ИТ-домой Согласно новостям от 16 июня, технологическое издание Ars Technica опубликовало сегодня (16 июня) сообщение в блоге, в котором сообщается, что AMD обновляет прошивку AGESA 1.2.7.0.Тихое удаление поддержки TSME на потребительских процессорах Ryzen.
IT Home Примечание. TSME означает «Прозрачное безопасное шифрование памяти», которое представляет собой аппаратную технологию защиты памяти.
Он встроен в процессоры AMD и использует механизм шифрования и дешифрования AES на чипе ЦП для автоматического и прозрачного шифрования и дешифрования всех данных, входящих и выходящих из физической памяти (DRAM), защищая данные от физического контакта или атак с холодной загрузкой.

В отчете показано, что, когда энтузиаст Linux Бен Килпатрик проверил состояние безопасности системы, он обнаружил, что его процессор Ryzen 7 9700X с архитектурой Zen 5 показал «Cracked Memory: Not Supported» в инструменте системного аудита HSI, и запись показала, что эта функция была включена.
После нескольких месяцев исследований Килпатрик связался с производителем материнских плат MSI и убедил его инженеров протестировать ее. Результаты показывают, что потребительский процессор Ryzen может включить TSME в более старой прошивке AGESA (AMD Universal Package Software Architecture), но он становится «не поддерживаемым» после обновления до 1.2.7.0.
Позже Килпатрик сказал:
Команда маркетинга продуктов MSI сообщила мне, что AMD официально проинформировала MSI о том, что TSME поддерживается только на процессорах серии PRO. Они (сотрудники службы технической поддержки MSI) также провели сравнительные тесты платы ASUS X870E, оснащенной процессорами Ryzen 9800X3D (потребительский) и Ryzen 9945 (PRO).
Было обнаружено, что при одной и той же материнской плате и BIOS значение tsme_status процессора PRO было равно 1, а значение tsme_status потребительского процессора было 0. (Настройка 1 означает, что TSME включен. Состояние 0 означает, что TSME отключен.)
Инженерные исследования показали, что внутренний флаг, управляющий этой функцией DfIsTsmeEnabled Возвращает FALSE для потребительских моделей, TRUE для моделей PRO или EPYC. Поскольку это решение принимается на этапе загрузки, даже если пользователь вручную включает его в BIOS, оно может фактически не вступить в силу.
Отказ от ответственности: внешние ссылки перехода (включая, помимо прочего, гиперссылки, QR-коды, пароли и т. д.), содержащиеся в статье, используются для передачи дополнительной информации и экономии времени выбора. Результаты предназначены только для справки. Это утверждение содержится во всех статьях IT House.