Начало Новини hardwareBG новини AMD тихо блокира TSME криптирането за потребителските чиповете Ryzen

AMD тихо блокира TSME криптирането за потребителските чиповете Ryzen

832
0

TSME, или Transparent Memory Secure Encryption, е хардуерна функция за сигурност, която криптира всичко, съхранено в системната RAM памет, използвайки ключ, генериран от процесора по време на зареждане. За разлика от SME (Secure Memory Encryption) на AMD, функцията TSME работи автоматично, след като бъде активирана в BIOS и не разчита на операционната система.

За Linux потребителя, Бен Килпатрик, това се оказа изненада, когато случайно открива, че TSME вече не е наличен на системата му след обновяване до най-новия BIOS на тази дънна платка на MSI. Очевидно това го е открил, когато е инсталирал нова операционна система на системата си, използваща Ryzen 7 9700X. За да провери дали всички защити са активирани, той е стартирал проверка на спецификацията Host Security ID, която помага на потребителите (особено под Linux) да разберат дали техните устройства са защитени срещу ниско ниво на атаки, като например уязвимости в BIOS/UEFI или хардуера.

За негова изненада, TSME е било деактивирано или просто не се поддържа, както може да се види от екранната снимка. От бележките обаче става ясно, че настройката е променена от „Encrypted“ на „Not supported“, тъй като функцията е работила добре преди това. За Бен това е било доста озадачаващо, тъй като опцията TSME е била активирана от BIOS. Затова той се свърза с MSI, за да разбере възможната причина и след като MSI прави някои тестове, те откриват, че техните дънни платки, както и на GIGABYTE, поддържат TSME с по-стари версии на BIOS/UEFI.

В новите фърмуери, съдържащи AGESA 1.2.7.0, TSME винаги се изобразява като „not supported“ на системи, базирани на Ryzen. Бен подава сигнал за грешка в публичното инженерно хранилище на AMD в GitHub, мислейки, че това може да е някаква грешка или неволна промяна. Двама инженери на AMD са предприели съответните действия, но не са могли да открият основната причина за промяната и са предложиха на потребителя да деактивира и после повторно да активира функцията в BIOS.

Няколко седмици по-късно Бен получил информация от MSI. Според комуникацията между MSI и AMD, последната информирала MSI, че „TSME се поддържа изключително от процесори от серията PRO“. Това било потвърдено и от вътрешни тестове на MSI, където установили, че tsme_status връща стойност „1“, когато е инсталиран процесор от серията Ryzen PRO, но при потребителски чип Ryzen стойността е „0“.

Въпреки че въздействието може да е ограничено до потребителите, освен ако някой няма физически достъп до техните системи, мнозина смятат, че AMD е трябвало да бъде прозрачна в действията си по този въпрос, като уведоми потребителите, че поддръжката на TSME е премахната от потребителската линия процесори Ryzen.

Източник: Wccftech

ВАШИЯТ КОМЕНТАР

Моля, въведете коментар!
Моля, въведете името си тук