发布于2026-08-25 阅读(0)
扫一扫,手机访问
先说一个不太起眼但很关键的发现:AMD在最新的AGESA 1.2.7.0固件更新里,悄悄把消费级Ryzen处理器上的TSME支持给移除了。这事要不是Linux社区的硬件排查,还真不一定能浮出水面。
TSME(透透明安全内存加密)是AMD内置的硬件级内存保护机制,靠CPU内置的AES引擎,自动加密所有进出物理内存的数据,能防物理接触攻击和冷启动攻击。简单说,就是给内存加了一把硬件锁,安全性很高。

事情是这样的:Linux爱好者Ben Kilpatrick在排查自己那台Zen 5架构Ryzen 7 9700X处理器时,发现系统审计工具HSI显示“加密内存:不支持”——而之前明明是启用的。他调查了好几个月,最后找到微星主板厂商,说服工程师做了一次对照测试。
结果让人大跌眼镜:消费级Ryzen在老版AGESA固件下还能开启TSME,但升级到1.2.7.0版本后,直接显示“不支持”。微星的产品团队后来透露,AMD已经正式通知他们:TSME仅支持PRO系列处理器。他们还特意拿一块华硕X870E主板,分别装上Ryzen 9800X3D(消费级)和Ryzen 9945(PRO)做对比。同一块主板、同一个BIOS下,PRO处理器的tsme_status值是1,消费级的值是0。
深入排查发现,控制TSME功能的内部标志DfIsTsmeEnabled,消费级型号返回FALSE,PRO或EPYC型号才返回TRUE。而且这个判断发生在启动加载阶段,用户即便在BIOS里手动开启,也不会真正生效。
换句话说,AMD这次是在底层固件层面,直接通过变量判定来“硬性切割”了消费级和商用级处理器对TSME的支持。对普通用户来说,可能感觉不到什么差异(毕竟日常场景很少触发物理攻击),但如果你对安全性有较高要求,尤其是做开发或运维的朋友,选处理器时就得多留个心眼了。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9