Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Pluton è progettato per fornire la funzionalità del modulo TPM (Trusted Platform Module) in modo da stabilire la radice di trust del silicio. Microsoft Pluton supporta lo standard di settore TPM 2.0 che consente ai clienti di trarre immediatamente vantaggio dalla sicurezza avanzata nelle funzionalità di Windows basate su TPM, tra cui BitLocker, Windows Hello e System Guard.
Come per altri TPM, le credenziali, le chiavi di crittografia e altre informazioni riservate non possono essere facilmente estratte da Pluton anche se un utente malintenzionato installa malware o ha il completo possesso fisico del dispositivo. L'archiviazione sicura di dati sensibili come le chiavi di crittografia all'interno del processore Pluton, isolato dal resto del sistema, consente di garantire che le tecniche di attacco emergenti, ad esempio l'esecuzione speculativa, non possano accedere al materiale delle chiavi.
Pluton risolve anche la principale sfida alla sicurezza di mantenere aggiornato il proprio firmware root-of-trust nell'intero ecosistema di PC, fornendo aggiornamenti del firmware da Windows Update. Oggi i clienti ricevono aggiornamenti al firmware di sicurezza da varie origini, il che può rendere difficile l'applicazione di questi aggiornamenti.
Per altre informazioni sugli scenari correlati a TPM che traggono vantaggio da Pluton, vedere Funzionalità di TPM e Windows.
Importante
A partire dal 2026, Microsoft Pluton non funge più da TPM sulle piattaforme AMD e Qualcomm. Su queste piattaforme, oltre che su Intel, la funzionalità TPM 2.0 viene invece fornita tramite il TPM del firmware del fornitore (fTPM) o un TPM discreto.
Dispositivi esistenti: i dispositivi basati su AMD e Qualcomm 2025 o versioni precedenti forniti con Pluton configurati come TPM rimangono completamente gestiti e supportati. Questa modifica si applica solo alle nuove piattaforme in silicio introdotte nel 2026 e versioni successive.
Microsoft Pluton come processore di sicurezza insieme al TPM discreto
Microsoft Pluton può essere usato come TPM o con un TPM. Anche se Pluton crea la sicurezza direttamente nella CPU, i produttori di dispositivi potrebbero scegliere di usare TPM discreto come TPM predefinito, pur avendo Pluton disponibili per il sistema come processore di sicurezza per i casi d'uso oltre il TPM.
Pluton è integrato nel sottosistema SoC e offre una piattaforma flessibile e aggiornabile per l'esecuzione del firmware che implementa funzionalità di sicurezza end-to-end create, gestite e aggiornate da Microsoft.