用户抗议后,AMD在消费级CPU中恢复内存加密
跳过内容 人民的声音 批评人士认为这一举动是在暗中引导他们选择更昂贵的芯片。 图片来源:JuSun/Getty Images 消费级AMD CPU将再次提供针对物理攻击的加密保护,此前因悄然删除该功能而面临用户的强烈反弹。正如Ars上周报道的那样,AMD从消费级Ryzen处理器中剥除了被称为TSME的保护。TSME是透明安全内存加密(Transparent Secure Memory Encryption)的缩写,它加密内存中存储的所有内容,使数据在冷启动攻击和其他需要物理访问的类似侵入中对攻击者无用。 现在你能看到,转瞬即逝,但很快你会再看到 大约十年前,AMD将TSME添加到其高端CPU中。在接下来的几年里,AMD将这种保护添加到低端处理器中,包括其Ryzen芯片的消费版本,该CPU的成本低于Pro版本。多年来,这些低端芯片的用户已经习惯了额外的安全性,尽管一些安全专家(以及众多新手)指出,消费级芯片被物理攻击瞄准的可能性要小得多。 最近,AMD的低端芯片系列突然在没有任何警告或通知的情况下剥除了这项保护,并以一种在Windows机器上无法检测到的方式进行,更是在使用Linux时需要大量的技术工作。AMD上周拒绝解释或承认这一变化。 随着这一消息的曝光,社交媒体上涌现出大量AMD消费者对这一举动的谴责。他们指出,AMD在支持TSME这么长时间后悄然删除它的做法显得阴险。这一举动完全是由于最近一次更新中的固件更改。由于对硅片没有物理更改的需求,持续支持在很大程度上(如果不是纯粹)只是意愿问题,而不是硬件变化所需的必需品。批评人士呼吁AMD撤回这一决定。 在周末,AMD表示计划在下个月发布的固件更新中恢复这一功能。AMD通常将TSME称为内存保护。"关于某些非PRO Ryzen 9000系列桌面处理器,之前可以使用启用内存保护的BIOS选项,但在最近的更新中被删除,"AMD在一封电子邮件中表示。"根据有价值的社区反馈,我们将在即将于7月发布的BIOS更新中恢复此选项。" 公司尚未解释为何撤销了这一保护。批评人士推测,AMD此举是为了引导客户选择更昂贵的CPU。然而,可能存在一些不那么阴险的原因,比如随着芯片设计的变化,持续支持的难度。而另一种可能是,AMD出于性能原因做出了这一决定。加密和解密内存中的数据会产生延迟。减速是游戏玩家的敌人,而他们是使用9000系列Ryzen处理器的热门客户群体。由于许多游戏玩家自愿禁用TSME,并且一开始就没有多少需求,AMD可能没有考虑这一变化的重要性。 这一事件以及AMD拒绝讨论的态度体现了过去二十年间形成的公关格局。曾几何时,大型科技公司和企业普遍愿意承认服务和产品变化,以确保客户获得可预测的体验。他们也表现出愿意承认错误,并说明他们计划如何改进。如今,只有沉默。随着这些公司的权力和主导地位的膨胀,他们的责任感也相应地减弱。AMD没有回应针对本报道的提问。 TSME透明地加密进出处理器的所有物理内存。它保护免受冷启动攻击和使用复杂技术在对手获得物理访问后从内存芯片中抽取数据的类似攻击。内存页面在每次写入或读取时自动加密和解密。每次系统启动时都会创建一个短暂的加密密钥,并且无法通过软件访问。与安全内存加密不同,TSME独立于操作系统,这使得启用它变得更加容易。 自动加密和解密确实会带来性能成本,这与芯片执行的任务不同。 一些游戏开发者建议用户禁用TSME。禁用安全保护通常不受欢迎。在这种情况下,由于运行消费级芯片的系统不太可能存储足以促使复杂物理攻击的有价值数据,因此风险较小。反对意见是,AMD在其消费级Ryzen CPU中已包含TSME约十年。该公司长期以来将启用或禁用保护的决定留给用户。批评人士争辩说,撤销这一功能剥夺了他们一个曾被默默承诺的能力。默默进行这一举动更加加深了AMD在玩弄手段的感觉。尽管AMD持续
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