Критики розцінили цей крок як підступний спосіб перенаправити користувачів до дорожчих чіпів.
width=”640″ height=”256″ src=”https://cdn.arstechnica.net/wp-content/uploads/2025/07/GettyImages-1952157610-640×256.jpg” alt=”Ілюстрація шифрування одиниць і нулів.” />width=”1152″ height=”648″ src=”https://cdn.arstechnica.net/wp-content/uploads/2025/07/GettyImages-1952157610-1152×648-1753386930.jpg” alt=”Ілюстрація шифрування одиниць і нулів.” />
Споживчі процесори AMD знову отримають захист від шифрування проти фізичних атак після негативної реакції користувачів на мовчазне видалення цієї функції.
Як повідомляв Ars минулого тижня, AMD вилучила функцію захисту, відому як TSME, з споживчих процесорів Ryzen. TSME, що розшифровується як Transparent Secure Memory Encryption, шифрує весь вміст, що зберігається в оперативній пам’яті, роблячи дані марними для зловмисників, які здійснюють атаки холодного завантаження (cold boot attacks) та подібні вторгнення, що вимагають фізичного доступу.
Щойно було, щойно зникло, скоро знову буде
Приблизно десять років тому AMD додала TSME до своїх високопродуктивних процесорів. Протягом наступних кількох років AMD додавала цей захист до менш потужних процесорів, включно зі споживчою версією своїх чіпів Ryzen, які коштують дешевше за версію Pro. Роками користувачі цих недорогих чіпів звикли до додаткової безпеки, хоча деякі експерти з безпеки (і чимало початківців) зазначають, що споживчі чіпи значно рідше стають мішенню фізичних атак. Нещодавно, без попередження чи повідомлення, лінійка недорогих чіпів AMD раптом позбулася цього захисту, причому таким чином, що це було неможливо виявити на машинах з Windows і вимагало значних технічних зусиль при використанні Linux. Минулого тижня AMD відмовилася пояснювати або визнавати цю зміну.
Після викриття соціальні мережі були переповнені коментарями від споживачів AMD, які засуджували цей крок. Вони зазначили, що тихе видалення TSME компанією AMD після тривалої підтримки здавалося підступним. Цей крок був зроблений виключно внаслідок змін прошивки, внесених у нещодавньому оновленні. Оскільки не було необхідності у фізичних змінах кремнію, подальша підтримка значною мірою, якщо не повністю, залежала від бажання компанії, а не від необхідності, зумовленої змінами в апаратному забезпеченні. Критики закликали AMD скасувати це рішення.
Протягом вихідних AMD заявила, що планує зробити саме це в оновленні прошивки, запланованому на наступний місяць. Найчастіше виробник називає TSME Memory Guard.
«Щодо певних настільних процесорів Ryzen 9000-серії, не призначених для професійного використання (non-PRO), опція BIOS для увімкнення Memory Guard була доступна раніше, але була видалена в нещодавньому оновленні», — йдеться в електронному листі AMD. «Базуючись на цінному відгуку спільноти, ми відновимо цю опцію в майбутньому випуску BIOS у липні».
Компанія ще не пояснила, чому вона видалила цей захист. Критики припускають, що AMD відмовилася від нього, намагаючись перенаправити клієнтів до дорожчих процесорів.
Однак, можливо, були менш злочинні причини, такі як складність подальшої підтримки в умовах зміни дизайну чіпів. Інша можливість полягає в тому, що AMD зробила цей крок з міркувань продуктивності. Шифрування та розшифрування даних в пам’яті створює затримку. Уповільнення є ворогом геймерів, одного з найпопулярніших сегментів споживачів, які використовують 9000-лінійку процесорів Ryzen. Оскільки багато геймерів вже добровільно вимикали TSME і не мали в ньому особливої потреби, AMD, можливо, не вважала цю зміну суттєвою.
Інцидент та відмова AMD обговорювати його є втіленням ландшафту PR, який виник за останні два десятиліття. Колись великі технологічні компанії та корпорації загалом були готові визнавати зміни в обслуговуванні та продуктах, щоб забезпечити клієнтам передбачуваний досвід. Вони також виявляли готовність визнавати помилки та пояснювати, як вони планують покращитися. Тепер панує мовчання. Оскільки влада та домінування компаній зросли, їхня відповідальність пропорційно зменшилася.
AMD не відповіла на запитання, надіслані для цієї статті.
TSME прозоро шифрує всю фізичну пам’ять, що надходить або виходить із процесора. Він захищає від атак холодного завантаження та подібних атак, які використовують складні техніки для викрадення даних з чіпів пам’яті після того, як зловмисник отримав до них фізичний доступ. Сторінки пам’яті автоматично шифруються та розшифровуються під час кожного запису або читання. Тимчасовий ключ шифрування створюється під час кожного запуску системи і недоступний для програмного забезпечення. На відміну від Secure Memory Encryption, TSME не залежить від ОС, що значно полегшує його увімкнення.
Автоматичне шифрування та розшифрування дійсно призводить до зниження продуктивності, яке відрізняється залежно від завдань, що виконуються чіпами. Деякі розробники ігор радять користувачам вимикати TSME.
Часто вимкнення заходів безпеки засуджується. У цьому випадку цей крок менш ризикований, оскільки системи, що працюють на споживчих чіпах, менш імовірно зберігають дані, достатньо цінні, щоб мотивувати складну фізичну атаку.
Контраргументом є те, що AMD включала TSME до своїх споживчих процесорів Ryzen протягом приблизно десятиліття. Компанія довго залишала рішення про ввімкнення або вимкнення захисту користувачам. Критики стверджують, що його видалення позбавило їх можливості, яка була мовчазно обіцяна. Тихе здійснення цього кроку лише посилило відчуття, що AMD когось обдурила.
Незважаючи на подальшу непрозорість AMD щодо інциденту, компанія заслуговує на похвалу за відновлення TSME. Клієнти скаржилися, деякі гірко, а AMD почула та задовольнила їхні вимоги.
Ден Гудін
Старший редактор з питань безпеки
Ден Гудін — старший редактор з питань безпеки в Ars Technica, де він відповідає за висвітлення тем шкідливого програмного забезпечення, комп’ютерної шпигунства, ботнетів, апаратного злому, шифрування та паролів. У вільний час він захоплюється садівництвом, кулінарією та відвідуванням незалежних музичних концертів. Ден проживає в Сан-Франциско. Стежте за ним тут у Mastodon та тут у Bluesky. Зв’яжіться з ним через Signal за номером DanArs.82.
Оригінал статті: arstechnica.com
