Опубликовано 22 октября 2019, 20:14

Microsoft запретит удалять Windows во благо пользователей

Компания создала аппаратный блокировщик установки «недоверенных» прошивок
Microsoft представила новое решение Secured-core PC (ПК с защищённым ядром), которое позволяет процессору проверять прошивку на «доверенность». Уязвимые к атакам, «недоверенные» прошивки установить просто-напросто не получится. Так Microsoft хочет защитить пользователей от возможных взломов.
Microsoft запретит удалять Windows во благо пользователей

Исторически над микрокодом прошивок работают OEM-производители материнских плат и систем. Однако благодаря сотрудничеству Microsoft с Intel, Qualcomm и AMD, безопасные ключи шифрования будут «прошиты» в процессоре изначально. И в момент загрузки прошивки на компьютер «железо» будет проверять её на безопасность. Так Microsoft, по сути, установит контроль над своей цепью поставок.

В случае, если процессор «забракует» прошивку, установки просто не произойдёт. Естественно, оценить это нововведение смогут только счастливые обладатели новейших устройств, например, планшета Surface Pro X.

Стоит отметить, что до сего момента за безопасность загрузки отвечал протокол Secure Boot. Он блокирует загрузчики при несовпадении подписей. Поэтому установить, например, другую версию Windows при включённом протоколе не получится. Впрочем Secure Boot, как вы догадываетесь, можно легко отключить в BIOS. А вот при аппаратной защите такое решение уже невозможно.