Following user outcry, AMD reinstates memory encryption in consumer CPUs

TL;DR · AI 摘要
AMD 在用户强烈反对后,重新在消费级 CPU 中启用内存加密功能 TSME。
核心要点
- AMD 因用户反对,重新在消费级 Ryzen 处理器中启用 TSME 内存加密。
- TSME 被移除是通过固件更新实现,无需硬件改动。
- AMD 将在 7 月的固件更新中恢复 TSME 功能。
结构提纲
按章节快速跳转。
AMD 在用户强烈反对后,重新在消费级 CPU 中启用内存加密功能 TSME。
TSME 是一种内存加密技术,用于防止物理攻击,曾被广泛应用于 AMD 的消费级和高端处理器中。
AMD 在未通知用户的情况下移除了 TSME,引发用户强烈不满和社交媒体上的广泛批评。
AMD 表示将在 7 月的固件更新中恢复 TSME 功能,并称该功能将被称为 Memory Guard。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- AMD 恢复 TSME 内存加密
- 用户反对
- 社交媒体批评
- 用户要求恢复
- TSME 技术
- 防止物理攻击
- 曾用于消费级和高端处理器
- AMD 的回应
- 固件更新恢复功能
- 计划于 7 月发布
金句 / Highlights
值得收藏与分享的关键句。
AMD 在未通知用户的情况下移除了 TSME,引发用户强烈不满和社交媒体上的广泛批评。
TSME 被移除是通过固件更新实现,无需硬件改动。
AMD 将在 7 月的固件更新中恢复 TSME 功能。
用户强烈抗议后,AMD 在消费级 CPU 中重新启用内存加密 - Ars Technica
人民已经发声
用户强烈抗议后,AMD 在消费级 CPU 中重新启用内存加密
批评者认为这一举动是试图引导用户购买更昂贵芯片的不正当手段。
Dan Goodin
–
2026 年 6 月 22 日 下午 3:16
|
47
图片来源:JuSun/Getty Images
按钮
文本设置
面板
故事文本
大小
小号
标准
大号
宽度
*
宽屏
链接
橙色
- 仅限订阅者
了解更多
最小化到导航栏
在面临用户强烈抗议后,消费级 AMD CPU 再次提供针对物理攻击的加密保护。
正如 Ars 报道的那样,AMD 从消费级 Ryzen 处理器中移除了名为 TSME 的保护功能。TSME 的全称是 Transparent Secure Memory Encryption(透明安全内存加密),它可以对内存中存储的所有内容进行加密,使数据对执行冷启动攻击和其他需要物理访问的入侵行为变得毫无用处。
现在你看到了,现在你又看不到,很快你又会看到
大约十年前,AMD 将 TSME 添加到其高端 CPU 中。在接下来的几年里,AMD 将这一保护功能扩展到了低端处理器,包括其 Ryzen 芯片的消费级版本,这种芯片的价格比 Pro 版本要低。多年来,这些低端芯片的用户已经习惯了这种额外的安全性,尽管一些安全专家(以及许多新手)指出,消费级芯片被物理攻击的目标可能性要小得多。最近,AMD 的低端芯片系列在没有警告或通知的情况下突然取消了这一保护功能,而且在 Windows 机器上几乎无法检测到这一变化,使用 Linux 时则需要大量的技术操作。上周,AMD 拒绝解释或承认这一变化。
在这一消息曝光后,社交媒体上充斥着 AMD 消费者的评论,他们谴责这一举动。他们指出,AMD 在支持了 TSME 那么长时间后,却悄然移除了它,这种行为看起来是不正当的。这一举动仅仅是因为最近一次更新中进行了固件更改。由于不需要对硅芯片进行物理更改,继续支持 TSME 主要是出于意愿,而不是硬件更改所必需的。批评者呼吁 AMD 撤销这一决定。
周末,AMD 表示计划在下个月发布的固件更新中重新启用这一功能。通常情况下,这家芯片制造商将 TSME 称为 Memory Guard。
AMD 在一封电子邮件中表示:“关于某些非 PRO 系列的 Ryzen 9000 桌面处理器,之前有一个 BIOS 选项可以启用 Memory Guard,但最近的一次更新中删除了该选项。根据社区的宝贵反馈,我们将在 7 月的一次 BIOS 更新中重新启用该选项。”
该公司尚未解释为何移除了这一保护功能。批评者推测,AMD 是为了引导客户购买更昂贵的 CPU 而移除了它。
不过,也有可能存在更少恶意的原因,例如随着芯片设计的变化,继续支持 TSME 的难度增加。另一个可能性是,AMD 出于性能原因做出这一决定。在内存中对数据进行加密和解密会产生延迟。对于游戏玩家来说,延迟是他们的敌人,而游戏玩家是使用 Ryzen 9000 系列处理器的最受欢迎的客户群体之一。由于许多游戏玩家已经自愿禁用了 TSME,而且他们本来就不需要它,AMD 可能认为这一更改影响不大。
此次事件以及 AMD 拒绝就此进行讨论,体现了过去二十年间逐渐形成的公关环境。曾经,大型科技公司和一般企业都愿意承认服务和产品变更,以确保客户拥有可预测的体验。他们也愿意承认错误,并说明他们计划如何改进。如今,却只剩下沉默。随着这些公司权力和主导地位的不断增长,他们的责任感却相应地减弱了。
AMD 未就本文的问题作出回应。
TSME 会透明地对所有进出处理器的物理内存进行加密。它可以防止冷启动攻击以及利用复杂技术在对手获得物理访问权限后从内存芯片中窃取数据的类似攻击。每次写入或读取内存时,内存页都会自动加密和解密。每次系统启动时都会生成一个短暂的加密密钥,软件无法访问该密钥。与安全内存加密不同,TSME 不依赖于操作系统,这一条件使其更容易启用。
自动加密和解密确实会对性能产生影响,具体影响取决于芯片执行的任务。一些游戏开发者建议用户禁用 TSME。
通常情况下,禁用安全防护措施是不被提倡的。但在此情况下,这种做法风险较低,因为运行消费级芯片的系统不太可能存储足以激发复杂物理攻击的数据。
反对意见指出,AMD 已经在消费级 Ryzen CPU 中包含 TSME 约十年之久。该公司长期以来一直将是否启用或禁用该保护功能的决定权交给用户。批评者认为,移除这一功能剥夺了用户曾被默许拥有的能力。而 AMD 在未发出任何通知的情况下做出这一决定,进一步加深了人们对其行为的怀疑。
尽管 AMD 对此次事件仍然保持沉默,但该公司值得肯定的是重新启用了 TSME。客户对此提出了抱怨,其中一些人非常不满,而 AMD 倾听了这些声音并满足了他们的要求。
高级安全编辑
Dan Goodin 是 Ars Technica 的高级安全编辑,他负责监督恶意软件、计算机间谍活动、僵尸网络、硬件黑客攻击、加密和密码方面的报道。在工作之余,他喜欢园艺、烹饪以及关注独立音乐场景。Dan 基于旧金山。你可以通过以下链接关注他:
here
在 Mastodon 上和
在 Bluesky 上。你也可以通过 Signal 与他联系,号码是 DanArs.82。
47 条评论