ASUS возвращает шифрование памяти TSME на платы AM5 для Ryzen 9000
Компания ASUS опубликовала бета-версии BIOS для материнских плат с сокетом AM5, которые восстанавливают поддержку технологии Transparent Secure Memory Encryption™ для потребительских процессоров линейки Ryzen™ 9000 (Granite Ridge).
Тайваньский производитель оперативно отреагировал на заявление AMD о возврате заблокированного ранее функционала шифрования. ASUS удалось выпустить прошивки с исправлением раньше официального дедлайна, который AMD наметила на июль.
Технология TSME — это механизм аппаратной безопасности, который автоматически шифрует данные в оперативной памяти с использованием встроенного в процессор криптографического движка по алгоритму AES-XTS. Это защищает систему от физических атак, таких как атака методом холодного перезапуска или прямое считывание сигналов с шины памяти аппаратным анализатором.
Скандал разгорелся, когда энтузиасты обнаружили, что на процессорах Ryzen™ 9000 (в частности, на Ryzen™ 7 9700X) функция аппаратного шифрования памяти неактивна, даже если соответствующий пункт включен в BIOS. Расследование инженеров MSI подтвердило: AMD заблокировала TSME в микрокоде AGESA™ для потребительских чипов, оставив ее доступной только для серии Ryzen™ Pro.
Примечательно, что в линейке Pro эта технология продвигается под маркетинговым названием AMD Memory Guard. По сути это та же TSME. Нюанс в том, что для потребительских (Non-Pro) процессоров AMD никогда официально не заявляла поддержку TSME. Именно поэтому к компании невозможно предъявить юридические претензии, однако сообщество восприняло этот шаг как искусственное ограничение безопасности «задним числом».
После волны критики в профильных СМИ AMD пошла навстречу пользователям, сославшись на «ценную обратную связь от комьюнити», и пообещала вернуть TSME на
Читать на habr.com


