КИБЕРБЕЗОПАСНОСТЬ

AMD вернет шифрование памяти на Ryzen 9000 после жалоб пользователей

AMD в июле вернет шифрование памяти на Ryzen 9000 через обновление BIOS после того, как функция TSME исчезла из потребительских CPU.

✍️ Редакция iTech News | 20.06.2026 | ⏱ 4 мин | Источник: Tom's Hardware

AMD пообещала в июле вернуть шифрование памяти Ryzen 9000 на обычных настольных процессорах через обновление BIOS. История на первый взгляд нишевая, но для IT-аудитории она показательна: даже базовые защитные функции в железе могут исчезнуть не из-за поломки, а после тихого обновления прошивки.

О возврате функции сообщает Tom's Hardware. Речь идет о Transparent Secure Memory Encryption, или TSME, которую AMD в корпоративной линейке продвигает под брендом Memory Guard. Технология шифрует данные в оперативной памяти с помощью ключа, который генерирует сам процессор. Практический смысл простой: если злоумышленник получает физический доступ к машине и пытается снять содержимое RAM после резкого отключения питания, у него меньше шансов вытащить оттуда полезные данные в читаемом виде.

Проблема возникла не сейчас, а после обновления AGESA 1.2.7.0, где опция TSME для части потребительских Ryzen 9000 исчезла. Причем без большой публичной дискуссии и без внятного объяснения причин. На это обратил внимание Бен Килпатрик во время аудита безопасности новой системы на Ryzen 7 9700X. По его данным, функция раньше была доступна, а затем оказалась отключена на уровне прошивки. Килпатрик связался с MSI, чтобы подтвердить, что поддержка действительно существовала раньше, а затем завел баг-репорт в GitHub-репозитории AMD. История быстро вышла за пределы форума для энтузиастов: когда производитель молча убирает защитную возможность, вопрос уже не в одной галочке в BIOS, а в прозрачности всей модели поддержки.

AMD в комментарии Tom's Hardware выбрала максимально аккуратную формулировку. Компания подчеркнула, что для линейки Ryzen PRO поддержка Memory Guard остается фундаментальной и убирать ее не собираются ни сейчас, ни в будущем. А вот по некоторым настольным Ryzen 9000 без приставки PRO опция включения Memory Guard раньше была, затем пропала в одном из недавних обновлений и теперь будет восстановлена в июльском BIOS после, как выразилась AMD, «ценной обратной связи от сообщества». Перевод с корпоративного на человеческий тут примерно такой: пользователи заметили странность, шум поднялся достаточный, и компания решила отыграть назад.

Сама по себе TSME не превращает домашний десктоп в укрепрайон. Защита от cold boot attack важна прежде всего там, где есть риск физического доступа к машине: в офисах с открытыми рабочими местами, в лабораториях, у подрядчиков, на стойках с инженерными станциями, на компьютерах руководителей и разработчиков, которые работают с чувствительными данными локально. Для типичного игрового ПК это не первый пункт в чек-листе угроз. Но именно поэтому ситуация и вызвала раздражение: если функция уже есть в кремнии и раньше работала, ее отключение выглядит не как техническая необходимость, а как искусственное разведение потребительской и корпоративной линеек. Вендоры любят сегментацию продуктов, пользователи любят, когда им хотя бы не притворяются, что это сделано ради их же блага.

Здесь важен и исторический контекст. По данным Ars Technica, AMD подтверждала поддержку TSME на потребительских CPU еще в 2020 году, в том числе на Ryzen 7 3700X. То есть речь не о новой возможности, которую не успели доделать к релизу, а о старой функции, существование которой уже воспринималось как данность. Для инженеров по безопасности это неприятный сценарий: политика hardening в организации может опираться на конкретную опцию платформы, а потом эта опция исчезает после обновления микрокода или BIOS, хотя железо физически осталось тем же. Если смотреть шире, это еще один аргумент в пользу регулярной верификации конфигураций безопасности после firmware-апдейтов, а не только после обновлений ОС и прикладного софта.

Для разработчиков и IT-руководителей вывод тоже довольно прикладной. Если в компании используются обычные десктопы на Ryzen 9000 для локальной разработки, сборки, тестирования или работы с внутренними данными, стоит перепроверить, что именно доступно в BIOS на конкретных материнских платах и версиях прошивки. Наличие функции в спецификации процессора и наличие переключателя у конечного пользователя, как выяснилось, не одно и то же. Особенно это касается смешанных парков, где часть машин покупалась как более дешевые consumer-конфигурации вместо PRO-версий. На бумаге экономия понятна. На практике такие истории напоминают, что экономия на enterprise-функциях иногда внезапно продолжается уже после закупки.

Есть и репутационный слой. Для AMD это не крупнейший кризис и не дыра класса «всем срочно выключить серверы», но довольно показательный эпизод в отношениях с техническим сообществом. Компания не анонсировала удаление функции громко, пользователи обнаружили его сами, после чего в публичном поле возникло подозрение, что безопасность урезали ради более четкой дифференциации Ryzen PRO. Теперь AMD фактически признает, что обратная связь была достаточно весомой, чтобы вернуть опцию назад. Для бренда это даже неплохой исход: иногда лучший PR получается не тогда, когда ты безошибочен, а когда быстро понимаешь, что спорить с инженерами, которые уже открыли баг-репорт и подняли архивы старых прошивок, бессмысленно.

Открытый вопрос теперь не в том, вернется ли шифрование памяти Ryzen 9000 в июле, а в том, станет ли эта история поводом для более прозрачной политики по изменениям в firmware-функциях. Потому что для рынка проблема не в одной опции TSME. Проблема в том, что современный ПК все чаще меняет свои свойства не после замены железа, а после очередного «незаметного» обновления BIOS.

Поделиться: Telegram X LinkedIn