Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

Microsoft представила новый чип для защиты пользователей от аппаратных атак, получивший имя Pluton. Разработка стала результатом совместных усилий таких гигантов, как сама Microosft, а также Intel, AMD и Qualcomm.

Уже более двух лет мы регулярно слышим об аппаратных уязвимостях современных процессоров. Эту тенденцию породили печально известные бреши Meltdown и Spectre. Конечно, производители CPU оперативно выпускали патчи, однако ситуация в целом заставила компании задуматься о подходе к безопасности чипов.

Как известно, уязвимости вроде Meltdown и Spectre позволяют злоумышленникам извлекать конфиденциальные данные прямо из процессоров. С помощью соответствующих эксплойтов атакующий может перехватить пароли пользователя и другую важную информацию.

Бороться с подобными атаками Microsoft рассчитывает с помощью нового чипа Pluton, который будет работать по концепции «корень доверия» (Root-of-Trust, RoT), но на аппаратном уровне.

Другими совами, Pluton будет всячески препятствовать вмешательству в аппаратные составляющие извне. В будущем защитный чип планируют интегрировать в центральные процессоры Intel, AMD и Qualcomm.

В этом случае киберпреступникам, у которых есть физический доступ к целевому устройству, будет значительно сложнее запустить аппаратные атаки и извлечь конфиденциальные данные.

«С помощью Pluton мы сможем обеспечить более тесную интеграцию между аппаратной составляющей и операционной системой Windows. В этом случае поверхность атаки значительно уменьшается», — подчёркивают в Microsoft.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла BI.ZONE PAM с кешированием MFA и поддержкой Ansible playbook

Платформа управления привилегированным доступом BI.ZONE PAM получила обновление до версии 2.0. Основные изменения направлены на повышение удобства работы пользователей и оптимизацию процессов.

В числе нововведений — кеширование второго фактора многофакторной аутентификации (MFA) при подключении через RDP и SSH.

Теперь при работе с несколькими серверами или базами данных пользователям не требуется вводить пароль при каждом новом подключении. Вместо этого учётные данные вводятся один раз при входе в систему, после чего генерируется специальный файл для массовых подключений, срок действия которого устанавливает администратор.

Интерфейс платформы также был доработан: ряд настроек, ранее доступных только через консоль или API, теперь можно изменить в личном кабинете. Это касается управления пользователями, ролями, секретами и конфигурацией системы.

Администраторы могут, например, задать срок действия сертификатов, настроить аутентификацию по одноразовым паролям или распределение нагрузки между компонентами системы.

Упрощен поиск в записях сессий. Добавлен полнотекстовый поиск по ключевым словам, улучшено отображение команд, а также появилась возможность пропускать неактивные фрагменты на видеозаписях сессий. Эти изменения могут ускорить анализ инцидентов и реагирование на потенциальные угрозы.

Обновление также включает поддержку Ansible playbook для автоматизации DevOps-процессов. BI.ZONE PAM фиксирует все действия при выполнении таких сценариев, сохраняя контроль за изменениями в инфраструктуре.

BI.ZONE PAM сертифицирована ФСТЭК России, включена в реестр отечественного ПО и совместима с российскими дистрибутивами Linux. Напомним, система BI.ZONE PAM вышла на рынок в августе прошлого года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru