Техніка фізично підтримує шифрування, проте нові версії мікрокоду AGESA просто забороняють його роботу для звичайних користувачів, залишаючи цей захист привілеєм лише для серії Ryzen PRO.
Читайте также: Інструкція загубилась по дорозі. Експеримент розкрив різницю між увагою людини і великих мовних моделей
Ця функція працювала роками: вона шифрувала дані в оперативній пам’яті за допомогою ключа, що генерувався при кожному завантаженні системи. Це було надійним бар’єром проти атак через фізичний доступ, наприклад, спроб вилучення даних з RAM після скидання живлення(«cold boot attack»).
Проблему виявив користувач Linux Бен Кілпатрік у квітні цього року. При налаштуванні свого Ryzen 7 9700X він помітив через інструмент аудиту, що стан шифрування змінився з «Активно» на «Не підтримується», хоча BIOS не оновлювався. Спроби вирішити це через налаштування материнської плати ні до чого не привели — перемикач у BIOS став декоративним, він просто перестав впливати на реальний стан системи.
Компанія MSI провела тестування, встановивши на одну плату споживчий Ryzen 9800X3D та професійний Ryzen 9945. Результати виявилися однозначними: на PRO-чипі шифрування запрацювало, на звичайному — ні. Інженери MSI виявили, що внутрішній прапор AGESA під назвою DfIsTsmeEnabled примусово встановлюється у значення FALSE для звичайних процесорів, незалежно від налаштувань BIOS.
Читайте также: Кінець епохи uBlock Origin. Google остаточно відключає старі розширення в Chrome
AMD відмовляється давати детальні пояснення. В офіційній відповіді компанія лише зазначила, що TSME — це функція, доступна виключно для PRO-лінійки. Це суперечить попереднім заявам самих інженерів AMD, які роками підтверджували роботу TSME на звичайних Ryzen.
Ситуація виглядає як штучне обмеження функціоналу. AMD не випускала жодних попереджень або приміток до оновлень прошивки, тому багато користувачів — журналісти, активісти та спеціалісти з безпеки, які покладалися на цей захист, — втратили його, навіть не підозрюючи про це. Тепер питання до AMD залишається відкритим: чи це помилка в коді, яку вони соромляться визнати, чи свідоме рішення «відрізати» безпеку, щоб змусити клієнтів купувати дорожчі версії процесорів?
Читайте также: На тлі рекордних прибутків. ШІ став головним поясненням звільнень у технологічній галузі
