العودة
AMD تحذف تشفير الذاكرة من معالجات Ryzen الاستهلاكية بصمت
SiTech AI Team3 წთ. საკითხავი

AMD تحذف تشفير الذاكرة من معالجات Ryzen الاستهلاكية بصمت

بحسب تقرير لموقع Ars Technica، أزالت AMD بصمت دعم Transparent Secure Memory Encryption من معالجات Ryzen الاستهلاكية. ولا يملك المستخدمون وسيلة لملاحظة أن الحماية التي فعّلوها في BIOS لم تعد تعمل.

أزالت AMD بصمت ميزة Transparent Secure Memory Encryption (TSME) من معالجات Ryzen الاستهلاكية، وفق تقرير لموقع Ars Technica، ما يترك أصحاب هذه الشرائح بلا أي وسيلة لمعرفة أن الحماية التي فعّلوها في BIOS قد لا تعمل بعد الآن.

كيف اكتُشف التغيير

جاء الاكتشاف من بن كيلباتريك الذي يصف نفسه بأنه «هاوٍ لنظام لينكس مهتم بالخصوصية»، أثناء تثبيت نظام تشغيل على جهاز بمعالج Ryzen 7 9700X من معمارية Zen 5. وعند تشغيل أداة Host Security ID (HSI) التي تقيّم إعدادات أمان البرمجيات الثابتة والعتاد، وجد أن TSME يُعرض كغير مدعوم رغم تفعيله في BIOS. فرفع تقرير خطأ في مستودع AMD الهندسي العام على GitHub، حيث ردّ مهندسا الشركة توم لنداكي وماريو ليمونشيلو بنصيحة تقضي بإيقاف الإعداد وتشغيله مجدداً، وإن لم ينجح ذلك فبالتواصل مع مصنّع اللوحة الأم.

اختبارات MSI وراية في AGESA

بعد أن ضغط كيلباتريك على MSI، أجرى مهندسو الشركة المصنّعة للوحات اختبارات مضبوطة. ففي شرائح Ryzen الاستهلاكية كان TSME مفعّلاً مع إصدار أقدم من البرمجيات الثابتة، لكنه ظهر كغير مدعوم مع AGESA 1.2.7.0، في حين دعمت إصدارات Pro الميزة بغض النظر عن البرمجيات الثابتة أو اللوحة الأم. وأبلغت AMD فريق تسويق المنتجات في MSI مباشرة بأن TSME مدعومة حصراً في معالجات سلسلة Pro، كما أن راية داخلية في AGESA تحدد تفعيل TSME عند الإقلاع كانت تعيد القيمة FALSE في الشرائح الاستهلاكية بغض النظر عن إعداد BIOS، وTRUE في معالجات Pro عند تفعيل الميزة.

وظهر في النقاش أيضاً تعليق للنداكي من عام 2020 يقول إن معالج Ryzen 3700X الاستهلاكي «ينبغي أن يدعم TSME». وسأل كيلباتريك إن كانت القيمة FALSE قيداً في السيليكون أم قراراً في سياسة البرمجيات الثابتة؛ فأجاب ليمونشيلو بأنه لا يملك مزيداً من المعلومات حول الموضوع.

ماذا قالت AMD وما الذي على المحك

الرد الرسمي الوحيد من AMD، وفق التقرير، هو رسالة بريد تقول إن TSME «ميزة أمنية تُطبّق فقط على معالجات PRO ضمن AMD PRO Technologies» — وهي المرة الأولى التي تعلن فيها الشركة هذا القيد علناً. ويبقى غير واضح إن كان التغيير تقسيم منتجات متعمداً أم تراجعاً أدخلته البرمجيات الثابتة الأحدث.

وخلافاً لميزة Secure Memory Encryption (SME) التي يديرها نظام التشغيل وتتوفر فقط في فئتي Pro وEPYC، فإن TSME يديرها البرنامج الثابت وتشفّر كامل الذاكرة دون مشاركة نظام التشغيل، وتحمي من هجمات الإقلاع البارد والتنصت على واجهة DRAM وإزالة وحدات الذاكرة. والأثر العملي ضيق لكنه حقيقي لمن يحملون حواسيب محمولة حساسة أو يتعاملون مع عمل سري أو يعتمدون على تشفير القرص الكامل أو يواجهون مخاطر واقعية للسرقة أو العبث. ولا يمكن اكتشاف الإزالة في ويندوز، بينما يتطلب رصدها في لينكس عملاً تقنياً كبيراً.

SSiTech

SiTech — تطوير ويب مدعوم بالذكاء الاصطناعي

نبني مواقع سريعة وعصرية وندمج الذكاء الاصطناعي في سير عمل الشركات. لديك مشروع أو سؤال؟ يسعدنا مساعدتك.