AMD移除消費級Ryzen處理器的內存加密功能,現在僅向PRO系列提供

據TECHPOWERUP 報道 ,在持續提供多年支持後,AMD悄悄移除了消費級Ryzen處理器的內存加密功能。其名為“TSME(Transparent Secure Memory Encryption)”,自動對內存的所有數據進行透明加解密,保護數據免受物理接觸或冷啓動攻擊。

AMD是在大概十年前推出TSME功能,並開始應用於旗下所有處理器,包括Ryzen、Ryzen PRO、Ryzen Threadripper、以及EPYC系列。不過在最近的一次隨機測試中,發現基於Zen 5架構的Ryzen 7 9700X處理器並沒有支持TSME功能,而且沒有任何事先通知。在與AMD工程師及部分安全專家進行了多次交流後,最終得出結論:現在AMD僅針對PRO系列處理器提供TSME功能,屬於其PRO技術的一部分。

由於AMD沒有發佈公告,所以即便移除了TSME功能,大家都很難發現。事實上,在基於Windows的設備上發現TSME功能缺失是極為困難的,不過在基於Linux的操作系統安裝中仍有可能發現。這次是在Linux系統檢查固件安全時發現的,儘管之前BIOS裏已啓用TSME功能,但加密RAM標誌卻缺失了。

調查發現,AMD從AGESA 1.2.7.0及後續版本起,就系統性地將TSME功能從消費級Ryzen處理器移除。AMD將TSME功能加入到PRO技術裏,是一個明確的產品差異化舉措,希望在企業環境中能將其與傳統消費級產品區分開來。