
AMD-ն լուռ հեռացրել է հիշողության գաղտնագրումը սպառողական Ryzen պրոցեսորներից
Ars Technica-ի հաղորդմամբ՝ AMD-ն լուռ հեռացրել է Transparent Secure Memory Encryption-ի աջակցությունը սպառողական Ryzen պրոցեսորներից։ Օգտատերերը չեն կարող նկատել, որ BIOS-ում միացված պաշտպանությունն այլևս չի գործում։
AMD-ն լուռ հեռացրել է Transparent Secure Memory Encryption (TSME) ֆունկցիան սպառողական Ryzen պրոցեսորներից, հայտնում է Ars Technica-ն։ Այդ չիպերի տերերը որևէ կերպ չեն կարող իմանալ, որ BIOS-ում միացրած պաշտպանությունն այլևս չի գործում։
Ինչպես հայտնաբերվեց փոփոխությունը
Գտածոն արել է Բեն Կիլպատրիկը, որն իրեն ներկայացնում է որպես «գաղտնիության նկատմամբ ուշադիր Linux-ի սիրահար»։ Նա օպերացիոն համակարգ էր տեղադրում Zen 5 ճարտարապետության Ryzen 7 9700X-ով մեքենայի վրա։ Host Security ID (HSI) գործիքը, որը գնահատում է ապարատային և ծրագրային անվտանգության կարգավորումները, ցույց տվեց, որ TSME-ն այլևս չի աջակցվում, թեև BIOS-ում միացված էր։ Նա սխալի մասին զեկույց գրանցեց AMD-ի հանրային ինժեներական GitHub պահոցում, որտեղ պատասխանեցին ընկերության ինժեներներ Թոմ Լենդակին և Մարիո Լիմոնչելոն. նրանց խորհուրդն էր անջատել-միացնել կարգավորումը, իսկ եթե չօգնի՝ դիմել մայրական սալիկի արտադրողին։
MSI-ի թեստերը և AGESA-ի դրոշիչը
Կիլպատրիկի համառ դիմումներից հետո MSI-ի ինժեներները վերահսկվող թեստեր անցկացրին։ Սպառողական Ryzen չիպերում TSME-ն միացված էր ավելի հին ծրագրային տարբերակում, սակայն AGESA 1.2.7.0-ում ցուցադրվում էր որպես «չաջակցվող», մինչդեռ պրոցեսորի Pro տարբերակները աջակցում էին ֆունկցիան՝ անկախ ծրագրային տարբերակից ու մայրական սալիկից։ MSI-ի մարքեթինգի թիմին AMD-ից ուղղակիորեն հայտնել են, որ TSME-ն աջակցվում է բացառապես Pro սերիայի պրոցեսորներում, իսկ AGESA-ի ներքին դրոշիչը, որը որոշում է TSME-ի ակտիվացումը բեռնման ժամանակ, սպառողական չիպերում վերադարձնում էր FALSE՝ անկախ BIOS-ի կարգավորումից, իսկ Pro պրոցեսորներում՝ TRUE։
Քննարկման ընթացքում ի հայտ եկավ նաև Լենդակիի 2020 թվականի մեկնաբանությունը, ըստ որի սպառողական Ryzen 3700X-ը «պետք է աջակցի TSME-ին»։ Կիլպատրիկը հարցրեց՝ FALSE արժեքը սիլիկոնի սահմանափակո՞ւմ է, թե ծրագրային քաղաքականության որոշում. Լիմոնչելոն պատասխանեց, որ այդ թեմայով այլևս տեղեկություն չունի։
Ինչ ասաց AMD-ն և ինչ է վտանգված
AMD-ի միակ պաշտոնական պատասխանը, ըստ հրապարակման, էլփոստ է, որտեղ ասվում է, որ TSME-ն «անվտանգության ֆունկցիա է, որը կիրառվում է միայն PRO պրոցեսորներում՝ AMD PRO Technologies-ի շրջանակում»։ Ընկերությունն առաջին անգամ հրապարակավ նշեց այդ սահմանափակումը։ Անհասկանալի է՝ սա դիտավորյալ սեգմենտավորո՞ւմ է, թե՞ նոր ծրագրային տարբերակում առաջացած ռեգրեսիա։
Ի տարբերություն Secure Memory Encryption (SME)-ի, որը կառավարվում է օպերացիոն համակարգի կողմից և հասանելի է միայն Pro ու EPYC մակարդակներում, TSME-ն կառավարվում է ծրագրային ապահովմամբ և գաղտնագրում է ամբողջ RAM-ը՝ առանց ՕՀ-ի մասնակցության, պաշտպանելով cold-boot հարձակումներից, DRAM ինտերֆեյսի լսելուց և հիշողության մոդուլի հանումից։ Գործնական ազդեցությունը նեղ է, բայց իրական՝ նրանց համար, ովքեր զգայուն դյուրակիր համակարգիչներ են կրում, գաղտնի աշխատանք են կատարում, հույսը դնում սկավառակի ամբողջական գաղտնագրման վրա կամ բախվում գողության ու միջամտության իրական ռիսկերի։ Windows-ում փոփոխությունը ընդհանրապես չի երևում, Linux-ում՝ դրա հայտնաբերումը լուրջ տեխնիկական աշխատանք է պահանջում։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։