовали задолго до того, как всё вышеперечисленное появилось.

im-0
()
Ответ на: комментарий от im-0

protected mode абсолютно ничего против хозяина компа не дает.

Как и TPM. И SGX

DRM завязанный на анклав. Бру-рей какой то последний прям говорит «не буду» если проц с SGX не найдёт

TooPar
()
Ответ на: комментарий от praseodim

Но, кстати, про TPM уже были уязвимости.

Какая тут связь с «свободе ПК конец настает»?

Давай немного издалека зайдем. Было ли до сих пор, чтобы в заботе Microsoft о «безопасности» пользователя не имелось подвохов?

Не знаю, я продукцией микрософта уже больше десяти лет не пользуюсь вообще. Ну, кроме гитхаба, который они купили.

Ведь чего не коснись, они есть от SB до Bitlocker

А битлокер тут каким боком?

im-0
()
Ответ на: комментарий от im-0

Не знаю, я продукцией микрософта уже больше десяти лет не пользуюсь вообще. Ну, кроме гитхаба, который они купили.

Ну так тенденция интересная. Microsoft и безопасность - это безопасность с оговорками.

А битлокер тут каким боком?

Таким, что например, ключи «для безопасности» норовят сохраниться где-нибудь вплоть до учетки Microsoft. Чтобы пользователь мог восстановить, если забудет. Можно отказаться, но сначала надо знать, что такие приколы вообще возможны.

praseodim ★★★★★
() автор топика
Ответ на: комментарий от torvn77

Хочу напомнить о том, что свободная материнка с свободным процессором стоит всего то каких-то 665$.

План SiFive по компьютерам на базе Linux и RISC-V

Ты же в курсе, что свободная там только ISA? И что сам процессор там примерно настолько же «свободный», насколько «свободен» типичный процессор от Intel?

im-0
()
Ответ на: комментарий от im-0

локирован 17.11.20 22:08:22, модератором im-0 по причине: самостоятельная блокировка аккаунта

WTF?!

Так разговариваешь с кем-то и он посреди темы р-раз и выпилился виртуально...

praseodim ★★★★★
() автор топика
Ответ на: комментарий от TooPar

Бру-рей какой то последний прям говорит «не буду» если проц с SGX не найдёт

В прошлый раз это им очень помогало, ага. В итоге у них ключи утекают через какую-нибудь банальную дыру и всему DRM наступает капец.

hateyoufeel ★★★★★
()
Ответ на: комментарий от praseodim

Так разговариваешь с кем-то и он посреди темы р-раз и выпилился виртуально…

У него Плутон уже стоял…

mv ★★★★★
()
Ответ на: комментарий от TooPar

Бру-рей какой то последний прям говорит «не буду» если проц с SGX не найдёт

Бру-рей никому не нужен. По другим причинам, но всё-таки ненужен.

DawnCaster ★★
()

И если Intel Me и AMD PSP формально как бы не про это и если шпионят, то исподтишка

Пришло время закупаться бульдозерами. У меня, к слову, A10 7850 с матерью, помнится, где-то валялся.

dogbert ★★★★★
()

Microsoft(!) собралась выпустить свой процессор.

«Это пестетс», — подумал Отто фон Штирлиц.

Не взлетит.

sparkie ★★★★★
()

P.S. Что за архитектура-то там будет? AMD/Intel намекают на x86_64, а Qualcomm намекает на ARMv8.x

Вангую что они все это смешают вместе.

EXL ★★★★★
()
Ответ на: комментарий от praseodim

Жалкий пособник копирастических индусов испугался открытой и человеческой архитектуры RISC-V.

«Впрочем, ничего нового.» ©

Korchevatel ★★★★★
()

А что там с установкой линукса на мас с т2?

petrosha ★★★★★
()
Ответ на: комментарий от EXL

Насколько можно судить, АМД, невидия и квалком согласились добавить этот самый плутон в свои процессоры. 3 мегапроизводителя процессоров не собираются смерджиться в экстазе.

petrosha ★★★★★
()

В отличие от модулей TPM, которые сейчас широко используются для безопасного хранения ключей и параметров, подтверждающих целостность системы, дизайн Pluton устраняет возможность атаки на канал связи между CPU и TPM.

И причём тут M1? Это что-то маломощное вроде T1 будет, а не главный CPU.

snizovtsev ★★★★★
()
Ответ на: комментарий от im-0

Судя по описанию, они просто TPM перенесли внутрь процессора.

Уже сто лет как сделали это.

Meyer ★★★★★
()
8 июля 2022 г.

Lenovo начала выпуск ноутбуков, не позволяющих пользователям работать в Linux без выполнения дополнительных не совсем очевидных действий. В лэптопы встроен модуль безопасности Microsoft Pluton, по умолчанию «обученный» работе только с Windows. Добавить поддержку Linux можно, но не все разберутся, как это сделать - https://www.cnews.ru/news/top/2022-07-08_krupnejshij_proizvoditel

mexx
()

Intel Me и AMD PSP

ну эти для поддержки DRM были придуманы, но я что-то и не сталкивался бы с медифайлами, которые используют какую-то защиту DRM

tz4678_2
()
Ответ на: комментарий от mexx

Добавить поддержку Linux можно, но не все разберутся, как это сделать

Это про любой онтопик писать можно, вне зависимости от чипа на котором он работает.

anc ★★★★★
()
Ответ на: комментарий от mexx

Это можно в биосе отключить.

Добавить поддержку Linux можно, но не все разберутся, как это сделать

Если ты не смог отключить secure boot в биосе, то линукс тебе не нужен.

Но пока что на этих новых thinkpad-ах под линуксом раздаётся странный стук.

rupert ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.