AMD 在未公开的情况下移除了消费级 Ryzen CPU 的内存加密功能
AMD silently removes memory encryption from consumer Ryzen CPUs

原始链接: https://www.tomshardware.com/pc-components/cpus/amd-silently-removes-memory-encryption-from-consumer-ryzen-cpus-leaving-users-unaware-that-they-may-be-vulnerable-security-feature-vanishes-after-newer-agesa-firmware-amd-engineers-go-radio-silent-when-pressed-about-the-change

AMD 已悄然从其消费级 Ryzen CPU 中移除了透明安全内存加密(TSME)功能,这是一项旨在防范物理内存攻击的安全特性。一位使用硬件审计工具的 Linux 爱好者发现了这一变化,该调整似乎与最近的 AGESA 1.2.7.0 固件更新有关。 尽管 TSME 此前在消费级芯片上已运行多年,且 AMD 工程师过去的评论也证实了这一点,但该功能在这些处理器上现已实质性失效。相关调查进展困难,因为 AMD 工程师起初未给出明确答复,随后便突然终止了沟通。尽管 AMD 目前的官方立场称 TSME 仅限于其“Pro”系列产品,但尚不清楚这次移除是有意的产品细分策略,还是固件更新中的意外倒退。 由于该功能是在后台静默激活的,大多数用户并未意识到它已被禁用。此项变更主要对那些担心物理硬件篡改(如笔记本电脑失窃或冷启动攻击)的用户构成了风险。目前,AMD 尚未提供透明的解释或修复方案,使得消费级用户失去了此前所依赖的物理内存保护。

AMD 近期因静默禁用消费级 Ryzen 处理器的透明内存加密(TSME)功能而遭到抨击。此举在 Hacker News 上引发了关于产品透明度和厂商管控权的激烈讨论。 批评者认为,删除该功能(很可能是为了市场细分)突显了企业对消费级硬件拥有令人担忧的“黑箱”式管控。尽管有人认为,由于 TSME 从未在消费级市场进行明确宣传,其功能可能仅是意外可用,因此删除的影响微乎其微;但也有人认为,这种静默删除开创了一个令人不安的先例。 这场讨论强调了科技爱好者日益增长的不信任感。他们认为,用户正生活在“愚人的天堂”中,所依赖的硬件内部状态极不透明,且厂商可以随意更改。归根结底,这场争议提醒人们,芯片厂商与终端用户之间存在权力失衡,功能可以在没有任何公告或解释的情况下随意出现或消失。
相关文章

原文

According to a report by Ars Technica, AMD has quietly stripped a critical security feature from its lower-end CPUs, leaving unaware users potentially vulnerable to physical attacks. Following a months-long investigation tracked on GitHub, Ben Kilpatrick confirmed that the Transparent Secure Memory Encryption (TSME) feature — which protects CPUs against physical exploits that siphon data from connected memory chips — was suddenly no longer available on AMD CPUs outside the company's Pro lineup.

As the exhaustive inquiry, which involved conversations with AMD engineers, board vendors, and other CPU users, was coming to a head, an AMD engineer abruptly cut discussions short, stating, "My apologies, but I don't have any more information to share on this topic." As of this report, AMD has neither officially acknowledged nor explained the disappearance of the security feature.

联系我们 contact @ memedata.com