უკან დაბრუნება
AMD-მ ჩუმად წაშალა მეხსიერების დაშიფვრა სამომხმარებლო Ryzen-ის პროცესორებიდან
SiTech AI Team2 წთ. საკითხავი

AMD-მ ჩუმად წაშალა მეხსიერების დაშიფვრა სამომხმარებლო Ryzen-ის პროცესორებიდან

Ars Technica-ს მიხედვით, AMD-მ სამომხმარებლო Ryzen-ის პროცესორებიდან TSME-ის მხარდაჭერა ჩუმად ამოიღო. მომხმარებლები ვერ ამჩნევენ, რომ BIOS-ში ჩართული დაცვა ახალ პროგრამულ გამოშვებაზე აღარ მუშაობს.

AMD-მ ჩუმად ამოიღო Transparent Secure Memory Encryption (TSME) სამომხმარებლო Ryzen-ის პროცესორებიდან — ამის შესახებ Ars Technica იუწყება. მომხმარებლები, რომლებმაც ეს დაცვა BIOS-ში ჩართეს, ვერ იგებენ, რომ ის შესაძლოა აღარ მუშაობს.

როგორ აღმოაჩინეს ცვლილება

ცვლილება აღმოაჩინა ბენ კილპატრიკმა, თავისი სიტყვებით „კონფიდენციალურობაზე ორიენტირებულმა Linux-ის მოყვარულმა“, რომელიც Zen 5-ის არქიტექტურის Ryzen 7 9700X-ის მქონე მანქანაზე ოპერაციულ სისტემას აყენებდა. Host Security ID (HSI) — ხელსაწყო, რომელიც პროგრამული და აპარატული უსაფრთხოების კონფიგურაციას ამოწმებს — აჩვენა, რომ TSME აღარ იყო მხარდაჭერილი, მიუხედავად იმისა, რომ BIOS-ში ჩართული იყო. მან ხარვეზი AMD-ის საჯარო საინჟინრო GitHub-ის რეპოზიტორიაზე დაარეგისტრირა, სადაც კომპანიის ინჟინრებმა ტომ ლენდაკიმ და მარიო ლიმონჩიელომ უპასუხეს; მათი რჩევა იყო პარამეტრის გამორთვა-ჩართვა, ხოლო თუ ეს არ დაეხმარა — დედაპლატის მწარმოებელთან დაკავშირება.

MSI-ის ტესტები და AGESA-ს დროშა

მას შემდეგ, რაც კილპატრიკმა MSI-ს დაჟინებით მიმართა, დედაპლატების მწარმოებლის ინჟინრებმა კონტროლირებადი ტესტები ჩაატარეს. სამომხმარებლო Ryzen-ის ჩიპებზე TSME ჩართული იყო ძველ პროგრამულ გამოშვებაზე, მაგრამ AGESA 1.2.7.0-ზე „მხარდაჭერილად არ ითვლებოდა“, მაშინ როცა პროცესორის Pro ვერსიები ამ ფუნქციას პროგრამული გამოშვებისა და დედაპლატის მიუხედავად უჭერდნენ მხარს. MSI-ის პროდუქტის მარკეტინგის გუნდს AMD-მა პირდაპირ აცნობა, რომ TSME მხოლოდ Pro სერიის პროცესორებზეა მხარდაჭერილი, ხოლო შიდა AGESA-ს დროშა, რომელიც წვდომის დროს TSME-ის გააქტიურებას აკონტროლებს, სამომხმარებლო ჩიპებზე FALSE-ს აბრუნებდა BIOS-ის პარამეტრის მიუხედავად, Pro პროცესორებზე კი TRUE-ს.

დისკუსიაში ასევე გაირკვა ლენდაკის 2020 წლის კომენტარი, რომლის მიხედვითაც სამომხმარებლო Ryzen 3700X-ს „TSME უნდა უჭერდეს მხარს“. კილპატრიკმა ჰკითხა, FALSE მნიშვნელობა სილიკონის შეზღუდვაა თუ პროგრამული პოლიტიკის გადაწყვეტილება; ლიმონჩიელომ უპასუხა, რომ ამ თემაზე მეტი ინფორმაცია აღარ აქვს.

რა თქვა AMD-მ და რა არის რისკზე

AMD-ის ერთადერთი ოფიციალური პასუხი, გამოცემის ცნობით, ელფოსტაა, სადაც ნათქვამია, რომ TSME „უსაფრთხოების ფუნქციაა, რომელიც მხოლოდ PRO პროცესორებზე გამოიყენება AMD PRO Technologies-ის ფარგლებში“ — კომპანიამ ეს შეზღუდვა პირველად საჯაროდ ახსენა. გაურკვეველია, ეს განზრახ სეგმენტაციაა თუ ახალ პროგრამულ გამოშვებაში შეტანილი რეგრესია.

Secure Memory Encryption (SME)-სგან განსხვავებით, რომელსაც ოპერაციული სისტემა მართავს და მხოლოდ Pro და EPYC დონეზეა ხელმისაწვდომი, TSME პროგრამულად იმართება და მთელ RAM-ს შიფრავს ოპერაციული სისტემის მონაწილეობის გარეშე, იცავს cold-boot-ის, DRAM-ის ინტერფეისის ჩაპარავისა და მეხსიერების მოდულის ამოღებისგან. პრაქტიკული გავლენა ვიწროა, მაგრამ რეალურია მათთვის, ვინც მგრძნობიარე ლეპტოპებს ატარებს, კონფიდენციალურ საქმეს ეხება, სრულ დისკის დაშიფვრას იყენებს ან ქურდობისა და ჩარევის რეალურ რისკს აწყდება. ცვლილება Windows-ზე საერთოდ არ ჩანს, Linux-ზე კი მისი აღმოჩენა სერიოზულ ტექნიკურ მუშაობას მოითხოვს.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.