AMD 将通过 7 月 BIOS 更新在 Ryzen 9000 CPU 上恢复内存加密功能

AMD 在 Ryzen 9000 CPU 上恢复透明安全内存加密 (TSME)

核心摘要: AMD 将在 7 月发布 BIOS 更新,在 Ryzen 9000 桌面处理器上重新启用透明安全内存加密 (TSME),以回应社区关于该功能被意外禁用的强烈反馈。


什么是 TSME 以及它为何重要

  • TSME 定义: 透明安全内存加密是一种硬件级功能,它可以在无需操作系统更改的情况下加密系统 RAM,从而保护数据免受冷启动或 DMA 攻击等物理攻击。
  • 安全影响: 启用 TSME 为敏感工作负载增加了机密性层,特别是在企业或高安全性环境中,内存中的数据保护是合规性要求。
  • 性能预期: AMD 的实现方式旨在实现微乎其微的性能开销,因为加密是由内存控制器在硬件中执行的。

为什么 Ryzen 9000 上缺失该功能

  • 初始发布问题: Ryzen 9000 系列 (Zen 4) 的早期 BIOS 版本忽略了 TSME 支持,尽管硬件硅片上已具备该功能。
  • 社区反应: 用户和专注于安全性的研究人员在论坛、Reddit 上指出了这一遗漏,并直接向 AMD 提出,强调该功能是该平台安全态势的一个卖点。
  • AMD 的回应: 根据 Tom's Hardware 报道的一份声明,AMD 承认了这一疏忽,并承诺通过固件更新而非新的硅片修订版来恢复该功能。

即将到来的 BIOS 更新详情

  • 发布时间线: BIOS 更新定于 2024 年 7 月发布。具体日期可能因主板厂商而异,但所有主要制造商 (ASUS, Gigabyte, MSI 等) 均已确认他们将在本月内发布更新。
  • 变更范围: 更新将启用 BIOS 设置中的 TSME 开关,允许用户开启或关闭该功能。无需额外的硬件更改。
  • 兼容性: 该修复适用于所有 Ryzen 9000 桌面 CPU,包括 7950X, 7900X 及其非-X 版本。笔记本电脑变体 (Ryzen 7000 系列) 不受影响,因为它们出厂时已启用 TSME。

如何验证 TSME 是否激活

  1. 进入 BIOS/UEFI: 重启系统并按下相应的键 (通常是 DelF2)。
  2. 定位安全设置: 寻找名为 Advanced → CPU ConfigurationSecurity → Memory Encryption 的菜单。
  3. 启用 TSME: 将选项设置为 Enabled 并保存更改。
  4. 在操作系统中确认: 在 Windows 中,运行 wmic computersystem get TotalPhysicalMemory 并检查 SecureBoot 标志是否存在,或者使用 AMD 的 Ryzen Master 工具,该工具现在会显示 TSME 状态指示器。

对开发者和企业的意义

  • 软件兼容性: 由于 TSME 是透明的,现有应用程序无需修改。开发者可以根据需要查询 CPU 特性标志 (CPUID.0x8000001F:EAX[bit 0]) 以检测加密支持并将其记录在合规性审计中。
  • 合规性就绪: 必须满足 NIST SP 800-125 或 GDPR 等标准的组织现在可以在 Ryzen 9000 平台上声称拥有基于硬件的内存保护。
  • 未来路线图: AMD 的快速回滚表明其愿意倾听安全导向的反馈,暗示即将推出的 Zen 5 CPU 可能默认启用 TSME。

总结: AMD 的 7 月 BIOS 更新将在 Ryzen 9000 CPU 上恢复透明安全内存加密 (TSME),提供承诺的硬件级 RAM 保护,并在社区压力下强化了 AMD 对安全性的承诺。

Sources