Pluton przesuwa moduł zaufania do wnętrza procesora, co zmienia sposób, w jaki mierzony jest stan Secure Boot. To ewolucja modelu, nie tylko nowy element.
Wyjaśniamy, co to oznacza dla integralności startu.
Gdzie dotąd były pomiary
Klasycznie stan startu, w tym Secure Boot, mierzy osobny moduł zaufania połączony z płytą magistralą. Pluton przenosi tę rolę do samego procesora, eliminując zewnętrzne połączenie, które teoretycznie dałoby się podsłuchać.
To zmiana miejsca, w którym powstaje zaufanie.
Co to zmienia
Pomiary obejmujące Secure Boot trafiają teraz do modułu wewnątrz procesora, a jego firmware łata się wraz z systemem. Łańcuch zaufania staje się bardziej zwarty i trudniejszy do zaatakowania fizycznie.
Secure Boot działa jak dotąd, ale jego pomiar ma nowe, bezpieczniejsze źródło.
Praktyczny wniosek
Dla użytkownika oznacza to mocniejszą integralność startu na nowszych platformach. Przy włączaniu Plutona pamiętamy, że zmiana źródła pomiarów może wywołać prośbę BitLockera o klucz.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.