Microsoft Pluton är en säkerhetsprocessor – i processorn

Permalänk
Melding Plague

Microsoft Pluton är en säkerhetsprocessor – i processorn

Den nya säkerhetsprocessorn Pluton från Microsoft integreras i framtida processorer från AMD, Intel och Qualcomm.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Så nu kan jag inte undvika MS hur jag än gör? Va fan...

Permalänk
Medlem

Ja detta blir nog bra det.. Lösningar likt Intel SGX har aldrig knäckts förrut..

Permalänk
Medlem

Kan Linux nyttja detta? Går det att nyttja TPM-moduler i Linux? Jag har Windows på sidan av för foto och filmredigering.

Visa signatur

AMD 3700x, 1700 GB SSD, 18 TB HDD, 32 GB RAM, MSI RTX3070, Dubbla Blueray brännare.

Permalänk
Medlem
Skrivet av stoffe_83:

Kan Linux nyttja detta? Går det att nyttja TPM-moduler i Linux? Jag har Windows på sidan av för foto och filmredigering.

Ja, TPM och TPM2 funkar utmärkt i Linux. Frågan är om det här nya kommer göra det...

Permalänk
Medlem

Den procent som kör Linux kommer naturligtvis att ”rasa” över denna nyhet, trots att det helt säkert är något de kommer ha nytta av också, och detta enbart för att det är MS som tagit initiativet.

Permalänk
Medlem
Skrivet av Sveklockarn:

Den procent som kör Linux kommer naturligtvis att ”rasa” över denna nyhet, trots att det helt säkert är något de kommer ha nytta av också, och detta enbart för att det är MS som tagit initiativet.

Snyggt sätt att starta ett flame-war.
Nej, jag ser inga problem med att MS har skapat denna. Problemet jag kan se är hur produkten tycks vara bunden till Windows.

Visa signatur

WS: MSI B350M Mortar | AMD Ryzen 7 1700 | PH-TC14PE | 32GB DDR4 3000MHz | 1TB Kingston NV2 | Intel Arc A750 8GB | 2*BenQ G2420HDB
Router: Gigabyte GA-870-UD3 | AMD Phenom II x6 1055t @ 2600MHz, 1.25V | 12GB DDR3 | 2*250GB HDD @ RAID1 | 4TB HDD
Laptop: Thinkpad X220 4291-QF6

Permalänk
Medlem

Lär dom sig aldrig? Finns det inget lås på en dörr kan man inte dyrka upp det.

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Datavetare
Skrivet av Ljugtomten:

Ja detta blir nog bra det.. Lösningar likt Intel SGX har aldrig knäckts förrut..

I dag handlar det nästan alltid om att någon form av delad resurs man inte riktigt tänkt som gör det möjligt att från en annan SMT tråd eller annan kärna som delar resurs orsakar "cross-talk" som i sin tur gör det möjligt att "knäcka" tekniken. Tror inte grunddesignen av SGX är knäckt, utan är just cross-talk som orsakat problem.

Det är därför inte alls omöjligt att man kan få nära nog perfekt säkerhet förutsatt att all data som måste hanteras säker befinner sig på exekveringsenheter som inte delar några resurser men osäkra delar av kretsen.

Verkar vara rätt exakt det Microsoft vill uppnå med Pluton. Kan självklart finnas buggar ändå, men om man isolerar det hela från cross-talk eliminerar man det vanligaste hålet som använts idag.

Har inte Sony rätt bra trackrecord runt detta? Har för att ingen har knäck skyddet i PS3 eller PS4.

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Medlem
Skrivet av OldComputer:

Lär dom sig aldrig? Finns det inget lås på en dörr kan man inte dyrka upp det.

Förr behövde man iaf flasha om bios, nu med deras "superduper säkra (we promise!)" molntjänst så räcker det ju bara att datorn ansluter till en fejk sådan och voila.

Permalänk
Hjälpsam
Skrivet av Ljugtomten:

Ja detta blir nog bra det.. Lösningar likt Intel SGX har aldrig knäckts förrut..

Inga problem, det gäller bara att skapa en säkerhetsprocessor, i säkerhetsprocessorn, som finns i processorn.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |

Permalänk
Avstängd
Skrivet av OldComputer:

Lär dom sig aldrig? Finns det inget lås på en dörr kan man inte dyrka upp det.

Nä det är bättre att köra helt öppet. "Ingen har hackat vårat system än! (vi har iofs noll säkerhet, but still..)

Permalänk
Avstängd

Får dåliga vibbar av detta.

