AMD-ის მომხმარებლები მოულოდნელი და უსიამოვნო სიახლის წინაშე აღმოჩნდნენ. კომპანიამ, ყოველგვარი ოფიციალური განცხადების გარეშე, თავის სტანდარტულ Ryzen პროცესორებს მეხსიერების დაშიფვრის (Transparent Secure Memory Encryption - TSME) ფუნქცია გაუუქმა. აღნიშნული ტექნოლოგია უზრუნველყოფდა მონაცემების დაცვას ფიზიკური ტიპის შეტევებისგან, რაც გულისხმობს ოპერატიული მეხსიერებიდან ინფორმაციის პირდაპირ მოპარვას.

რა მოხდა რეალურად?

პრობლემა პირველად Linux-ის მოყვარულმა ბენ კილპატრიკმა აღმოაჩინა. თავისი Ryzen 7 9700X (Zen 5 არქიტექტურა) პროცესორის კონფიგურაციის შემოწმებისას, მან აღმოაჩინა, რომ TSME, რომელიც BIOS-ში გააქტიურებული ჰქონდა, სისტემის მიერ მხარდაჭერილი აღარ იყო. ეს ცვლილება დაემთხვა AGESA 1.2.7.0 firmware-ის განახლებას.

კვლევამ, რომელიც რამდენიმე თვე გაგრძელდა, აჩვენა, რომ პრობლემა არ არის დედაპლატის მწარმოებლის ბრალი. დედაპლატების მწარმოებელმა კომპანია MSI-მ დაადასტურა, რომ AMD-მ მათ პირდაპირ აცნობა, თითქოს TSME ფუნქცია მხოლოდ Pro სერიის პროცესორებისთვის არის განკუთვნილი.

AMD-ს დუმილი და უპასუხო კითხვები

AMD-ს ინჟინრები, რომლებსაც მომხმარებლებმა GitHub-ზე დაუსვეს კითხვები, კონკრეტულ პასუხებს თავს არიდებენ. ერთ-ერთმა წამყვანმა ინჟინერმა დისკუსია მოკლედ შეწყვიტა და განაცხადა, რომ მას ამ თემაზე მეტი ინფორმაცია არ გააჩნია.

საინტერესოა, რომ ჯერ კიდევ 2020 წელს, თავად AMD-ს ინჟინრები ადასტურებდნენ, რომ Ryzen-ის სამომხმარებლო სერიის პროცესორებს TSME-ს მხარდაჭერა უნდა ჰქონოდათ. ახლა კი, ეს ფუნქცია გაქრა და მომხმარებლები დარჩნენ განმარტების გარეშე.

რატომ არის ეს საშიში?

  • ფიზიკური დაცვა: TSME იცავს ოპერატიულ მეხსიერებას მოწყობილობის ფიზიკური ხელყოფის შემთხვევაში.
  • შესამჩნევი ცვლილება: ფუნქციის გაქრობა Windows-ში საერთოდ არ ჩანს, ხოლო Linux-ში მისი იდენტიფიცირება რთულ ტექნიკურ მანიპულაციებს საჭიროებს.
  • უსაფრთხოების რისკები: მათთვის, ვინც მუშაობს კონფიდენციალურ მონაცემებთან, ეს ცვლილება მნიშვნელოვნად ამცირებს მოწყობილობის უსაფრთხოების ზღვარს.

ამ დროისთვის AMD-ს მხრიდან ოფიციალური განმარტება არ გაკეთებულა. მომხმარებლებისთვის, ვისაც მეხსიერების დაშიფვრა აუცილებლად ესაჭიროებათ, ერთადერთ გამოსავლად კვლავ Pro სერიის ან EPYC პროცესორებზე გადასვლა რჩება.