AMD restablece encriptación de memoria (TSME) en CPUs Ryzen 9000 a través de actualización BIOS de julio
AMD ha anunciado que restablecerá la Encriptación de Memoria Segura Transparente (TSME) en procesadores Ryzen 9000 de consumidor a través de una actualización de BIOS que se lanzará en julio. La característica—también marcada como Memory Guard en la línea Ryzen PRO—había sido removida silenciosamente en la versión firmware AGESA 1.2.7.0 a principios de año. La reversión de AMD vino "basada en comentarios valiosos de la comunidad", dijo la empresa a Tom's Hardware, después de que la remoción provocara reacción después de que el investigador de seguridad Ben Kilpatrick en Ars Technica lo descubriera a través de una auditoría de seguridad en un Ryzen 7 9700X.
TSME es una característica de encriptación de memoria basada en hardware que genera una clave en el procesador para encriptar datos en RAM, protegiéndose contra ataques de arranque en frío en los que un apagado repentino permite que un atacante extraiga datos sensibles de la memoria. El soporte TSME se remonta al Ryzen 7 3700X en 2020 y ha estado disponible en toda la línea de CPU de consumidor de AMD desde entonces. La remoción a través de AGESA 1.2.7.0 pareció deliberada—probablemente para diferenciar la línea PRO, que ordena una prima de precio. El ingeniero de software principal sénior de AMD, Mario Limonciello, inicialmente se negó a comentar sobre la remoción, diciendo "No tengo más información para compartir sobre este tema."
AMD confirmó que TSME sigue siendo una característica de seguridad fundamental en su línea Ryzen PRO y reafirmó que no tiene planes de removerla. Para propietarios de Ryzen 9000 de consumidor, la actualización de BIOS de julio restaurará la opción de BIOS para habilitar Memory Guard, dándoles a los usuarios una opción. Si bien TSME no es crítico para la mayoría de los desktops de consumidor—principalmente protege contra ataques físicos que requieren acceso presencial al dispositivo—la reversión subraya el valor de la transparencia en la seguridad del hardware y el poder de la presión de la comunidad.
Para arquitectos: Si estás evaluando Ryzen 9000 o Ryzen PRO para implementaciones que requieren seguridad a nivel de memoria (estaciones de trabajo de alto valor, laboratorios sensibles a la seguridad, entornos regulados), confirma que el BIOS de julio está disponible antes de estandarizar. TSME es una de las pocas defensas a nivel de firmware contra ataques físicos; su restauración marca una victoria para prácticas de seguridad abiertas versus diferenciación de proveedores opaca.