Intel не стала встраивать защиту Microsoft Pluton в процессоры Alder Lake

Intel не стала встраивать защиту Microsoft Pluton в процессоры Alder Lake

Попытки Microsoft продавить собственную аппаратную защиту на всех персональных компьютерах, поставляемых в комплекте с Windows 11, пока не приносят особых результатов. Внедрять технологию Pluton не торопятся даже ее партнеры по разработке.

Метод защиты данных Pluton, реализованный в виде отдельного чипа, Microsoft впервые представила в ноябре 2020 года. По замыслу, такой встраиваемый сопроцессор должен обеспечить безопасное хранение чувствительной информации — ключей шифрования, учетных данных, биометрических ID и проч., защищая их от кражи в результате атаки на аппаратном уровне.

В разработке Pluton принимали активное участие Intel, AMD и Qualcomm, однако сами они пока медлят с реализацией этой технологии в своих продуктах. Так, в интервью The Register представитель Intel заявил, что в процессорах семейства Core 12-го поколения (Alder Lake) поддержка Pluton отсутствует.

Эти новейшие CPU только начали использоваться в лэптопах, и чипмейкер предпочел снабдить их альтернативной защитой — Platform Trust Technology (PTT) собственной разработки. Она тоже предполагает интеграцию модуля TPM 2.0 (Trusted Platform Module, выполняет проверку подлинности аппаратного обеспечения); его наличие является обязательным для компьютера, укомплектованных Windows 11.

Только что вышедшие ThinkPad от Lenovo на чипах Intel пока не поддерживают Pluton; в новых ноутбуках вендора на AMD Ryzen 6000 эта защита доступна, но по умолчанию отключена. Анонсирован также выпуск ThinkPad X13s с Windows 11 (на Qualcomm Snapdragon 8cx 3-го поколения с архитектурой ARM), TPM-модуль Pluton в нем присутствует.

Представитель Dell отказался делиться с The Register прогнозами в отношении Pluton, заявив, что они пока рассматривают возможные варианты. Узнать планы HP по реализации этой технологии журналистам тоже не удалось.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Браузер в TikTok может отслеживать пароли и кредитки пользователей

В TikTok нашли код, который видит все действия пользователя во встроенном в приложении браузере, включая комбинации клавиш. Сервис разработал эту опцию намеренно, считают эксперты.

Когда пользователь TikTok заходит на сайт по ссылке в приложении, сервис использует код, который позволяет отслеживать почти все действия на внешних веб-страницах. Об этом говорится в исследовании Феликса Краузе. Разработчики видят даже сочетание клавиш. Это значит, что TikTok может собирать пароли и данные кредитных карт.

Когда пользователей переходит по ссылке, приложение не открывает страницу в обычных браузерах. По умолчанию используется встроенный в приложение браузер TikTok, который копирует открывающуюся информацию.

TikTok может отслеживать действия пользователя, интегрируя строки JavaScript в веб-страницы. Создаются новые команды, которые предупреждают TikTok о том, что посетители делают на страницах.

Таков был осознанный выбор TikTok, говорит Феликс Краузе, один из авторов исследования. Это непростая техническая задача. Такое не происходит по ошибке или случайно. Краузе основал компанию Fastlane, сервис по тестированию и внедрению приложений, которую Google купил пять лет назад.

Сам Tiktok уверяет, что не отслеживает пользователей в своем браузере. Компания подтвердила наличие подобных функций в коде, но заявила, что не пользуется ими.

“Мы используем встроенный в приложение браузер для оптимального взаимодействия, как и другие платформы, — говорится в заявлении пресс-службы TikTok. — Код Javascript работает только для настроек, устранения неполадок и мониторинга. Например, для проверки скорости загрузки страницы”.

Исследователи предупреждают, что TikTok может отслеживать даже больше данных во встроенном браузере. Пароли и номера кредиток могут быть лишь верхушкой айсберга.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru