快科技 6 月 16 日消息,一项名为透明安全内存加密(TSME)的安全功能,多年来一直在消费级锐龙处理器上默默运行。然而,近日有用户发现,AMD 通过一次固件更新悄然将其禁用。
TSME 由 AMD 的专属安全协处理器在系统启动时生成一次性密钥,可实时加密全部内存数据。它能有效抵御冷启动攻击、内存接口探听等物理攻击手段,且不依赖操作系统,开启后对用户完全透明。

此事由 Linux 用户 Ben Kilpatrick 发现,在其搭载锐龙 7 9700X(Zen5 架构)的电脑上安装新系统后,发现加密内存状态突然从已加密变为不支持。他检查了 BIOS,发现 TSME 开关处于开启状态。
Kilpatrick 随即向 AMD 提交 Bug 报告。最终,他将问题提交给主板厂商微星,对方同意进行受控测试。
测试结果十分明确。在同一块主板上,消费级锐龙 9800X3D 的 TSME 状态显示为 "0"(关闭),而专业级锐龙 PRO 9945 则显示为 "1"(开启),两者的硅芯片在硬件上并无差异。
更深入的固件内存捕获分析发现,内部标志位 DfIsTsmeEnabled 在消费级芯片上始终返回 "false"。
这意味着,无论用户在 BIOS 中如何设置 TSME,该功能在启动时都会被底层固件(AGESA 1.2.7.0)强制拦截。
微星的 BIOS 工程师随后也向 Kilpatrick 证实,AMD 官方已通知他们,TSME 此后仅对 PRO 系列处理器提供原生支持。
AMD 对此回应称,TSME 是 AMD PRO 技术的一部分,是 PRO CPU 专用的安全功能。



登录后才可以发布评论哦
打开小程序可以发布评论哦