商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 硬件相关 > 用户反馈AMD消费级Ryzen处理器悄然移除TSME内存安全技术支持

用户反馈AMD消费级Ryzen处理器悄然移除TSME内存安全技术支持

  发布于2026-08-25 阅读(0)

扫一扫,手机访问

先说一个不太起眼但很关键的发现:AMD在最新的AGESA 1.2.7.0固件更新里,悄悄把消费级Ryzen处理器上的TSME支持给移除了。这事要不是Linux社区的硬件排查,还真不一定能浮出水面。

TSME(透透明安全内存加密)是AMD内置的硬件级内存保护机制,靠CPU内置的AES引擎,自动加密所有进出物理内存的数据,能防物理接触攻击和冷启动攻击。简单说,就是给内存加了一把硬件锁,安全性很高。


事情是这样的:Linux爱好者Ben Kilpatrick在排查自己那台Zen 5架构Ryzen 7 9700X处理器时,发现系统审计工具HSI显示“加密内存:不支持”——而之前明明是启用的。他调查了好几个月,最后找到微星主板厂商,说服工程师做了一次对照测试。

结果让人大跌眼镜:消费级Ryzen在老版AGESA固件下还能开启TSME,但升级到1.2.7.0版本后,直接显示“不支持”。微星的产品团队后来透露,AMD已经正式通知他们:TSME仅支持PRO系列处理器。他们还特意拿一块华硕X870E主板,分别装上Ryzen 9800X3D(消费级)和Ryzen 9945(PRO)做对比。同一块主板、同一个BIOS下,PRO处理器的tsme_status值是1,消费级的值是0。

深入排查发现,控制TSME功能的内部标志DfIsTsmeEnabled,消费级型号返回FALSE,PRO或EPYC型号才返回TRUE。而且这个判断发生在启动加载阶段,用户即便在BIOS里手动开启,也不会真正生效。

换句话说,AMD这次是在底层固件层面,直接通过变量判定来“硬性切割”了消费级和商用级处理器对TSME的支持。对普通用户来说,可能感觉不到什么差异(毕竟日常场景很少触发物理攻击),但如果你对安全性有较高要求,尤其是做开发或运维的朋友,选处理器时就得多留个心眼了。

本文转载于:https://www.163.com/dy/article/KVI76RQR0511B8LM.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

产品推荐

热门关注