CES 2022: безопасность от чипа до облака. ПК с Windows 11 на основе Pluton на подходе
В новом году компании продолжают развиваться и определять стратегии цифровой трансформации и значение гибридной работы для своих организаций и сотрудников. По мере этого развития безопасность остается одним из главных вопросов. За прошедший год количество атак с использованием вымогательского ПО выросло на 150%. Каждую секунду происходит 579 атак на пароли, а число фишинговых атак с марта 2020 года выросло на 667%. Хотя облачные средства защиты и значительные усовершенствования в безопасности ОС Windows усложнили злоумышленникам задачу, они тоже продолжают развиваться, смещая свой фокус на стык между аппаратным и программным обеспечением, а также на конфиденциальную информацию, такую как ключи шифрования и учетные данные. Люди, принимающие решения в области безопасности, приняли это к сведению. Как показало исследование Microsoft Security Signals 2021, 80% специалистов считают, что для защиты от возникающих угроз необходимо современное аппаратное, а не только программное обеспечение.
Современные сложные угрозы в сочетании с распределенностью персонала требуют решений для защиты на каждом уровне вычислений – от чипа до облака. Чтобы обеспечить это нашим клиентов, мы сделали несколько важных шагов, выпустив ПК с защищенным ядром (secured–core PC), Windows 11 и процессор безопасности Microsoft Pluton. Microsoft Pluton – это процессор безопасности, впервые примененный в Xbox и Azure Sphere, предназначенный для безопасного хранения конфиденциальных данных, таких как ключи шифрования, в аппаратном обеспечении Pluton. Оно интегрировано в микросхему процессора устройства, и поэтому злоумышленникам сложнее получить к ним доступ, даже если они физически владеют устройством. Такая конструкция помогает предотвратить доступ к криптографическому материалу с помощью новых методов атак.
Сегодня мы рады рассказать, что Lenovo и AMD представили один из первых ПК на основе процессоров Microsoft Pluton. Новое устройство Lenovo на базе процессоров AMD Ryzen серии 6000 дает пользователям Windows ценные новые возможности аппаратной защиты:
-Обновления безопасности от чипа до облака
-Прошивку процессора безопасности Pluton можно будет обновлять через Центр обновления Windows вместе со стандартными средствами управления. Такая тесная интеграция аппаратного и программного обеспечения помогает защититься от уязвимостей с помощью дополнительной прозрачности и контроля, а также предоставляет платформу для инноваций, которая позволит пользователям будущих выпусков Windows адаптироваться к изменениям в ландшафте угроз благодаря новым функциям на основе возможностей Pluton.
-Устойчивость к физическим атакам
-Опрос Microsoft Security Signals 2021 показал, что 70% руководителей, принимающих решения в области безопасности, обеспокоены риском кражи устройств, возникающим при переходе на гибридную модель работы. Даже если злоумышленник физически полностью завладеет ПК, процессоры безопасности AMD и Pluton разработаны так, чтобы совместно работать на микросхеме AMD и постоянно поддерживать связь, что помогает устранить вектор атаки, которым могли бы воспользоваться злоумышленники, физически укравшие устройство.
-Надежная и проверенная система безопасности, созданная вместе с нашими партнерами на основе принципов и технологий, используемых и опробованных в Xbox и Azure Sphere.
Повышение безопасности для всех пользователей Windows с помощью инноваций, основанных на партнерстве
Гибкая и безопасная платформа Pluton помогает повысить уровень защиты в различных ситуациях, с которыми сталкиваются обычные пользователи, малые компании и крупные предприятия. Наш приоритет – удовлетворение потребностей наших клиентов, поэтому Pluton можно настроить тремя способами: как доверенный платформенный модуль TPM; как процессор безопасности, используемый для сценариев без TPM, таких как обеспечение доверия к платформе; или OEM-производители могут выбрать поставку с отключенным Pluton. Для таких устройств, как Lenovo ThinkPad Z13 и Z16, это означает, что, когда Pluton настроен как TPM 2.0 для Windows 11, Pluton помогает защитить учетные данные Windows Hello, обеспечивая их дополнительную аппаратную изоляцию от злоумышленников. Система шифрования устройства может использовать Pluton, если он настроен в качестве TPM, чтобы надежно защитить ключи шифрования от физических атак и скрыть данные от посторонних глаз. Гибкость Pluton и инновации, поддерживаемые партнерами экосистемы Microsoft, позволяют использовать аппаратные возможности безопасности Pluton в сценариях, выходящих за рамки TPM.
Первый пример такого сценария разработан в тесном партнерстве с несколькими OEM-производителями. Windows будет использовать Pluton для безопасной интеграции с другими аппаратными компонентами безопасности в системе, чтобы обеспечить большую прозрачность состояния платформы для конечного пользователя Windows и, в конечном итоге, для ИТ-администраторов, которые получат новые сигналы устойчивости платформы для использования в рабочих процессах с условным доступом (conditional access) и нулевым доверием (zero trust).
OEM-производители тесно сотрудничают с коммерческими клиентами, чтобы удовлетворять их потребности в безопасности устройств. Учитывая, что OEM-производители помогают собрать устройство, от корпуса и материнской платы до периферийных устройств, они имеют уникальные возможности, чтобы формировать у клиентов представление об ожидаемом состоянии всех этих компонентов.
