Hirdetés

Kikapcsolható lesz a Pluton az AMD új rendszerchipjeiben

Erről az OEM-ek dönthetnek szabadon, ha pedig engedélyezik, akkor a rendszer az első indításkor konfigurálja magát.

Az idei CES-en biztonsági szempontból az egyik legérdekesebb fejlemény az volt, hogy az AMD bejelentette a Microsoft Pluton használatát a Rembrandt kódnevű SoC APU-ban. A rendszer a mobil Ryzen PRO 6000 sorozattal érhető el, amelyek így megfelelnek FIPS 140-3 Level 2 hitelesítésnek, illetve támogatják a Windows 11 új biztonsági szolgáltatásait.


[+]

Az egyik felmerült kérdés az volt, hogy maga a Pluton kikapcsolható-e, és erre nem igazán érkezett hivatalos válasz, de utánakérdeztünk a rendszer működésének, így valamivel teljesebb kép alakítható ki róla. Megtudtuk, hogy maga a Pluton opcionálisan kikapcsolható. Erről az OEM-ek dönthetnek, és ha az inaktiválást választják, akkor a Rembrandt kódnevű SoC APU, fenti képen látható biztonsági szintjein belül a zölddel jelölt réteg szimplán eltűnik. Persze ilyen formában a Plutonhoz kapcsolódó szolgáltatások sem lesznek elérhetők, viszont a többi biztonsági szint megmarad.

Az egyelőre nem világos, hogy az OEM-ek felajánlhatják-e a döntés lehetőségét a felhasználóknak. A logika azt diktálja, hogy igen, de a kérdés ennél picit bonyolultabb, ugyanis aktivált Pluton mellett a rendszernek konfigurálnia kell magát. Ezt a számítógép a legelső indítás során teszi meg. A processzor generál egy saját egyedi kulcsot, amit beleír egy egyszer írható eFuse-ba. Na most ez a folyamat visszafordíthatatlan, és ugyan elméletben még így is ki lehetne kapcsolni a Plutont, de az egyedi kulcs ettől még a processzorban marad, lényegében örökre.

A rendszer működése miatt az gyanítható, hogy az OEM-ek nagy része nem fogja a felhasználókra bízni a Pluton tetszőleges ki-bekapcsolását, egyszerűen eldöntik, hogy aktiválják-e vagy sem, és az megváltoztathatatlan lesz az adott gépre vonatkozóan. Mindez egyébként az üzleti szférát érdekelheti, mert egyelőre az átlagfelhasználóknak szánt normál Ryzenekben eleve le lesz tiltva hardver, így ha valakinek Microsoft Plutonra van szüksége, mindenképpen Ryzen PRO 6000 sorozatú modellben kell gondolkodnia, ezen belül is olyan notebookban, amelynél a gyártó ténylegesen aktiválja.

Azóta történt

Előzmények

Hirdetés