HSP Pluton, der Sicherheitsprozessor in CPUs

HSP Pluton, der Sicherheitsprozessor in CPUs

Bei der Präsentation der Hotchips bzgl. der Xbox Serie X von Microsoft Sie sprachen über einen neuen Sicherheitsprozessor namens HSP Pluto, der in zukünftigen CPUs sowohl x86 als auch . implementiert werden soll ARM die das Microsoft-Betriebssystem ausführen. Wir sagen Ihnen, was der HSP Pluton ist und wie er die Beziehung zwischen der Hardware und der darauf ausgeführten Software vollständig verändern wird.

Wir leben in einer Zeit, in der sich in den letzten Jahren die Tendenz entwickelt hat, die Freiheit zugunsten der Sicherheit einzuschränken, was immer noch ein zwingendes Mittel zur Kontrolle des Lebens ist. Ein Trend, der auch in der Welt der Personal Computer mit der Anlage eingezäunter Gärten umgesetzt wird.

Was ist das TPM auf einem PC?

Cabezal TPM Placa Base

Um zu verstehen, was Pluton ist, müssen wir zuerst verstehen, was das TPM oder Trust Processor Module ist, ein Name, der als Trust Processor Module übersetzt wird. Aber was verstehen wir aus Sicht der Informatik unter Vertrauen? In einer persönlichen Beziehung bezieht sich Vertrauen auf das Maß an Sicherheit, das zwei Menschen in ihren Beziehungen miteinander haben, denn um Vertrauen zu haben, muss ein Konsens darüber bestehen, dass eine Person der anderen vertraut, daher das Wort Vertrauen.

Aber ein Computer ist keine Person, daher basiert Vertrauen in diesem Fall darauf, der Software ein Vertrauenslabel zu geben und die Hardware mit einem Mechanismus auszustatten, der es ermöglicht, nur sogenannte „signierte“ Software oder mit Vertrauen auszuführen. . Das heißt, die Software, die der Hersteller desselben oder der Besitzer des Betriebssystems mit dieser ermöglicht, kann nur die Software mit der vertrauenswürdigen Signatur ausführen.

Activar-TPM

Auf dem PC wird das TPM nicht in der Datei gefunden CPU, aber im gleichen Chipsatz der Hauptplatine und daher ist es ein externes Element der CPU selbst, so dass ein Benutzer mit Kenntnissen einen Logikanalysator für weniger als 50 Euro neben einen Computer nehmen und dadurch die Kommunikation zwischen CPU und TPM ändern kann.

Bis heute wird kein Programm auf dem PC in seiner Ausführung durch das TPM blockiert, aber es agiert während des Startvorgangs desselben. Wenn wir also den PC einschalten, werden nur die Programme ausgeführt, die das Vertrauen des TPM haben, Prozess Dies geschieht, bis das Betriebssystem geladen wird. Dadurch wird verhindert, dass ein Programm einen PC-Reset ausführt, ohne die Hardware auszuschalten, die zur Ausführung von Schadsoftware führt.

Was ist Pluto und was sind HSPs?

Pluton-DRM

Pluton ist das, was wir HSP nennen, wobei diese Akronyme High bedeuten Sicherheit Prozessor oder Hochsicherheitsprozessor, dies wird von Microsoft als Sicherheitsprozessor definiert, der sich in einem anderen größeren Chip befindet, was bedeutet, dass er unabhängig vom Typ in den Hauptprozessor integriert wird. Da sich der Prozessor dort befindet, ist es nicht mehr möglich, einen Datenanalysator zu platzieren, um den Betrieb des TPM zu manipulieren. Anders ausgedrückt kann ein HSP als hochintegriertes TPM definiert werden.

Pluton-DRM

Pluton ist ein von Microsoft erstelltes Design, das sich derzeit auf einer einzigen Plattform befindet, die Microsoft nahe ist, aber gleichzeitig dem PC fremd ist. Auf der Xbox Series X und Xbox Series S hat der HSP Pluton die Möglichkeit zu entscheiden, ob ein Programm auf einer der beiden Konsolen ausgeführt werden kann oder nicht. Es erlaubt also nur die Ausführung von von Microsoft selbst signierten Programmen für die Konsole.

Mit dem HSP Pluton stehen wir also vor einem Szenario, in dem wir nur von Microsoft selbst signierte Software in unserem System ausführen können. Was auf einer Videospielkonsole sinnvoll ist, da es sich um ein geschlossenes Ökosystem handelt, auf dem PC jedoch aufgrund der offenen Natur der Plattform im Prinzip überhaupt keinen Sinn machen sollte.

Microsoft will sein Geschäftsmodell ändern

Windows

Jeder neue PC, den wir kaufen, wird normalerweise mit einem Standard-Betriebssystem geliefert, in 90% der Fälle ist es damit Windows und Microsoft nimmt ein gutes Stück davon. Auf der anderen Seite wurde dank des Erscheinens von PostPC-Geräten ein neues Geschäftsmodell geschaffen, das aus folgenden Elementen besteht:

  • Das Betriebssystem wird verschenkt, so dass es kein eigenständiges Produkt mehr ist, da es in das System integriert wird und seine Funktionen als Teil des integrierten Produkts verkauft werden.
  • Um aus dem Schöpfer des Betriebssystems Kapital zu schlagen, führt es einen integrierten Anwendungsspeicher ein, wobei der Anwendungsspeicher ein Monopol auf die Verteilung von Software für das Betriebssystem hat.
  • Jedes Produkt, das über den App Store gekauft wird, bringt eine Lizenzgebühr für den Eigentümer der Plattform mit sich.

Microsoft hat in den letzten Jahren versucht, einen Übergang zum zweiten Geschäftsmodell mit schlimmen Ergebnissen zu vollziehen, daher ist die Entwicklung des HSP Pluton der Schlüssel für die Änderung des Geschäftsmodells von Microsoft für die Zukunft. Genauso wie Pluto Sie auf der Xbox antreibt, sodass Sie nur signierte Software ausführen können, ist das Ziel auf dem PC dasselbe.

Werden wir den HSP Pluto wirklich auf dem PC sehen?

AMD-Notebook-Roadmap

Nun, seltsamerweise hat Microsoft bereits bestätigt, dass zukünftige APUs und CPUs von AMD und Intel wird den HSP Pluton im Inneren tragen, also stehen wir vor einem Stück, das in alle PCs integriert wird und die Regeln des PCs vollständig ändern wird, insbesondere all jene Lösungen, die mit dem Booten desselben zu tun haben, die sich vollständig auswirken werden die zukünftigen Optionen des BIOS / UEFI.

Es wird den Punkt erreichen, an dem wir die neue Version von Windows nicht installieren können, wenn wir keinen Prozessor haben, der den HSP-Pluton enthält, da eine zukünftige Version von Windows als Betriebssystem dies erfordert ohne probleme laufen.