Konfiguracja Pluton (Microsoft Pluton)

Microsoft Pluton jako procesor bezpieczeństwa w rdzeniu CPU pełniący rolę TPM

Microsoft Pluton to procesor bezpieczeństwa wbudowany bezpośrednio w rdzeń nowoczesnych procesorów. Może pełnić rolę TPM 2.0, eliminując osobną magistralę między modułem a układem.

Wyjaśniamy, czym różni się od klasycznego TPM i jak go włączyć.

Czym jest Pluton

Pluton to podsystem bezpieczeństwa umieszczony w samym krzemie procesora. W roli TPM realizuje ten sam standard 2.0, ale bez wyprowadzania kluczy na zewnętrzną magistralę, którą teoretycznie można podsłuchać.

Jego firmware aktualizuje się wraz z systemem, co ułatwia łatanie podatności.

Zalety i kontekst

Brak zewnętrznej magistrali utrudnia ataki fizyczne na komunikację z modułem, bo klucze nie opuszczają procesora. To podejście nowsze niż osobny układ na płycie.

Pojawiają się też głosy o większej zależności od jednego dostawcy — przedstawiamy oba punkty widzenia uczciwie.

Włączanie

Pluton włącza się w ustawieniach UEFI, o ile platforma go obsługuje, a system rozpoznaje go jako TPM. Sprawdzamy, czy jest aktywny i poprawnie współpracuje z szyfrowaniem oraz logowaniem.

Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.