AMD reintroduz criptografia de memória (TSME) em CPUs Ryzen 9000 via atualização BIOS de julho
AMD anunciou que vai reintroduzir a Criptografia Segura de Memória Transparente (TSME) em processadores Ryzen 9000 de consumidor através de uma atualização de BIOS lançada em julho. O recurso—também marcado como Memory Guard na linha Ryzen PRO—havia sido removido silenciosamente na versão firmware AGESA 1.2.7.0 no início do ano. A reversão da AMD veio "baseada em feedback valioso da comunidade", a empresa disse ao Tom's Hardware, após a remoção provocar reação após o pesquisador de segurança Ben Kilpatrick do Ars Technica descobrir isso através de uma auditoria de segurança em um Ryzen 7 9700X.
TSME é um recurso de criptografia de memória baseado em hardware que gera uma chave no processador para criptografar dados na RAM, protegendo contra ataques de cold-boot nos quais um desligamento repentino permite que um atacante extraia dados sensíveis da memória. O suporte TSME remonta ao Ryzen 7 3700X em 2020 e esteve disponível em toda a linha de CPUs de consumidor da AMD desde então. A remoção via AGESA 1.2.7.0 pareceu deliberada—provavelmente para diferenciar a linha PRO, que comanda um prêmio de preço. O engenheiro de software principal sênior da AMD, Mario Limonciello, inicialmente recusou comentar sobre a remoção, dizendo "Não tenho mais informações para compartilhar sobre este tópico."
AMD confirmou que TSME continua sendo um recurso de segurança fundamental em sua linha Ryzen PRO e reafirmou que não tem planos de removê-lo. Para proprietários de Ryzen 9000 de consumidor, a atualização BIOS de julho restaurará a opção BIOS para ativar Memory Guard, dando aos usuários a escolha. Embora TSME não seja crítico para a maioria dos desktops de consumidor—ele protege principalmente contra ataques físicos que requerem acesso hands-on ao dispositivo—a reversão sublinha o valor da transparência na segurança de hardware e o poder da pressão da comunidade.
Para arquitetos: Se você estiver avaliando Ryzen 9000 ou Ryzen PRO para implantações que exigem segurança de nível de memória (workstations de alto valor, laboratórios sensíveis à segurança, ambientes regulados), confirme se o BIOS de julho está disponível antes de padronizar. TSME é uma das poucas defesas de nível firmware contra ataques físicos; sua restauração marca uma vitória para práticas de segurança abertas versus diferenciação de fornecedor opaca.