AMD-ის მომხმარებლები მოულოდნელი და უსიამოვნო სიახლის წინაშე აღმოჩნდნენ. კომპანიამ, ყოველგვარი ოფიციალური განცხადების გარეშე, თავის სტანდარტულ Ryzen პროცესორებს მეხსიერების დაშიფვრის (Transparent Secure Memory Encryption - TSME) ფუნქცია გაუუქმა. აღნიშნული ტექნოლოგია უზრუნველყოფდა მონაცემების დაცვას ფიზიკური ტიპის შეტევებისგან, რაც გულისხმობს ოპერატიული მეხსიერებიდან ინფორმაციის პირდაპირ მოპარვას.
რა მოხდა რეალურად?
პრობლემა პირველად Linux-ის მოყვარულმა ბენ კილპატრიკმა აღმოაჩინა. თავისი Ryzen 7 9700X (Zen 5 არქიტექტურა) პროცესორის კონფიგურაციის შემოწმებისას, მან აღმოაჩინა, რომ TSME, რომელიც BIOS-ში გააქტიურებული ჰქონდა, სისტემის მიერ მხარდაჭერილი აღარ იყო. ეს ცვლილება დაემთხვა AGESA 1.2.7.0 firmware-ის განახლებას.
კვლევამ, რომელიც რამდენიმე თვე გაგრძელდა, აჩვენა, რომ პრობლემა არ არის დედაპლატის მწარმოებლის ბრალი. დედაპლატების მწარმოებელმა კომპანია MSI-მ დაადასტურა, რომ AMD-მ მათ პირდაპირ აცნობა, თითქოს TSME ფუნქცია მხოლოდ Pro სერიის პროცესორებისთვის არის განკუთვნილი.
AMD-ს დუმილი და უპასუხო კითხვები
AMD-ს ინჟინრები, რომლებსაც მომხმარებლებმა GitHub-ზე დაუსვეს კითხვები, კონკრეტულ პასუხებს თავს არიდებენ. ერთ-ერთმა წამყვანმა ინჟინერმა დისკუსია მოკლედ შეწყვიტა და განაცხადა, რომ მას ამ თემაზე მეტი ინფორმაცია არ გააჩნია.
საინტერესოა, რომ ჯერ კიდევ 2020 წელს, თავად AMD-ს ინჟინრები ადასტურებდნენ, რომ Ryzen-ის სამომხმარებლო სერიის პროცესორებს TSME-ს მხარდაჭერა უნდა ჰქონოდათ. ახლა კი, ეს ფუნქცია გაქრა და მომხმარებლები დარჩნენ განმარტების გარეშე.
რატომ არის ეს საშიში?
- ფიზიკური დაცვა: TSME იცავს ოპერატიულ მეხსიერებას მოწყობილობის ფიზიკური ხელყოფის შემთხვევაში.
- შესამჩნევი ცვლილება: ფუნქციის გაქრობა Windows-ში საერთოდ არ ჩანს, ხოლო Linux-ში მისი იდენტიფიცირება რთულ ტექნიკურ მანიპულაციებს საჭიროებს.
- უსაფრთხოების რისკები: მათთვის, ვინც მუშაობს კონფიდენციალურ მონაცემებთან, ეს ცვლილება მნიშვნელოვნად ამცირებს მოწყობილობის უსაფრთხოების ზღვარს.
ამ დროისთვის AMD-ს მხრიდან ოფიციალური განმარტება არ გაკეთებულა. მომხმარებლებისთვის, ვისაც მეხსიერების დაშიფვრა აუცილებლად ესაჭიროებათ, ერთადერთ გამოსავლად კვლავ Pro სერიის ან EPYC პროცესორებზე გადასვლა რჩება.







დისკუსია
0 კომენტარი
ჯერ კომენტარი არ არის — იყავი პირველი.