Was ist der Microsoft Pluton-Sicherheitsprozessor?
Microsoft Pluton ist die neue Art von Sicherheitsprozessor des Unternehmens, der die PC-Sicherheit revolutionieren soll, indem sensible Daten im Chip selbst untergebracht werden.
Inhaltsverzeichnis
Dieses Konzept unterscheidet sich deutlich von der bestehenden Prozessorarchitektur, bei der die CPU normalerweise mit einem getrennten TPM (Trusted Platform Module) interagieren muss, das sensible Daten wie Systeminformationen und Verschlüsselungscodes enthält. Da die Bedrohungen im Bereich der Cybersicherheit immer raffinierter werden, zielen die Angreifer zunehmend auf das TPM ab, was zu einer explosionsartigen Zunahme der Zahl potenzieller Angriffsvektoren geführt hat.
Pluton wurde speziell entwickelt, um diese Schwachstelle zu beseitigen, indem dieser Kommunikationskanal abgeschafft und die sensiblen Informationen stattdessen im Chip gespeichert werden. Laut Microsoft ist es dadurch unmöglich, Informationen wie Verschlüsselungscodes von der Hardware zu stehlen, ganz gleich, welche Art von Angriff auf die Infrastruktur gestartet wird.
Dank der Zusammenarbeit zwischen Microsoft, Intel, Qualcomm und AMD wurde die Arbeit an diesem neuen Chip erstmals am 17. November 2020 angekündigt. Er baut auf einer früheren Version auf, die in der Spielekonsole Xbox One zum Einsatz kam.
Wie funktioniert Microsoft Pluton?
Bei den meisten heutigen PCs wird die Sicherheit des Betriebssystems in der Regel durch das TPM gewährleistet. Das TPM ist seit mehr als einem Jahrzehnt ein fester Bestandteil der Computertechnik und ist eine einzelne Hardwarekomponente, die Verschlüsselungsschlüssel speichert. Heutzutage wird es verwendet, um Windows-Sicherheitsprogramme wie Hello und BitLocker zu unterstützen.
Das bedeutet, dass die CPU mit dem TPM kommunizieren muss, normalerweise über eine so genannte Bus-Schnittstelle, damit die Informationen ausgetauscht werden können. Dennoch ist es wichtig zu wissen, dass dieser einzigartige Kommunikationskanal kritische Informationen für die Außenwelt preisgibt. Dies wird häufig von Hackern ausgenutzt, um sensible Daten abzugreifen, während sie sich bewegen.
Pluton versucht, dieses Problem zu lösen, indem es diesen Kommunikationskanal vollständig entfernt. Stattdessen emuliert die CPU ein TPM auf dem Chip, komplett mit den gleichen Spezifikationen und APIs, und unterstützt dabei die gleichen Sicherheitsfunktionen, die Windows-Nutzer kennen. Daten wie Verschlüsselungscodes, biometrische Daten und Kontoinformationen können direkt auf dem Pluton-Prozessor gespeichert werden, der effektiv isoliert ist.
Die SHACK-Technologie (Secure Hardware Cryptography Key) wird auch zur Verschlüsselung der gespeicherten Daten verwendet, was eine zusätzliche Sicherheitsebene darstellt.
Laut Microsoft können Hacker diese Daten nicht extrahieren, selbst wenn sie Schadsoftware installiert haben oder physischen Zugriff auf den Rechner haben.
Wann werden die Pluton-Prozessoren auf den Markt kommen?
Microsoft Pluton gibt es bereits seit 2013. Damals wurde es in die Spielkonsole Xbox One integriert, um zu verhindern, dass Angreifer das Gerät hacken, und um den Nutzern die Ausführung raubkopierter Spiele zu erschweren. Microsoft Pluton wurde dann auch auf Microsofts Cloud-Dienst Azure Sphere ausgeweitet, und es ist geplant, es in Windows-Geräte zu integrieren. Ermöglicht wird dies durch Microsofts Partnerschaften mit Intel, AMD und Qualcomm, die alle Pluton in ihre Angebote integrieren wollen.
Auf der CES 2022 kündigte Microsoft an, dass Lenovo und AMD die ersten beiden Laptops auf den Markt bringen werden, die nativ mit dem Sicherheitsprozessor ausgestattet sind. Lenovo enthüllte, dass seine Geräte mit Qualcomms Snapdragon 8cx Gen3-Chip ebenfalls mit Pluton ausgestattet sein werden, doch Intels Pläne, den Sicherheitsprozessor zu integrieren, wurden Berichten zufolge auf Eis gelegt. Entgegen den Erwartungen hat der von Pat Gelsinger geführte Chip-Gigant Pluton nicht in seine Core-Alder-Lake-Prozessoren der Generation 12 integriert.