AMD 从消费级处理器中移除了内存加密支持

图片: Ars Technica
简要回答
AMD 在消费级 CPU 中秘密禁用了硬件内存加密 TSME,仅保留在 EPYC 服务器处理器中。这降低了家用和办公 PC 的数据保护水平。
AMD 未发布任何官方通知,便从其消费级处理器中移除了透明安全内存加密(TSME)支持。该功能提供硬件级 RAM 加密,保护数据免受物理访问攻击,例如笔记本电脑被盗或 RAM 模块被提取。
TSME 此前在 Ryzen 和 Athlon 处理器中可用,现仅限 AMD EPYC 服务器解决方案。用户指出,这些变更未经公告,引发 IT 社区批评。对于工作站和家用 PC 用户而言,数据安全始终是优先事项,此问题尤为严峻。
专家推测,AMD 可能因需求低或技术限制而在消费级市场移除 TSME。然而,此决定缺乏透明度,损害了品牌信任度。软件磁盘加密等替代方案无法提供 RAM 数据的同等保护。
常见问题
- AMD 处理器中的 TSME 是什么?
- TSME(透明安全内存加密)是一种硬件级 RAM 加密技术,保护数据免受物理访问设备时的数据提取。此前在 AMD 消费级 CPU 中受支持。
- 为什么用户批评 AMD 移除 TSME?
- 用户认为 AMD 未经警告移除 TSME,削弱了消费级设备的安全性。该功能现仅限昂贵的 EPYC 服务器处理器。
- 新 AMD CPU 是否能绕过 TSME 缺失?
- 硬件内存加密 TSME 无法通过软件启用。磁盘加密软件可作为替代方案,但无法保护 RAM 中的数据。
分享:
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml