AMD 將透過 7 月的 BIOS 更新在 Ryzen 9000 CPU 上恢復記憶體加密功能
AMD 在 Ryzen 9000 CPU 上恢復透明安全記憶體加密 (TSME)
重點摘要: AMD 將於 7 月發布 BIOS 更新,在 Ryzen 9000 桌上型處理器上重新啟用透明安全記憶體加密 (TSME),以回應社群對於該功能被意外停用的強烈回饋。
什麼是 TSME 以及其重要性
- TSME 定義: 透明安全記憶體加密是一種硬體層級的功能,可在不需要更改作業系統的情況下加密系統 RAM,從而保護數據免受冷啟動 (cold-boot) 或 DMA 攻擊等物理攻擊。
- 安全性影響: 啟用 TSME 可為敏感的工作負載增加一層機密性,特別是在企業或高安全性環境中,記憶體中的數據保護是合規性要求。
- 效能預期: AMD 的實作設計旨在具有微乎其微的效能開銷,因為加密是由記憶體控制器在硬體中執行的。
為什麼 Ryzen 9000 缺少此功能
- 初始發布問題: Ryzen 9000 系列 (Zen 4) 的早期 BIOS 版本忽略了 TSME 支援,儘管該硬體能力已存在於晶片中。
- 社群反應: 用戶和專注於安全性的評論者在論壇、Reddit 以及直接向 AMD 反映了此項遺漏,強調該功能是該平台安全性態勢的一個賣點。
- AMD 的回應: 根據 Tom's Hardware 報導的聲明,AMD 承認了這一疏忽,並承諾透過韌體更新而非新的晶片版本來恢復該功能。
即將到來的 BIOS 更新細節
- 發布時間表: BIOS 更新預計於 2024 年 7 月推出。確切日期可能因主機板廠商而異,但所有主要製造商 (ASUS, Gigabyte, MSI 等) 都已確認將在本月內提供更新。
- 變更範圍: 更新將在 BIOS 設定中啟用 TSME 開關,允許用戶將該功能開啟或關閉。不需要額外的硬體變更。
- 相容性: 此修復適用於所有 Ryzen 9000 桌上型 CPU,包括 7950X, 7900X 及其非-X 對應型號。筆記型電腦版本 (Ryzen 7000 系列) 不受影響,因為它們出廠時已啟用 TSME。
如何驗證 TSME 是否已啟用
- 進入 BIOS/UEFI: 重啟系統並按下適當的按鍵 (通常是
Del或F2)。 - Locate the security settings: 尋找名為 Advanced → CPU Configuration 或 Security → Memory Encryption 的選單。
- 啟用 TSME: 將選項設定為 Enabled 並儲存變更。
- 在 OS 中確認: 在 Windows 中,執行
wmic computersystem get TotalPhysicalMemory並檢查SecureBoot標記是否存在,或者使用 AMD 的 Ryzen Master 工具,該工具現在會顯示 TSME 狀態指示器。
對開發者與企業的影響
- 軟體相容性: 由於 TSME 是透明的,現有的應用程式不需要任何修改。開發者可以選擇性地查詢 CPU 功能標記 (
CPUID.0x8000001F:EAX[bit 0]) 以偵測加密支援並將其記錄於合規性審計中。 - 合規性準備: 必須符合 NIST SP 800-125 或 GDPR 等標準的組織現在可以在 Ryzen 9000 平台上聲稱擁有硬體層級的記憶體保護。
- 未來路線圖: AMD 的快速回滾建議其願意傾聽安全性專注的社群回饋,這暗示了即將到來的 Zen 5 CPU 可能會預設啟用 TSME。
底線: AMD 的 7 月 BIOS 更新將在 Ryzen 9000 CPU 上恢復透明安全記憶體加密,提供承諾的硬體層級 RAM 保護,並在社群壓力下強化了 AMD 對安全性的承諾。