Az AMD bejelentette, hogy a közösség visszajelzéseire hallgatva újra elérhetővé tesznek egy korábban eltávolított funkciót az asztali, Ryzen processzorokhoz szánt alaplapok BIOS-ában. Mint ismeretes biztonság szempontjából minden modern AMD processzor rendelkezik egy Secure Processorral (AMD-SP), amit korábban a cég PSP-nek (Platform Security Processor) nevezett. Ez főleg egy ARM Cortex-A5-os segédmag a korábban licencelt ARM TrustZone technológia működtetésére, de a csomag része egy dedikált egység is a kriptográfiai feladatok gyorsítására. A rendszer alapvető előnye, hogy a segítségével mellőzhető a dedikált TPM 2.0-s chip, hiszen ennek a feladatát teljes mértékben ellátja a beépített AMD-SP egység. Van azonban egy PRO, vagyis az üzleti szintre szánt termékcsaládhoz tervezett GuardMI csomag is, amely egy másik képességet ad hozzá a rendszerhez, Transparent Secure Memory Encryption néven. Ez rövidítve a TSME, de manapság már Memory Guardként utal rá az AMD. Ez a fejlesztés némi sebességvesztés árán javítja a megbízhatóságot az adatbiztonságot tekintve, bár az EPYC sorozathoz tervezett funkciókkal azért nem ér fel, de asztali szintre bőven elég.
Hirdetés
A TSME valójában sosem volt hivatalosan része a Ryzen sorozatnak, csak a PRO verzióknak, ugyanakkor az AMD nem tiltotta le magát a funkciót, tehát amelyik alaplap támogatta az aktiválását, lényegében bekapcsolhatóvá tette azt a normál Ryzen modelleken is. Hasonló ez az ECC memóriák kezeléséhez, amit az AMD hivatalosan az alaplapgyártókra hárít a sima Ryzeneken, vagyis különösebben nem érdekli a céget, ha a felhasználók alkalmazzák. Az egyetlen kikötés, hogy ha az ECC vagy a TSME esetlegesen nem működik, akkor a cég mossa kezeit. A gyakorlat viszont azt mutatja, hogy jellemzően azért aktiválhatók voltak ezek a biztonságot szolgáló extrák.
A TSME-t viszont az AMD kivette a 1.2.7.0-s AGESA mikrokódból, vagyis a nem hivatalos aktiválhatóság is eltűnt. Ezután többen is panaszkodtak, hogy a funkció nem működik, amire reagálva az AMD most kiadott egy közleményt. Ebben a vállalat leírja, hogy a Memory Guard (leánykori néven TSME) az utóbbi időben megjelent BIOS-okban nem volt aktiválható, viszont a közösségi visszajelzések következtében az új BIOS-okban újra elérhető lesz.
Megtudtuk azt is, hogy alapértelmezetten továbbra is az inaktív állapot lesz alkalmazva a később, de még júliusban megérkező AGESA-ban, mivel a vállalat hivatalosan továbbra is csak a Ryzen PRO sorozatnál vállal felelősséget a helyes működéséért. Emiatt normál Ryzen modelleken mindenki csak saját felelősségre kapcsolja be. A gyártópartnerek elvileg ezt jelezni fogják majd valamilyen formában, hogy az ügyfeleknek világos legyen, hogy egy sima Ryzen CPU-val dolgozó rendszeren a Memory Guard egy hivatalosan nem támogatott funkció, ugyanis az adott processzorok specifikációjában sosem volt feltüntetve. Utóbbi arra szolgál, hogy ha valaki aktiválja, és esetleg gondja van vele, akkor az alaplapgyártók jogilag védve legyenek, hogy a funkciót csak engedélyezhetővé teszik, de felelősséget csak akkor vállalnak érte, ha Ryzen PRO processzort használ az ügyfél.
Végeredményben az AMD-nek mindegy, hogy a TSME vagy újabb néven a Memory Guard aktív-e vagy sem, a legtöbb végfelhasználó amúgy sem kapcsolja be, mert a nagyobb adatbiztonságot némi sebességvesztés mellett éri el, így ez inkább a vállalatoknak hasznos, amelyek meg tudják vásárolni a Ryzen PRO sorozatot is.
