Weinig enthousiasme voor Pluton-beveiligingschip van Microsoft

Fabrikanten staan niet bepaald te springen om Pluton te integreren in hun laptops. De beveiligingschip die Microsoft samen met Intel, AMD en Qualcomm ontwikkelde, bestaat zo vooral op papier.

Dell is niet van plan om Pluton te omarmen voor het gros van zijn commerciële portfolio. Dat weet The Register. Ook HP heeft geen Pluton-chips op het programma staan op dit moment. Lenovo integreert de beveiligingschip die Microsoft samen met Intel, AMD en Qualcomm bouwde wel beperkt. Bepaalde zakelijke ThinkPads met AMD Ryzen 6000-processor hebben Pluton aan boord, al staat de functionaliteit standaard niet ingeschakeld.

Niet in Intel

AMD biedt Pluton wel optioneel aan in zijn nieuwste processors. Dat is meer dan wat we van Intel kunnen zeggen. De twaalfde generatie van Core-chips (Alder Lake) heeft Pluton niet aan boord, ook al ontwikkelde de chipbouwer er mee aan. Dat alles toont een erg gematigd enthousiasme voor de beveiligingsoplossing van Microsoft.

Pluton is een beveiligingschip die mee op de processor wordt geïntegreerd, maar wel helemaal afzonderlijk functioneert. De chiplet doet zo dienst als een geïsoleerde coprocessor die onder andere de rol van TPM 2.0-module kan spelen maar ook gevoelige informatie zoals beveiligingssleutels opslaat. Pluton kan verder vanuit zijn geïsoleerde positie in het oog houden wat er op de rest van het systeem gebeurt, en alarm slaan wanneer het verdachte praktijken ziet.

Minpunten

Op zich is Pluton een goed idee, maar het concept heeft minpunten. Eerst en vooral is het van Microsoft. Pluton praat met Microsoft om onder andere firmware-updates via de cloud uit te rollen. De updates zijn een goed idee, maar zowel fabrikanten als klanten zijn niet altijd even happig op die communicatie met Microsoft.

Verder schiet Microsoft met Pluton onder de duiven van zijn partners. HP stopt in zijn laptops bijvoorbeeld een volledig geïsoleerde beveiligingsprocessor die een gelijkaardig takenpakket vervult. Die staat niet op de CPU-die, wat een extra beveiligingslaag meebrengt. Bovendien kan een fabrikant zich differentiëren van de concurrentie met die eigen oplossing. De eenheidsworst Pluton maakt het moeilijker voor HP, Dell en Lenovo om te claimen dat ze de beste oplossing in huis hebben.

Keuze is essentiëel

Microsoft van zijn kant verwacht dat adoptie in de toekomst zal versnellen. De mogelijkheid om Pluton in en uit te schakelen, lijkt daarbij belangrijk. Een gestandaardiseerde beveiligingsmodule die laptopmerken overstijgt, heeft in veel gevallen zeker zijn voordeel. Heb je niet de keuze om de chiplet uit te schakelen, dan kan je Pluton al snel zien als een ongevraagde ketting aan Microsoft, dat met Windows al meer dan voldoende in de pap te brokken heeft.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home