В будущем эти сигналы также будут передаваться в облачные службы, такие как Intune, через сервис Microsoft Azure Attestation, чтобы ИТ-администраторы с их помощью могли сделать еще один шаг вперед в парадигме безопасности нулевого доверия и проверять как можно больше параметров, прежде чем разрешить доступ к любым привилегированным ресурсам.
Начало пути Pluton в экосистеме Windows
Наши OEM-партнеры используют платформы от партнеров-производителей микросхем, чтобы предлагать клиентам решения на базе Windows с поддержкой Pluton. Это начало пути Pluton в экосистеме Windows, и со временем все больше систем Windows будут получать его преимущества, включая облачную защиту, своевременное обновление, устойчивость к физическим атакам и надежные функции безопасности. Ждите новостей от Microsoft и наших партнеров о расширении аппаратной доступности Pluton.
Большинство российских предприятий обеспокоено возможностью раскрытия секретных сведений вследствие внедрения искусственного интеллекта. Глава технологического подразделения Content AI Сергей Юдин поделился своим мнением с изданием «Российская газета», раскрыв причины, по которым публичные нейросети представляют собой потенциальный источник серьёзных утечек информации, и предложил рекомендации по осторожному внедрению ИИ-технологий внутри корпораций
Отечественные компании «Базальт СПО», создающая системное программное обеспечение, и VINTEO, разрабатывающая профессиональные инструменты видеоконференций, объявили о подтвержденной совместимости операционных систем «Альт» с клиентским приложением VINTEO Desktop.
Специалисты обеих организаций провели ряд тестирований, по итогам которых была удостоверена полная совместимость и бесперебойная работа приложения VINTEO Desktop на операционных системах «Альт Рабочая станция» версий 10 и 11. Подтверждение результатов зафиксировано соответствующими двусторонними сертификатами.
Фирма «ИнтерТраст», создатель корпоративной системы электронного документооборота CompanyMedia, совместно с российским производителем операционных систем «Базальт СПО» завершила тестирование и подтвердила полное соответствие и стабильность функционирования СЭД CompanyMedia на операционных системах линейки «Альт». Полученный сертификат №0312/25 от 16 октября 2025 года подтверждает успешность проведенных испытаний специалистами «ИнтерТраст». Итоги проверок зафиксированы в специальном двустороннем протоколе
При исследовании определенной партнерской сети эксперты компании «Доктор Веб» выявили оригинальное вредоносное программное обеспечение типа кликер, обозначенное как Trojan.ChimeraWire. Это приложение функционирует на устройствах с установленной операционной системой Windows и создано на базе открытых проектов zlsgo и Rod, предназначенных для автоматизации взаимодействия с веб-ресурсами и приложениями.
Программное обеспечение позволяет автоматически распознавать текст в сканированных документах, значительно сокращая сроки их подготовки и размещения в ведущем региональном цифровом архиве
С 3 по 5 октября 2025 года в городе Переславль-Залесский прошла XXI конференция разработчиков свободного программного обеспечения. Мероприятие посетило свыше 2 тысяч участников, присутствовавших лично и подключившихся удаленно. Организацию события взяли на себя компания «Базальт СПО» и Институт программных систем имени А.К. Айламазяна Российской академии наук (ИПС РАН)
В июле 2025 года в компанию «Доктор Веб» обратился клиент из государственного сектора Российской Федерации с подозрением о возможной компрометации внутренней сети. Гипотеза возникла в связи с тем, что клиент зафиксировал рассылку нежелательных сообщений с одного из корпоративных почтовых ящиков. Проведенное нашей антивирусной лабораторией расследование инцидента показало, что учреждение подверглось целевой атаке со стороны хакерской группировки, которую специалисты «Доктор Веб» идентифицировали как Cavalry Werewolf. Одной из целей кампании был сбор конфиденциальной информации и данных о конфигурации сети
«Доктор Веб» представляет обновленную версию Dr.Web vxCube. Основное изменение — наложение отчета песочницы на Enterprise-матрицу MITRE ATT&CK, что позволяет объединить результаты анализа с базой знаний о тактиках и техниках атакующих. Результат: более точная оценка вредоносности исследуемых образцов и выстраивание хронологии атаки. Матрица MITRE ATT&CK в формате базы знаний описывает тактики и техники киберпреступников, атакующих информационные системы, — это позволяет специалистам по информационной безопасности получать готовые данные для повышения эффективности защиты инфраструктуры
Согласно статистике детектирований антивируса Dr.Web, в III квартале 2025 года общее число обнаруженных угроз снизилось на 4,23% по сравнению со II кварталом. При этом количество уникальных угроз увеличилось на 2,17%. Чаще всего на защищаемых устройствах обнаруживалось нежелательное рекламное ПО, рекламные трояны и вредоносные скрипты. В почтовом трафике преобладали вредоносные скрипты, бэкдоры, и различные троянские программы, такие как загрузчики, дропперы и похитители паролей
Ваши контактные данные не публикуются на сайте.