AMD 将通过 7 月 BIOS 更新在 Ryzen 9000 CPU 上恢复内存加密功能
AMD 在 Ryzen 9000 CPU 上恢复透明安全内存加密 (TSME)
核心摘要: AMD 将在 7 月发布 BIOS 更新,在 Ryzen 9000 桌面处理器上重新启用透明安全内存加密 (TSME),以回应社区关于该功能被意外禁用的强烈反馈。
什么是 TSME 以及它为何重要
- TSME 定义: 透明安全内存加密是一种硬件级功能,它可以在无需操作系统更改的情况下加密系统 RAM,从而保护数据免受冷启动或 DMA 攻击等物理攻击。
- 安全影响: 启用 TSME 为敏感工作负载增加了机密性层,特别是在企业或高安全性环境中,内存中的数据保护是合规性要求。
- 性能预期: AMD 的实现方式旨在实现微乎其微的性能开销,因为加密是由内存控制器在硬件中执行的。
为什么 Ryzen 9000 上缺失该功能
- 初始发布问题: Ryzen 9000 系列 (Zen 4) 的早期 BIOS 版本忽略了 TSME 支持,尽管硬件硅片上已具备该功能。
- 社区反应: 用户和专注于安全性的研究人员在论坛、Reddit 上指出了这一遗漏,并直接向 AMD 提出,强调该功能是该平台安全态势的一个卖点。
- AMD 的回应: 根据 Tom's Hardware 报道的一份声明,AMD 承认了这一疏忽,并承诺通过固件更新而非新的硅片修订版来恢复该功能。
即将到来的 BIOS 更新详情
- 发布时间线: BIOS 更新定于 2024 年 7 月发布。具体日期可能因主板厂商而异,但所有主要制造商 (ASUS, Gigabyte, MSI 等) 均已确认他们将在本月内发布更新。
- 变更范围: 更新将启用 BIOS 设置中的 TSME 开关,允许用户开启或关闭该功能。无需额外的硬件更改。
- 兼容性: 该修复适用于所有 Ryzen 9000 桌面 CPU,包括 7950X, 7900X 及其非-X 版本。笔记本电脑变体 (Ryzen 7000 系列) 不受影响,因为它们出厂时已启用 TSME。
如何验证 TSME 是否激活
- 进入 BIOS/UEFI: 重启系统并按下相应的键 (通常是
Del或F2)。 - 定位安全设置: 寻找名为 Advanced → CPU Configuration 或 Security → Memory Encryption 的菜单。
- 启用 TSME: 将选项设置为 Enabled 并保存更改。
- 在操作系统中确认: 在 Windows 中,运行
wmic computersystem get TotalPhysicalMemory并检查SecureBoot标志是否存在,或者使用 AMD 的 Ryzen Master 工具,该工具现在会显示 TSME 状态指示器。
对开发者和企业的意义
- 软件兼容性: 由于 TSME 是透明的,现有应用程序无需修改。开发者可以根据需要查询 CPU 特性标志 (
CPUID.0x8000001F:EAX[bit 0]) 以检测加密支持并将其记录在合规性审计中。 - 合规性就绪: 必须满足 NIST SP 800-125 或 GDPR 等标准的组织现在可以在 Ryzen 9000 平台上声称拥有基于硬件的内存保护。
- 未来路线图: AMD 的快速回滚表明其愿意倾听安全导向的反馈,暗示即将推出的 Zen 5 CPU 可能默认启用 TSME。
总结: AMD 的 7 月 BIOS 更新将在 Ryzen 9000 CPU 上恢复透明安全内存加密 (TSME),提供承诺的硬件级 RAM 保护,并在社区压力下强化了 AMD 对安全性的承诺。