Критики розцінили цей крок як підступний спосіб перенаправити користувачів на дорожчі чіпи.
width=”640″ height=”256″ src=”https://cdn.arstechnica.net/wp-content/uploads/2025/07/GettyImages-1952157610-640×256.jpg” alt=”Ілюстрація шифрування нулів та одиниць.” /> width=”1152″ height=”648″ src=”https://cdn.arstechnica.net/wp-content/uploads/2025/07/GettyImages-1952157610-1152×648-1753386930.jpg” alt=”Ілюстрація шифрування нулів та одиниць.” />
Споживчі процесори AMD знову пропонуватимуть захист від шифрування проти фізичних атак після негативної реакції користувачів на тихе видалення цієї функції.
Як повідомлялося минулого тижня, AMD видалила функцію захисту, відому як TSME (Transparent Secure Memory Encryption), із споживчих процесорів Ryzen. TSME шифрує весь вміст, що зберігається в пам’яті, роблячи дані непридатними для використання зловмисниками, які здійснюють атаки холодного завантаження (cold boot attacks) та подібні вторгнення, що вимагають фізичного доступу.
Зникло, з’явилося, знову з’явиться
Приблизно десять років тому AMD додала TSME до своїх високопродуктивних процесорів. Протягом наступних кількох років AMD додавала цей захист до менш потужних процесорів, включно зі споживчою версією своїх чіпів Ryzen, які коштують менше, ніж версія Pro. З часом користувачі цих менш потужних чіпів звикли до додаткового рівня безпеки, хоча деякі експерти з безпеки (і чимало новачків) зазначають, що споживчі чіпи значно рідше стають об’єктом фізичних атак. Нещодавно, без попередження чи повідомлення, лінійка менш потужних чіпів AMD раптово втратила цей захист, і це сталося таким чином, що було неможливо виявити на машинах з Windows і вимагало значних технічних зусиль при використанні Linux. Минулого тижня AMD відмовилася пояснити або визнати цю зміну.
Після розкриття цієї інформації соціальні мережі були переповнені коментарями від споживачів AMD, які засуджували цей крок. Вони зазначили, що тихе видалення TSME після тривалої підтримки здавалося підступним. Цей крок був здійснений виключно внаслідок змін мікропрограми, зроблених у нещодавньому оновленні. Оскільки жодних фізичних змін у кремнії не було потрібно, подальша підтримка була переважно, якщо не повністю, питанням бажання, а не необхідності, спричиненої змінами в обладнанні. Критики закликали AMD скасувати це рішення.
На вихідних AMD заявила, що планує зробити саме це в оновленні мікропрограми, запланованому на наступний місяць. Компанія частіше називає TSME Memory Guard.
«Щодо певних настільних процесорів Ryzen серії 9000, які не є версією PRO, опція BIOS для ввімкнення Memory Guard була доступна раніше, але була видалена в нещодавньому оновленні», — заявила AMD в електронному листі. «Ґрунтуючись на цінному відгуку спільноти, ми відновимо цю опцію в майбутньому випуску BIOS у липні».
Компанія ще не пояснила, чому вона видалила захист. Критики припускають, що AMD відмовилася від нього, намагаючись перенаправити клієнтів на дорожчі процесори.
Однак, можливо, були менш підступні причини, такі як труднощі з подальшою підтримкою через зміни в дизайні чіпів. Іншою можливістю є те, що AMD зробила цей крок з міркувань продуктивності. Шифрування та розшифрування даних у пам’яті створює затримку. Уповільнення є ворогом геймерів, одного з найпопулярніших сегментів користувачів процесорів лінії 9000 Ryzen. Оскільки багато геймерів вже добровільно вимикали TSME і мало в ньому потребували, AMD, можливо, не вважала цю зміну суттєвою.
Інцидент та відмова AMD обговорювати його є прикладом ландшафту громадських зв’язків, що сформувався за останні два десятиліття. Колись великі технологічні компанії та корпорації загалом були готові визнавати зміни в обслуговуванні та продуктах, щоб забезпечити клієнтам передбачуваний досвід. Вони також виявляли готовність визнавати помилки та пояснювати, як вони планують покращитися. Тепер панує лише тиша. Зі зростанням влади та домінування компаній, їхня відповідальність пропорційно зменшилася.
AMD не відповіла на запитання, надіслані для цієї статті.
TSME прозоро шифрує всю фізичну пам’ять, що надходить або виходить із процесора. Він захищає від атак холодного завантаження та подібних атак, які використовують складні методи для викрадення даних із чіпів пам’яті після того, як зловмисник отримав до них фізичний доступ. Сторінки пам’яті автоматично шифруються та розшифровуються при кожному записі або читанні. Тимчасовий ключ шифрування створюється під час кожного запуску системи і не доступний програмному забезпеченню. На відміну від Secure Memory Encryption, TSME є незалежним від ОС, що значно полегшує його ввімкнення.
Автоматичне шифрування та розшифрування дійсно призводить до зниження продуктивності, яке відрізняється залежно від завдань, що виконуються чіпами. Деякі розробники ігор радять користувачам вимикати TSME.
Часто вимкнення захисних механізмів не схвалюється. У цьому випадку такий крок є менш ризикованим, оскільки системи зі споживчими чіпами навряд чи зберігають дані, достатньо цінні, щоб мотивувати складну фізичну атаку.
Контраргументом є те, що AMD включала TSME у свої споживчі процесори Ryzen приблизно десятиліття. Компанія довгий час дозволяла користувачам самостійно вмикати або вимикати цей захист. Критики стверджують, що видалення позбавило їх можливості, яка була мовчазно обіцяна. Тихе здійснення цього кроку лише посилило відчуття, що AMD вдалася до обману.
Незважаючи на подальшу непрозорість AMD щодо цього інциденту, компанію слід похвалити за відновлення TSME. Клієнти скаржилися, дехто гірко, і AMD почула їхні вимоги та задовольнила їх.
Оригінал статті: arstechnica.com
