
AMD istehlakçı Ryzen prosessorlarından yaddaş şifrələməsini səssizcə çıxarıb
Ars Technica-nın məlumatına görə, AMD istehlakçı Ryzen prosessorlarından Transparent Secure Memory Encryption dəstəyini səssizcə çıxarıb. İstifadəçilər BIOS-da aktivləşdirdikləri müdafiənin artıq işləmədiyini görə bilmir.
AMD, Ars Technica-nın məlumatına görə, istehlakçı Ryzen prosessorlarından Transparent Secure Memory Encryption (TSME) dəstəyini səssizcə çıxarıb. Bu çiplərin sahibləri BIOS-da aktivləşdirdikləri müdafiənin artıq işləmədiyini heç bir şəkildə görə bilmir.
Dəyişiklik necə aşkar edildi
Tapıntını özünü "məxfiliyə həssas Linux həvəskarı" kimi təqdim edən Ben Kilpatrik edib. O, Zen 5 arxitekturalı Ryzen 7 9700X olan maşına əməliyyat sistemi qururdu. Proqram və aparat təhlükəsizliyi konfiqurasiyasını qiymətləndirən Host Security ID (HSI) alətini işə salanda, BIOS-da aktivləşdirməsinə baxmayaraq TSME-nin dəstəklənmədiyini gördü. AMD-nin açıq mühəndislik GitHub deposunda xəta qeydiyyatı açdı; şirkətin mühəndisləri Tom Lendaki və Mario Limonçello cavab verdilər və tövsiyələri ayarı söndürüb yenidən yandırmaq, alınmasa ana plata istehsalçısına müraciət etmək oldu.
MSI testləri və AGESA bayrağı
Kilpatrik MSI-ya daha israrla müraciət etdikdən sonra ana plata istehsalçısının mühəndisləri nəzarətli testlər apardılar. İstehlakçı Ryzen çiplərində TSME köhnə proqram təminatı versiyasında aktiv idi, lakin AGESA 1.2.7.0 altında "dəstəklənmir" kimi görünürdü; prosessorun Pro versiyaları isə funksiyanı proqram təminatından və ana platadan asılı olmayaraq dəstəkləyirdi. MSI-ın məhsul marketinq komandasına AMD tərəfindən birbaşa bildirildi ki, TSME yalnız Pro seriyalı prosessorlarda dəstəklənir. Açılış zamanı TSME-nin aktivləşib-aktivləşməyəcəyini idarə edən daxili AGESA bayrağı BIOS ayarından asılı olmayaraq istehlakçı çiplərində FALSE, Pro prosessorlarda isə aktivləşdirildikdə TRUE qaytarırdı.
Müzakirədə Lendakinin 2020-ci ildəki şərhi də ortaya çıxdı: istehlakçı sinfindən olan Ryzen 3700X "TSME-ni dəstəkləməlidir". Kilpatrik FALSE dəyərinin silisium məhdudiyyəti, yoxsa proqram təminatı siyasəti qərarı olduğunu soruşdu; Limonçello bu mövzuda paylaşacaq başqa məlumatı olmadığını dedi.
AMD nə dedi və risk nədir
AMD-nin yeganə rəsmi cavabı, məlumata görə, TSME-nin "yalnız AMD PRO Technologies çərçivəsində PRO prosessorlara tətbiq olunan təhlükəsizlik funksiyası" olduğunu bildirən e-məktubdur. Şirkət bu məhdudiyyəti ilk dəfə açıq şəkildə dilə gətirdi. Dəyişikliyin qəsdən məhsul seqmentasiyası, yoxsa yeni proqram təminatında yaranan reqressiya olduğu hələ də bəlli deyil.
Əməliyyat sistemi tərəfindən idarə olunan və yalnız Pro və EPYC səviyyələrində təqdim edilən Secure Memory Encryption (SME)-dən fərqli olaraq, TSME proqram təminatı ilə idarə olunur və bütün RAM-ı ƏS-in iştirakı olmadan şifrələyir; cold-boot hücumlarına, DRAM interfeysinin dinlənməsinə və yaddaş modulunun çıxarılmasına qarşı qoruyur. Praktik təsir dardır, lakin həssas noutbuk daşıyanlar, məxfi işlərlə məşğul olanlar, tam disk şifrələməsinə güvənənlər və ya oğurluq və müdaxilə riski real olan mühitlərdə çalışanlar üçün əhəmiyyətlidir. Dəyişiklik Windows-da heç görünmür, Linux-da isə aşkarlanması ciddi texniki iş tələb edir.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.