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Snusfri

Ser positivt på detta iomed att qualcomm är med.
Det visar att WoA kommer att växa sig större.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Medlem
Skrivet av jawik:

Nä det är bättre att köra helt öppet. "Ingen har hackat vårat system än! (vi har iofs noll säkerhet, but still..)

Ja sa inte att dörren var upplåst eller stod på vid gavel, bara att det inte finns något lås ... Du får försöka öppna igen.

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Medlem
Skrivet av JBerger:

Förr behövde man iaf flasha om bios, nu med deras "superduper säkra (we promise!)" molntjänst så räcker det ju bara att datorn ansluter till en fejk sådan och voila.

Du har nästan löst gåtan...

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Medlem
Skrivet av Sveklockarn:

Den procent som kör Linux kommer naturligtvis att ”rasa” över denna nyhet, trots att det helt säkert är något de kommer ha nytta av också, och detta enbart för att det är MS som tagit initiativet.

Hehe, vad kan gå fel liksom...

https://apple.slashdot.org/story/20/11/13/1726224/your-comput...

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem

Kan det inte bli ungefär som secure boot? Man kan använda det i andra operativsystem om de har stöd för det men man måste inte om man inte vill. Typ att man kan inaktivera det i bios?

Permalänk
Medlem

Microsoft också tillämpar ett system där processorns firmware-mjukvara kan uppdateras via molnservrar. Det innebär att nya åtgärder kan laddas ned till Pluton-processorn när nya angreppsmetoder identifieras.

Låter ju som en fin attackvektor annars, ladda bara ner någon custom firmware från hackare eller NSA eller dylikt.

Permalänk
Medlem

Det här låter för mig mindre säkert.

Visa signatur

Moderkort: ASRock H61M- DGS, Processor: Intel i3 3225, Grafik: GTX 460SE, RAM 2x4 GB 1600MHz ddr3 , 1TB HDD Seagate Barracuda, 450W Antec VP450P PSU och en stor svart jävla låda.

Permalänk
Medlem

ännu enklare att tracka allt vi gör på alla devices! way 2 go

Permalänk
Medlem
Skrivet av Sveklockarn:

Den procent som kör Linux kommer naturligtvis att ”rasa” över denna nyhet, trots att det helt säkert är något de kommer ha nytta av också, och detta enbart för att det är MS som tagit initiativet.

Den där 90+ procenten menar du? För det är väl inte bara i konsumetprocessorer de ska "öka" säkerheten.

Permalänk
Medlem
Skrivet av OldComputer:

Lär dom sig aldrig? Finns det inget lås på en dörr kan man inte dyrka upp det.

Inom säkerhet har man alltid fått väga säkerhet vs användbarhet. En dörr kan man ju alltid svetsa igen för att få inbrottssäker, men den blir sjukt jobbig att öppna o stänga när man vill det. Ingen kommer använda den.

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Lustig anekdot om TPM- Uppdaterade ena installation på min server för någon vecka sedan, Windows 10 till 20H2. Uppdateringen stannade på en dialogruta jag aldrig sett förut och krävde att jag skulle "avinstallera" en drivrutin som inte är kompatibel med Windows 10. Hittade ingen sådan drivrutin installerad och förbryllad sökte jag i filer efter den- hittade till slut i en mapp på skrivbordet där jag hade zipfiler och mappar med SuperMicro drivers liggande. Flyttade filen (tror det var en .inf) till en annan disk som inte var indexerad och då var det inget problem.

Det råkade vara just driver för TPM på moderkortet, en äldre driver då det är ett gammalt moderkort och denna var tagen från något driverpackage från längesedan. Intressant att feature-update bokstavligt talat vägrade köra om filen ens existerande synligt någonstans, kan bara tänka mig vad den kan ha ställt till med någon gång för att få en sådan särskild behandling.

Skrivet av Sveklockarn:

Den procent som kör Linux kommer naturligtvis att ”rasa” över denna nyhet, trots att det helt säkert är något de kommer ha nytta av också, och detta enbart för att det är MS som tagit initiativet.

Är inte säker på varför det skulle vara relevant- låter som att målet är att säkra PC's som kör windows, vet inte varför de skulle gå ur sin väg för att bråka med PC's som kör linux, men det är klart att det kan väl hända.

Visa signatur

Gamingrigg: MEG x570 ACE, 5950X, Ripjaws V 32GB 4000MT/S CL16, 6800XT Red Devil LE, HX1200i.
Laptop: XPS 9570 x GTX 1050 x 8300h + 16GB Vengeance 2666Mhz + Intel AX200
Valheim server: i7-8559 + Iris Plus 655 + 32GB + 256GB
Printers? Yes. Ender 5, Creality LD-002R, Velleman VM8600, Velleman K8200

Permalänk
Medlem
Skrivet av JBerger:

Förr behövde man iaf flasha om bios, nu med deras "superduper säkra (we promise!)" molntjänst så räcker det ju bara att datorn ansluter till en fejk sådan och voila.

