← 返回日报
精读 预计 5 分钟

AMD silently removes memory encryption from consumer Ryzen CPUs

摘要

AMD 工程师确认 TSME(Transparent Secure Memory Encryption,固件管理的内存加密,防范物理攻击如冷启动攻击)已从消费级 Ryzen CPU(如 Ryzen 7 9700X)中移除,厂商提供的 MSI 测试显示新 AGESA 1.2.7.0 固件下消费者版芯片的内部标志返回 FALSE(Pro 版始终为 TRUE),BIOS 设置无法激活;用户通过 HSI 审计发现矛盾,AMD 工程师承认早期确认支持后仍未解释变更,官方仅回复称 TSME 仅应用于 PRO CPUs(此前从未明确限制消费版),功能从 Windows 不可检测到 Linux 需技术手段确认,多数消费用户实际影响有限。

荐读理由

AMD 在 AGESA 1.2.7.0 后把消费级 Ryzen 的 TSME 设为不支持(Pro 仍支持),过去工程师还确认过可用,这让你在选开发硬件或做安全敏感系统时知道要避开消费级芯片或额外验证

Hacker News · 217 赞 · 109 评 讨论 → 阅读原文 →

这条对你有帮助吗?