AMD ha confirmado que la tecnología TSME (Transparent Secure Memory Encryption) pasa a formar parte exclusivamente de la plataforma AMD PRO Technologies, dejando de estar disponible en los procesadores Ryzen destinados al mercado de consumo.
La situación salió a la luz después de que el usuario de Linux Ben Kilpatrick detectara que un sistema equipado con un Ryzen 7 9700X había cambiado el estado del cifrado de memoria de “Encrypted” a “Not supported” sin modificaciones aparentes en el sistema operativo. Tras la publicación del caso en un repositorio público de AMD, pruebas posteriores realizadas por MSI mostraron diferencias entre modelos de una misma plataforma.
Según esos ensayos, un Ryzen 7 9800X3D instalado en la misma placa base y utilizando la misma versión de BIOS reportaba TSME como deshabilitado, mientras que un Ryzen PRO 9945 permitía activar la función. Las informaciones apuntan a que el cambio estaría relacionado con una modificación reciente en el firmware AGESA.
TSME es un mecanismo de seguridad que cifra por hardware todo el contenido de la memoria RAM mediante una clave generada automáticamente y renovada en cada arranque del sistema. Su objetivo es dificultar ataques físicos contra la memoria, incluidos métodos como cold boot attacks, la interceptación de comunicaciones del subsistema DRAM o la extracción de datos directamente desde módulos de memoria retirados del equipo.
En declaraciones al medio Ars Technica, AMD indicó que TSME es una característica de seguridad reservada a los procesadores PRO como parte de AMD PRO Technologies. Sin embargo, la tecnología había estado disponible anteriormente en algunos procesadores Ryzen de consumo, aunque sin una promoción destacada por parte de la compañía y con referencias ocasionales en declaraciones de ingenieros de AMD.
La controversia se centra principalmente en la falta de comunicación sobre el cambio. Las críticas no se dirigen tanto a la diferenciación entre las gamas profesionales y de consumo, sino a la desactivación de una función que ya estaba operativa en determinados modelos sin un aviso explícito, documentación detallada ni una herramienta sencilla para verificar su estado desde Windows.
Aunque la ausencia de TSME tendrá un impacto limitado para la mayoría de usuarios domésticos y jugadores, la medida puede resultar relevante para profesionales que gestionan información sensible, investigadores de seguridad, administradores de sistemas, periodistas, activistas o usuarios que trabajan con claves criptográficas y datos confidenciales.
Fuente: Ars Technica, The Next Web