Poängen är väl att man skulle behöva bryta sig fysiskt i processorn för att göra till exempel just detta. Alternativt bryta sig in i molnservern

Permalänk
Medlem
Skrivet av Yoshman:

I dag handlar det nästan alltid om att någon form av delad resurs man inte riktigt tänkt som gör det möjligt att från en annan SMT tråd eller annan kärna som delar resurs orsakar "cross-talk" som i sin tur gör det möjligt att "knäcka" tekniken. Tror inte grunddesignen av SGX är knäckt, utan är just cross-talk som orsakat problem.

Det är därför inte alls omöjligt att man kan få nära nog perfekt säkerhet förutsatt att all data som måste hanteras säker befinner sig på exekveringsenheter som inte delar några resurser men osäkra delar av kretsen.

Verkar vara rätt exakt det Microsoft vill uppnå med Pluton. Kan självklart finnas buggar ändå, men om man isolerar det hela från cross-talk eliminerar man det vanligaste hålet som använts idag.

Har inte Sony rätt bra trackrecord runt detta? Har för att ingen har knäck skyddet i PS3 eller PS4.

PS3an blev knäckt, dock patchat i senare firmware vet inte om det var "skyddet" det knäckte snarare förbigick det kanske

Permalänk
Medlem

De använder samma API som TPM enligt artikeln, så den delen bör fungera med Linux. Men ser ingen lösning presenterad för hur man ska uppdattera den med linux. Med lite flyt så bör det väl gå via mikrokodsuppdatteringar som är rätt trivialt i Linux. Ironiskt nog är det relevant för Microsoft att lösa en hygglig lösning på linux iom Azure.

Missade ett "i".
Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem
Skrivet av talonmas:

Inom säkerhet har man alltid fått väga säkerhet vs användbarhet. En dörr kan man ju alltid svetsa igen för att få inbrottssäker, men den blir sjukt jobbig att öppna o stänga när man vill det. Ingen kommer använda den.

Precis. Lite svårt dock att svetsa data jämfört med en dörr. Eftersom du alltid kan prova oändligt antal nycklar som tar oändligt lång tid och äter prestanda. Resultat är alltså att ha information på sådant sätt att du måste veta vad du letar efter för att kunna se informationen. Vilket då gör krypteringen onödig.

Det är som att scanna en bild jämfört med OCR. att bara scanna en bild är att se massa bildpunkter med färger. OCR är att känna igen bokstäver och siffror. Kan du inte känna igen bokstäver och siffror så blir ett dokument bara klet.

ASCII ART och optiska illusioner är bra bevis på att det går att dölja information genom att ha den synligt.

Skulle man kunna se båda sidorna av ett mynt samtidigt går det inte avgöra vem som vinner när man singlar slant.

Hemlig och dold information är inte samma sak. Dold information är information som du inte ser. Hemlig information är information du inte vet.

Visa signatur

Server: Fractal design Define 7 XL | AMD Ryzen 7 5800X 8/16 | ASUS ROG CROSSHAIR VIII DARK HERO | 64GB Corsair @ 3000MHz | ASUS Radeon RX 460 2GB | Samsung 960 PRO 512 GB M.2 | 2x 2TB Samsung 850 PRO SSD | 6x Seagate Ironwolf Pro 10TB
WS: Phantex Entoo Elite | AMD Ryzen Threadripper 1950X 16/32 | ASUS Zenith extreme | 128GB G.Skill @ 2400MHz | ASUS Radeon HD7970 | 3x 2TB Samsung 960PRO M.2 | 6x Seagate Ironwolf Pro 10 TB
NEC PA301W 30" @ 2560x1600 | Linux Mint 21.3 Cinnamon

Permalänk
Medlem
Skrivet av dlq84:

Så nu kan jag inte undvika MS hur jag än gör? Va fan...

Du kan köpa en mac.

Permalänk
Medlem

Precis vad vi behöver: en molnbaserad attackvektor i alla framtida processorer, signerad Microsoft.

Visa signatur

Fractal Define 7, Aorus X570 Xtreme, Ryzen 5950X, Fractal Celsius+ S36, 64GB TridentZ Neo CL14/3600 RAM, MSI RTX 3090 Suprim X, 5TB NVMe SSD + 12TB SATA SSD + 64TB Seagate IronWolf Pro HD, Fractal Ion+ 860W Platinum, LG 32GP850 + LG 42C2 OLED