
(图片来源: Tom's Hardware)
AMD计划在7月份,针对桌面版Ryzen 9000处理器,重新启用透明安全内存加密(TSME)功能。此功能在AMD的Ryzen PRO系列中被命名为Memory Guard,同时也适用于非PRO版CPU。今年早些时候,AMD在AGESA 1.2.7.0更新中悄然移除了这一功能,Ars Technica在本周早些时候对此进行了报道。AMD向Tom's Hardware透露,他们将“根据用户提供的宝贵反馈”,在非PRO版Ryzen 9000芯片上重新引入TSME。

(图片来源: Tom's Hardware)
TSME是一种固件级别的内存加密功能,它允许处理器生成密钥来加密RAM中存储的数据,从而提供一层保护,防止冷启动攻击——这种攻击可能通过突然关机使物理攻击者提取内存中的敏感数据。
据Ars Technica报道,AMD早在2020年就确认了消费级CPU如Ryzen 7 3700X对TSME的支持。该报道的作者Ben Kilpatrick在对一台配备Ryzen 7 9700X的新机器进行安全审计时,发现了TSME功能的缺失。在确认TSME不再受支持后,Kilpatrick与MSI(其主板供应商)合作,证实TSME原本是受支持的,但在AGESA 1.2.7.0更新中被禁用。
发现此问题后,Kilpatrick在AMD的GitHub仓库上提交了一个错误报告,AMD的高级首席软件工程师Mario Limonciello最终回应称:“很抱歉,关于这个问题,我无法提供更多信息。”
在未获得AMD任何进一步评论的情况下,该公司似乎通过固件禁用了消费级产品上的TSME功能,以区分其PRO系列。对于大多数消费级台式机而言,TSME并非关键的安全功能,因为它主要防范的是需要物理接触设备的攻击。然而,如果它曾是一项可用功能,那么就没有理由通过固件来禁用TSME。
如今,AMD向Tom's Hardware提供了以下声明:
“我们高度重视客户数据的安全性。
AMD Memory Guard(即透明安全内存加密,TSME)是一种基于硬件的内存加密技术,适用于我们的Ryzen PRO桌面和移动处理器(在芯片支持的情况下)。它是一项基础安全功能,我们并无计划从Ryzen PRO系列中移除支持。这一承诺现在和未来都保持不变。
关于某些非PRO版Ryzen 9000系列桌面处理器,之前提供了一个BIOS选项来启用Memory Guard,但在最近的更新中被移除。根据用户提供的宝贵反馈,我们将在7月即将发布的BIOS更新中重新提供这一选项。”

在Google新闻上关注Tom's Hardware,或将其添加为优选来源,以获取我们最新的新闻、分析和评论。
