Microsoft en collaboration avec AMD, Intel et Qualcomm a décidé de révolutionner la sécurité sur les PC Windows
Le rôle du PC Windows et la confiance dans la technologie sont plus importants que jamais, car les appareils nous permettent de rester connectés et productifs au travail et dans la vie. Windows 10 est la version la plus sécurisée de Windows jamais conçue, conçue avec une sécurité de bout en bout pour une protection de la périphérie au cloud en passant par le matériel. Des avancées telles que la reconnaissance faciale biométrique Windows Hello , l’ antivirus et les protections micrologicielles Microsoft Defender intégrés et des fonctionnalités système avancées telles que System Guard, Application Control for Windows, etc. ont aidé Microsoft à suivre le rythme de l’évolution du paysage des menaces.

Alors que les protections fournies par le cloud et les progrès de l’intelligence artificielle pour le système d’exploitation Windows ont rendu l’accès de plus en plus difficile et coûteux pour les attaquants, ils évoluent rapidement, vers de nouveaux objectifs tels que la communication entre le matériel et les logiciels. qui ne peut actuellement pas être atteint ou surveillé. Microsoft a déjà pris des mesures pour lutter contre ces cybercriminels sophistiqués en s’associant à certains partenaires commerciaux.
Microsoft, Intel, AMD et Qualcomm: un partenariat basé sur la sécurité
Aujourd’hui, Microsoft et ses principaux partenaires ont annoncé une nouvelle vision de la sécurité Windows pour garantir la protection des utilisateurs aujourd’hui et à l’avenir. En collaboration avec des partenaires majeurs tels que AMD, Intel et Qualcomm Technologies, Inc. , ils ont annoncé le processeur de sécurité Microsoft Pluton. Cette technologie de sécurité puce-cloud, introduite pour la première fois dans Xbox et Azure Sphere , apportera de nouvelles avancées en matière de sécurité aux futurs PC Windows et marquera le début d’un voyage avec les écosystèmes et les partenaires OEM .

La vision de Microsoft pour l’avenir des PC Windows est de placer la sécurité au centre, intégrée au processeur , où le matériel et les logiciels sont étroitement intégrés dans une approche unifiée conçue pour éliminer des vecteurs d’attaque entiers. Cette conception révolutionnaire du processeur de sécurité rendra beaucoup plus difficile pour les attaquants de se cacher sous le système d’exploitation et améliorera la capacité de protection contre les attaques physiques, empêchera le vol d’informations d’identification et de clés de chiffrement et fournira la possibilité de corriger les bogues logiciels.
Le fonctionnement du TPM et la révolution Pluton
Aujourd’hui, le cœur de la sécurité du système d’exploitation sur la plupart des PC réside sur une puce distincte du processeur, appelée Trusted Platform Module (TPM). Le TPM est un élément matériel utilisé pour stocker en toute sécurité les clés et les mesures qui vérifient l’intégrité du système. Les TPM sont pris en charge dans Windows depuis plus de 10 ans et alimentent de nombreuses technologies critiques telles que Windows Hello et BitLocker. Compte tenu de l’efficacité du TPM dans l’exécution des tâches de sécurité critiques, les attaquants ont commencé à innover pour l’attaquer, en particulier dans les situations où un attaquant peut voler ou accéder temporairement à un PC. Ces techniques d’attaque sophistiquées ciblent le canal de communication entre le CPU et le TPM, qui est généralement une interface de bus . Cette interface de bus offre la possibilité de partager des informations entre le processeur principal et le processeur de sécurité, mais elle offre également la possibilité aux attaquants de voler ou de modifier des informations en transit à l’aide d’une attaque physique.
Pluton élimine la possibilité que ce canal de communication soit attaqué en intégrant la sécurité directement dans le CPU. Les PC Windows utilisant l’architecture Pluton émuleront d’abord un TPM qui fonctionne avec les spécifications et les API TPM existantes, ce qui permettra aux utilisateurs de bénéficier immédiatement d’une sécurité accrue pour les fonctionnalités Windows basées sur TPM telles que BitLocker et System Guard . Les appareils Windows avec Pluton utiliseront le processeur de sécurité pour protéger les informations d’identification, les identités des utilisateurs, les clés de cryptage et les données personnelles. Aucune de ces informations ne peut être supprimée de Pluton même si un attaquant a installé un logiciel malveillant ou avait la possession physique complète du PC.

