Skip to main content

Microsoft lanza Pluton, chip de seguridad para futuras PC

Si hace exactamente una semana Apple mostraba al mundo su nuevo chip A1 para los nuevos Mac, este martes Microsoft hizo lo propio con Pluton, un chip de seguridad diseñado para las futuras computadoras con Windows.

Esta tecnología de seguridad chip-to-cloud, pionera en Xbox y Azure Sphere, representa la visión de Microsoft, que busca resguardar la seguridad de las computadoras en el núcleo mismo, en la CPU.

Recommended Videos

Se trata de un enfoque donde el hardware y el software están estrechamente integrados, eliminando vectores completos de ataque.

“Este revolucionario diseño de procesador de seguridad es significativamente más difícil de vulnerar y mejorará nuestra capacidad de protección contra ataques físicos, evitará el robo de credenciales y claves de cifrado y brindará la capacidad de recuperar los errores de software”, asegura la compañía en un comunicado.

Corazón de la seguridad

Hoy en día, el corazón de la seguridad del sistema operativo de la mayoría de las computadoras reside en un chip que está separado de la CPU y que se llama Módulo de plataforma segura (TPM). El TPM es un componente de hardware que se utiliza para ayudar a almacenar las claves y medidas que verifican la integridad del sistema.

Los TPM se han admitido en Windows durante más de 10 años y potencian muchas tecnologías críticas como Windows Hello y BitLocker.

Microsoft

Dada la eficacia del TPM para realizar tareas críticas de seguridad, los atacantes han comenzado a innovar sus estrategias, particularmente para robar o conseguir, temporalmente, acceso físico a una PC.

Estas sofisticadas técnicas de ataque apuntan al canal de comunicación entre la CPU y el TPM, que suele ser una interfaz de bus. Esta interfaz de bus brinda a los atacantes una oportunidad para robar o modificar información en tránsito.

De acuerdo con Microsoft, el diseño de Pluton elimina la posibilidad de que ese canal de comunicación sea atacado por estar construida directamente en la CPU.

Los dispositivos Windows que cuenten con Pluton utilizarán el procesador de seguridad para proteger las credenciales, las identidades de usuario, las claves de cifrado y los datos personales. Ninguna de esta información se puede eliminar de Pluton incluso si un atacante ha instalado malware o tiene posesión física completa de la PC.

Pluton también proporciona la tecnología Secure Hardware Cryptography Key (SHACK) que ayuda a garantizar que las claves nunca se expongan fuera del hardware protegido, incluso para el firmware de Pluton, “proporcionando un nivel de seguridad sin precedentes para los clientes de Windows”, destaca Microsoft.

Otro de los problemas importantes de seguridad resueltos por Pluton es la mantención actualizada del firmware en todo el ecosistema del PC.

“Hoy en día, los clientes reciben actualizaciones de su firmware de seguridad desde una variedad de fuentes distintas que pueden ser difíciles de administrar, lo que da como resultado problemas de parcheo generalizados. Pluton proporciona una plataforma flexible y actualizable para ejecutar firmware de un extremo a otro con una funcionalidad de seguridad creada, mantenida y actualizada por Microsoft”, destaca la empresa.

Alejandro Manriquez
Ex escritor de Digital Trends en Español
Hay una nueva forma aterradora de deshacer los parches de seguridad de Windows
Windows Microsoft.

Microsoft
Los parches de seguridad para Windows son esenciales para mantener su PC a salvo de las amenazas en desarrollo. Pero los ataques de degradación son una forma de eludir los parches de Microsoft, y un investigador de seguridad se propuso demostrar lo fatales que pueden ser.

El investigador de seguridad de SafeBreach, Alon Leviev, mencionó en una publicación de blog de la compañía que habían creado algo llamado la herramienta Windows Downdate como prueba de concepto. La herramienta crea degradaciones persistentes e irreversibles en sistemas Windows Server y componentes de Windows 10 y 11.

Leer más
Definitivamente querrás instalar estos 90 parches de seguridad de Windows
Windows 11

Microsoft ha publicado actualizaciones de seguridad para abordar 90 vulnerabilidades, algunas de las cuales los piratas informáticos están explotando activamente, en una publicación de blog ayer. Estas fallas permiten a los piratas informáticos eludir las funciones de seguridad y obtener acceso no autorizado al sistema de su PC, lo que destaca la necesidad de mantener actualizado su computadora con Windows.

Nueve se califican como Críticos, 80 de los defectos se califican como Importantes y solo uno se califica como Moderado en gravedad. Además, el gigante del software ha parcheado 36 vulnerabilidades en su navegador Edge en el último mes para evitar problemas con su navegador. Los usuarios estarán contentos de saber que los parches son para seis días cero explotados activamente, incluido CVE-2024-38213. Esto permite a los atacantes eludir las protecciones de SmartScreen, pero requiere que el usuario abra un archivo malintencionado. Peter Girnus, de TrendMicro, que descubrió e informó de la falla, propuso que podría ser una solución para CVE-2023-36025 o CVE-2024-21412 que los operadores de malware DarkGate utilizaron indebidamente.

Leer más
APAGÓN MUNDIAL: pantalla azul de la muerte de Microsoft deja sin sistema a miles de servicios
apagon mundial pantalla azul de la muerte microsoft sin sistema miles servicios apag  n

Un grave problema informático de pantalla azul de la muerte (BSOD) en el arranque, comenzó durante la noche de este jueves 18 de julio y se está prolongando este viernes 19 en varios lugares del mundo, afectando a servicios esenciales como aeropuertos, bancos, emisoras de TV y radio, supermercados y otras empresas.

Una actualización defectuosa del proveedor de ciberseguridad CrowdStrike está dejando fuera de línea las PC y los servidores afectados, lo que los obliga a entrar en un bucle de arranque de recuperación para que las máquinas no puedan iniciarse correctamente. CrowdStrike es ampliamente utilizado por muchas empresas en todo el mundo para administrar la seguridad de PC y servidores con Windows.

Leer más