🏠較早收集於 6m

AMD 於消費級 Ryzen 處理器中移除 TSME 安全技術支援

AMD 於消費級 Ryzen 處理器中移除 TSME 安全技術支援
PostLinkedIn
🏠閱讀原文: IT之家

💡本地 AI 硬體的關鍵安全倒退;請檢查您的 Ryzen 工作站是否仍支援記憶體加密。

⚡ 30-Second TL;DR

有什麼變化

透過 AGESA 1.2.7.0 韌體更新,消費級 Ryzen CPU 的 TSME 功能已被停用。

為什麼重要

此變更限制了消費級硬體在本地 AI 開發與敏感資料處理時的硬體級記憶體保護能力。依賴安全隔離區進行本地 LLM 推論或資料隱私保護的開發者,應重新確認其硬體的安全狀態。

下一步行動

請檢查您系統的 HSI (Host Security Integrity) 狀態,確認您目前的 Ryzen 工作站是否已停用 TSME 功能。

誰應關注:Developers & AI Engineers

關鍵要點

  • 透過 AGESA 1.2.7.0 韌體更新,消費級 Ryzen CPU 的 TSME 功能已被停用。
  • 內部旗標 'DfIsTsmeEnabled' 在消費級型號上回傳 FALSE,導致 BIOS 手動開啟無效。
  • TSME 功能現已正式僅限於 AMD PRO 及 EPYC 企業級處理器。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 30 個來源。

🔑 增強重點摘要

  • 透明安全記憶體加密 (TSME) 是 AMD Memory Guard 安全技術套件的一部分,旨在透過硬體層級的記憶體加密來保護系統免受實體攻擊,例如冷啟動攻擊和記憶體模組竊取。
  • TSME 的運作方式是利用處理器內建的專用 AES-128 加密引擎,在系統啟動時由 AMD 安全處理器生成一個隨機的、僅限本次開機使用的加密金鑰,對所有寫入 RAM 的資料進行透明加密。
  • AMD 此次移除消費級 Ryzen 處理器 TSME 支援的舉動並未發布任何公開聲明或文件更新,導致用戶在不知情的情況下失去此項安全保護,引發了社群的擔憂。
  • 此變更最初於 2026 年 4 月由一位注重隱私的 Linux 用戶 Ben Kilpatrick 發現,他注意到在 AGESA 韌體更新後,其系統的 Host Security ID 報告記憶體加密狀態從「已加密」變為「不支援」。
  • 當被媒體問及此事時,AMD 首次明確表示 TSME「是僅作為 AMD PRO 技術一部分應用於 PRO CPU 的安全功能」,這與其過去在 GitHub 討論中對消費級晶片支援 TSME 的說法有所不同。
📊 競品分析▸ Show
功能/技術AMD TSME/SMEAMD SEVIntel TMEIntel SGX
主要目的全系統記憶體加密,防範實體攻擊。虛擬機器記憶體加密,隔離 VM 與 Hypervisor。全系統記憶體加密。細粒度飛地 (enclave) 加密,保護應用程式程式碼和資料。
加密範圍加密所有物理記憶體 (TSME 透明,SME 可選頁面)。為每個虛擬機器分配獨立金鑰,加密整個 VM 記憶體。加密整個平台系統記憶體。僅加密應用程式定義的飛地內記憶體區域。
管理方式韌體管理 (TSME) 或作業系統/Hypervisor 管理 (SME)。需要客體作業系統和 Hypervisor 支援。BIOS 配置啟用。應用程式層級管理,透過 CPU 指令集擴展。
性能開銷通常低於 5%,某些工作負載甚至更低。接近原生性能,開銷極小。未明確指出,但通常設計為低開銷。對於涉及大量系統呼叫或 I/O 操作的工作負載,開銷可能較高。
主要應用筆記型電腦、桌面電腦等終端設備的物理安全。雲端運算、多租戶環境中的虛擬化工作負載。伺服器、資料中心等需要全記憶體加密的環境。區塊鏈部署、機密應用程式、金鑰管理。

🛠️ 技術深入

  • TSME 是一種硬體安全功能,透過晶片上的記憶體控制器中專用的高效能 AES-128 加密引擎執行記憶體加密。
  • 加密金鑰由 AMD 安全處理器 (一個專用的 ARM Cortex-A5 CPU) 在每次系統啟動時隨機生成,且不會暴露給任何在 CPU 核心上運行的軟體。
  • 它透過確保 RAM 中的資料始終處於加密狀態,來防範實體攻擊,包括冷啟動攻擊、DRAM 介面窺探以及記憶體模組移除等威脅。
  • TSME 對作業系統和應用程式是透明的,在支援的平台上只需透過 BIOS 設定即可啟用,無需軟體修改。
  • 它是安全記憶體加密 (SME) 的一個「更嚴格的子集」,在 TSME 模式下,所有記憶體都會被加密,無論其 C-bit 狀態如何,簡化了啟用過程。

🔮 前景展望AI analysis grounded in cited sources

消費級 Ryzen 處理器的安全性將降低,特別是針對實體攻擊。
移除 TSME 功能後,消費級 Ryzen 處理器將不再提供透明的全系統記憶體加密保護,使其更容易受到冷啟動攻擊和記憶體竊取等實體威脅。
AMD 將進一步區分其消費級和企業級產品線的安全功能。
將 TSME 限制在 PRO 和 EPYC 處理器上,表明 AMD 正在為其企業客戶保留更全面的硬體安全功能,以作為產品差異化策略的一部分。

時間線

2016-00
AMD 推出安全加密虛擬化 (SEV) 技術。
2017-00
AMD 推出安全記憶體加密 (SME) 和第一代 SEV 技術,並將 TSME 引入 Ryzen PRO 處理器。
2020-02
Cloudflare 報告稱 TSME 在 AMD EPYC 處理器上表現出色的性能,平均性能下降不到 1%。
2020-00
AMD 工程師在 GitHub 討論中確認消費級 Ryzen 3700X 支援 TSME。
2025-11
AGESA 1.2.7.0 韌體更新發布,主要用於改善與各種 CPU 和設備的兼容性,並支援 Zen 5 APU。
2026-04
Linux 用戶 Ben Kilpatrick 發現其消費級 Ryzen 處理器在 AGESA 更新後 TSME 功能被靜默停用。
2026-06
媒體報導 AMD 靜默從消費級 Ryzen 處理器中移除 TSME 支援,引發用戶擔憂。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: IT之家

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。