Ceci est réalisé en stockant des données sensibles sous forme de clés de cryptage en toute sécurité dans le processeur Pluton, qui est isolé du reste du système, ce qui permet de garantir que les techniques d’attaque émergentes, telles que l’ exécution spéculative , ne peuvent pas accéder au matériel protégé. . Pluton fournit également la technologie unique SHACK (Secure Hardware Cryptography Key) qui permet de garantir que les clés ne sont jamais exposées en dehors du matériel protégé, pas même au micrologiciel Pluton lui-même, offrant un niveau de sécurité sans précédent pour les utilisateurs de Windows. .
L’un des autres problèmes de sécurité majeurs que Pluton résout est de maintenir le micrologiciel du système à jour dans tout l’écosystème PC . Les clients reçoivent aujourd’hui des mises à jour de leur micrologiciel de sécurité à partir d’une variété de sources différentes qui peuvent être difficiles à gérer, ce qui entraîne des problèmes de mise à jour généralisés. Pluton fournit une plate-forme flexible et évolutive pour exécuter un micrologiciel qui implémente des fonctionnalités de sécurité de bout en bout créées, gérées et mises à jour par Microsoft. Les ordinateurs Pluton pour Windows seront intégrés à Windows Update de la même manière que le service de sécurité Azure Sphere se connecte aux appareils IoT .
La technologie de conception de Microsoft Pluton intègre toutes les informations obtenues en fournissant des périphériques matériels compatibles racine de confiance à des centaines de millions de PC. La conception Pluton a été introduite dans le cadre des fonctionnalités intégrées de matériel et de sécurité du système d’exploitation dans la console Xbox One publiée en 2013 par Microsoft en partenariat avec AMD et également dans Azure Sphere. L’introduction de la nouvelle technologie de Microsoft directement dans le processeur du processeur a permis de se protéger contre les attaques physiques, d’empêcher la découverte de clés et de permettre de corriger les bogues logiciels.
Les mots d’AMD, d’Intel et de Qualcomm
La technologie Pluton, racine de confiance partagée, maximisera la santé et la sécurité de l’ensemble de l’écosystème des PC Windows en tirant parti de l’expertise et des technologies de sécurité des entreprises concernées. Le processeur de sécurité Pluton fournira une protection de sécurité matérielle de nouvelle génération aux PC Windows via les futures puces d’AMD, Intel et Qualcomm Technologies.
Jason Thomas , responsable de la sécurité des produits chez AMD, a déclaré:
«Chez AMD, la sécurité est notre priorité absolue et nous sommes fiers d’avoir été à l’avant-garde de la conception de plates-formes de sécurité matérielle pour prendre en charge des fonctionnalités qui aident à protéger les utilisateurs contre les attaques les plus sophistiquées. Dans le cadre de cette vigilance, AMD et Microsoft se sont étroitement associés pour développer et améliorer continuellement des solutions de sécurité basées sur les processeurs, en commençant par la console Xbox One et maintenant le PC. Nous concevons et fabriquons nos produits en gardant à l’esprit la sécurité, et amener la technologie Pluton de Microsoft au niveau de la puce améliorera les capacités de sécurité déjà puissantes de nos processeurs. »
Mike Nordquist , directeur principal de la sécurité des clients commerciaux chez Intel, a déclaré:
«Intel continue de travailler avec Microsoft pour améliorer la sécurité des plates-formes Windows PC. L’introduction de Microsoft Pluton dans les futurs processeurs Intel permettra davantage l’intégration entre le matériel Intel et le système d’exploitation Windows ».
Enfin, Asaf Shen , directeur principal de la gestion des produits chez Qualcomm Technologies, Inc., a ajouté:
«Qualcomm Technologies est heureux de poursuivre son travail avec Microsoft pour aider à sécuriser un grand nombre d’appareils et de cas d’utilisation. Nous pensons qu’une racine de confiance basée sur le matériel, comme Microsoft Pluton, est un élément important dans la protection de plusieurs cas d’utilisation et des périphériques qui les activent. «
Qu’est-ce que tu en penses? Faites-nous savoir dans les commentaires et continuez à nous suivre sur les pages geektendance où vous pouvez trouver les dernières nouvelles et plus encore.















