Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

Microsoft представила чип Pluton, который защитит CPU от аппаратных атак

Microsoft представила новый чип для защиты пользователей от аппаратных атак, получивший имя Pluton. Разработка стала результатом совместных усилий таких гигантов, как сама Microosft, а также Intel, AMD и Qualcomm.

Уже более двух лет мы регулярно слышим об аппаратных уязвимостях современных процессоров. Эту тенденцию породили печально известные бреши Meltdown и Spectre. Конечно, производители CPU оперативно выпускали патчи, однако ситуация в целом заставила компании задуматься о подходе к безопасности чипов.

Как известно, уязвимости вроде Meltdown и Spectre позволяют злоумышленникам извлекать конфиденциальные данные прямо из процессоров. С помощью соответствующих эксплойтов атакующий может перехватить пароли пользователя и другую важную информацию.

Бороться с подобными атаками Microsoft рассчитывает с помощью нового чипа Pluton, который будет работать по концепции «корень доверия» (Root-of-Trust, RoT), но на аппаратном уровне.

Другими совами, Pluton будет всячески препятствовать вмешательству в аппаратные составляющие извне. В будущем защитный чип планируют интегрировать в центральные процессоры Intel, AMD и Qualcomm.

В этом случае киберпреступникам, у которых есть физический доступ к целевому устройству, будет значительно сложнее запустить аппаратные атаки и извлечь конфиденциальные данные.

«С помощью Pluton мы сможем обеспечить более тесную интеграцию между аппаратной составляющей и операционной системой Windows. В этом случае поверхность атаки значительно уменьшается», — подчёркивают в Microsoft.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Авито увеличила выплаты за найденные уязвимости до 500 тысяч рублей

Авито увеличила максимальную выплату за обнаружение критических уязвимостей в своих продуктах. Теперь исследователи в области кибербезопасности могут получить до 500 тысяч рублей в рамках программы Bug Bounty.

Это направлено на привлечение большего числа специалистов для повышения безопасности сервисов Авито на фоне растущего интереса к подобным программам.

В 2025 году компания планирует увеличить затраты на кибербезопасность на 50% в сравнении с 2024 годом.

Авито стала одной из первых российских компаний в сфере онлайн-коммерции, запустившей программу Bug Bounty на платформе BI.ZONE. Этот механизм помогает своевременно выявлять и устранять уязвимости, снижая потенциальные риски. Размер вознаграждения определяется рядом факторов, включая потенциальный ущерб, сложность исправления и масштабы воздействия уязвимости.

В рамках программы исследователи могут тестировать на уязвимости мобильные и веб-приложения компании, а также сервисы на поддоменах *.avito.ru. Они ищут ошибки в коде, которые могут привести к утечке данных, компрометации платежной информации или сбоям в работе платформы.

По данным BI.ZONE, интерес бизнеса к поиску уязвимостей растет: за год средняя выплата на платформе увеличилась на 14%, достигнув 44 тысяч рублей, а число активных программ почти удвоилось, достигнув 98.

«Развитие программ Bug Bounty и увеличение выплат помогают привлечь больше квалифицированных исследователей и повышают уровень защищенности цифровых ресурсов. Мы видим, что крупные компании все активнее инвестируют в кибербезопасность, а платформы вроде BI.ZONE Bug Bounty позволяют бизнесу своевременно выявлять и устранять угрозы», — отметил Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty.

Напомним, в августе Сбер запустил на BI.ZONE Bug Bounty три программы поиска уязвимостей. То же самое сделал Т-Банк, но в январе 2023-го.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru