发布于2026-06-16 阅读(0)
扫一扫,手机访问
6月16日,科技媒体Ars Technica爆出一则消息:AMD在最新的AGESA 1.2.7.0固件更新中,悄悄砍掉了消费级Ryzen处理器的TSME支持。这事儿不少用户可能还没留意到,但已经引起了一些技术爱好者的警觉。

先科普一下,TSME全称Transparent Secure Memory Encryption,是一项基于硬件的内存安全技术。它内置在AMD处理器中,利用CPU芯片上的AES加解密引擎,自动对进出物理内存(DRAM)的所有数据进行透明加解密,从而保护数据免受物理接触或冷启动攻击。说白了,就是给内存数据加了一道硬件级防护锁。
事情还得从一位名叫Ben Kilpatrick的Linux爱好者说起。他在排查系统安全状态时,在系统审计工具HSI中,发现自己那颗Zen 5架构的Ryzen 7 9700X处理器竟然显示“加密内存:不支持”。而之前的记录明明显示该功能是开启的。这个变化让他很困惑,于是开始了追溯调查。
经过数月的排查,他联系了主板制造商微星,并说服其工程师进行测试。结果发现,消费级Ryzen在较旧的AGESA固件下是可以启用TSME的,但一旦升级到1.2.7.0版本,就变成了“不支持”。这意味着,问题不在主板,而在AMD的固件更新上。
随后,Ben Kilpatrick给出了更具体的细节:
微星的产品营销团队告诉我,AMD已经正式通知微星,TSME仅在PRO系列处理器上受支持。微星的技术支持人员还在华硕X870E主板上,分别搭载Ryzen 9800X3D(消费级)和Ryzen 9945(PRO)进行了对照测试。结果发现,同一块主板、同一个BIOS下,PRO处理器的tsme_status值为1,而消费级处理器则为0——1表示TSME已启用,0表示已关闭。
进一步的工程排查发现,控制该功能的内部标志DfIsTsmeEnabled在消费级型号上返回FALSE,而在PRO或EPYC型号上返回TRUE。由于这一判断发生在启动加载阶段,即便用户在BIOS中手动设置为开启,也未必真正生效。也就是说,从固件层面,AMD已经将消费级处理器上的这项硬件安全特性给“软屏蔽”了。
值得注意的是,这个改动并没有在任何官方公告中提及,属于“悄然移除”。对于普通用户来说,可能感受不到差异,但如果你的工作环境对内存数据保护有较高要求,或者你习惯使用Linux系统并依赖HSI等工具进行安全审计,这个变化就值得关注了。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9