AMD, Intel и Qualcomm подтвердили, что предложенная Microsoft платформа безопасности Pluton будет встроена в будущие процессоры трех производителей. Это будет сделано в ближайшие годы. Цель данного внедрения — дополнительная защита пользователей ПК на Windows 10 на аппаратном и программном уровнях путем интегрирования чипа Pluton от Microsoft непосредственно в центральный процессор.
AMD пояснила, что решение Pluton от Microsoft скоро будет реализовано на новых процессорах AMD совместно с существующей системой безопасности AMD Security Processor (ASP) для полноценной защиты целостности устройств пользователей. AMD планирует стать первой компанией, которая выпустит клиентский процессор с использованием технологии от Microsoft.
Intel уточнила, что сотрудничает с Microsoft и планирует также начать в скором времени предоставлять своим клиентам новые процессоры со встроенным решением на базе Pluton.
Qualcomm Technologies подтвердила, что встроенная аппаратная система на основе платформы Root-of-Trust на базе стандарта чипа безопасности Pluton от Microsoft является важным компонентом для обеспечения безопасности устройств пользователей. Поэтому компания будет предлагать скоро своим клиентам процессоры с этим решением.
Pluton разработан Microsoft для замены существующего решения — модуля TPM (Trusted Platform Module доверенный платформенный модуль). Сейчас TPM используется для защиты аппаратных компонентов и криптографических ключей. Помимо контроля аппаратно-программного обеспечения, в Pluton будет проверяться целостность системы, там реализован упрощенный процесс обновления прошивки. Также процессор с Pluton для ПК на Windows будет интегрирован с Windows Update.
Массовое внедрение подобной технологии, по аналогии с Apple T2, может значительно затруднить простой ремонт ПК в домашних условиях или в неавторизированных сервисных центрах. Фактически, «?право на ремонт»? купленных устройств пользователями будет усложнено.
tewak
А что насчёт работы в Linux системах — там это будет интегрировано или будет помехой/не используемой фичой?
salnicoff
Помехой будет. Основной смысл — не допустить неподписанных загрузчиков, ядер и т. п.
Будем ждать, что кто-нибудь найдет, какие контакты на сокете надо замыкать для отключения этой байды. Или где грифелем простого карандаша почеркать…
innovaIT
Мне кажется что это уже дывным давно в прошлом. Или все идёт по спирали?
salnicoff
Да, все по спирали, как говаривал старина Гегель…
evocatus
Не выдумывайте — Linux по уши в энтерпрайзе, энтерпрайз по уши в Linux — все облака и всё сетевое оборудование на нём. Такие опасения были и про Secure Boot. В итоге сейчас все крупные дистрибутивы ставятся из коробки даже если она включена.
Но то, что PC потихоньку из эдакого diy kit (где ты максимум лишишься гарантии или что-то спалишь) превращается в устройство для пользователей, где твои права ограничены технически, это неприятно.
staticmain
salnicoff
По уши в энтерпрайзе RedHat, Ubuntu и еще парочка. Ну, FreeBSD еще. Они и будут ставиться, причем именно в том виде, в котором они лежат на CD. Сделал свое ядро — фиг, подпись невалидна. Похоже, что хотят сделать ситуацию как с телефонами — теоретически на iPhone можно и «Андроид» поставить, и какой-нибудь «линуксофон», и «файерфоксос», но на практике это не получится — как раз потому, что заблокирована загрузка произвольной ОС без подписи. А подписали только iOS.
lealxe
Наверное, как и с телефонами, на чем-то образцовом и чуть более дорогом можно будет легко разблокировать, а на массовом — нет.
Вообще это все делается, мне кажется, чтобы сделать аккуратненькое чистенькое поле, где можно сделать кнопки круглее и продать как невероятное новшество. MS и Apple есть смысл так делать, а авторам тем для KDE — нет =). Оно и раньше так работало, но ребята почему-то все равно боятся альтернатив, хотят чисто отрезать, чтобы энтузиастов было даже и не заметно.
salnicoff
Тут, скорее, проблема в бизнес-модели. Рентабельность продаж чистого железа падает, а кушать хочется. Да и абсолютно новое железо сейчас уже не придумать — закон Мура, похоже, уже не действует. Поэтому придумывают новые способы и направления. Вот, та же «Apple» уже далеко не железячная контора, и не софтовая. Они на продажах музыки и чужих приложений получают больше. «Гугл» подсел на продажу рекламы потребителям. Ну и чтобы не терять эти доходы, приходится придумывать всякие гадкие вещи, чтобы контролировать пользователей и не давать им уходить на другие платформы, на которых заработать производитель железа не может.
evocatus
А ещё Fedora, SUSE и в общем все главные дистрибутивы, потому что 90% остальных — это они же с другими шкурками.
Есть такая проблема. И с тем же Secure Boot не всё гладко, например, когда речь заходит о модулях ядра, например установка проприетарного (какая ирония) драйвера NVidia сильно усложняется.
И лично я хочу иметь возможность пользоваться тем же Gentoo и компилировать ядро в хвост и в гриву, я хочу, чтобы HaikuOS и ReactOS могли развиваться и т.д.
salnicoff
Вот не совсем. Fedora и CentOS — это как раз некоммерческие форки RHEL. RHEL просто так не раздается — за нее нужно платить. Точнее говоря, платят не за сам софт, а за гарантии и сертификаты RH в отношении этого софта. Если без бумажек — бери открытые для всех Fedora и CentOS. У Ubuntu примерно то же: хочешь — качай с сайта без бумажки, хочешь бизнес — плати и получай бумаги.
Собственно, после реализации всех этих «Плутонов» окажется, что умеют грузить только RHEL, Ubuntu и еще пару дистриубтивов, на которых делают деньги. А их именно, что «парочка». Остальные — хоть бесплатные/открытые форки, хоть другие шкурки (включая «БолгенОС», не к ночи будет помянут) — будут в пролете. Равно как и «Генту» со «Слаками» и «Мандраками». Выживут только те, кто открыто делает на Linux большое бабло (и они двумя руками будут за все эти «Плутоны»), остальные — либо смерть, либо уход на какой-нибудь Raspberry Pi.
evocatus
Ну смерти не будет, но ядро они будут использовать какое-то другое. Или процесс подписи будет как-то организован. Или это повод наконец продвинуться к микроядру ещё дальше
salnicoff
На «Маках» не организовали. Мало того, после выпуска нового поколения на ARM процессорах «Эппл» вежливо послала «MS», заявив, что проблема запуска «Windows» на новых «Маках» — это проблема «MS».