AMD Hapus Fitur Enkripsi Memori dari CPU Konsumen
Judul asli: Users cry foul after AMD stripped memory crypto from its consumer CPUs
Mengapa Ini Penting
Penghapusan fitur keamanan penting tanpa pemberitahuan meningkatkan kekhawatiran pengguna tentang transparansi dan praktik AMD dalam pengelolaan pembaruan firmware.
AMD menghapus fitur Transparent Secure Memory Encryption (TSME) dari CPU Ryzen konsumen tanpa pemberitahuan, menyebabkan pengguna protes. Fitur keamanan ini sebelumnya tersedia di semua lini Ryzen tetapi kini hanya untuk CPU Pro.
Satu dekade lalu, AMD menambahkan TSME ke CPU high-end untuk melindungi dari serangan cold boot dan eksploitasi fisik yang mencuri data sensitif dari chip memori. Fitur ini mengenkripsi seluruh isi memori, membuat data tidak berguna bagi penyerang fisik. Seiring waktu, AMD memperluas TSME ke prosesor kelas rendah termasuk Ryzen konsumen yang harganya lebih murah dari versi Pro. Pengguna terbiasa dengan perlindungan keamanan tambahan ini selama bertahun-tahun. Namun, secara tiba-tiba dan tanpa pemberitahuan resmi, lini CPU kelas rendah kehilangan fitur tersebut. Perubahan ini sulit dideteksi di Windows dan memerlukan kerja teknis signifikan di Linux. Pada April, Ben Kilpatrick, yang mengidentifikasi diri sebagai penggemar privasi Linux, menginstal OS baru di mesin Ryzen 7 9700X dari arsitektur Zen 5. Saat menjalankan Host Security ID (HSI) untuk memeriksa perlindungan keamanan, ia terkejut menemukan TSME tidak lagi didukung, ditunjukkan baris "encrypted RAM: not supported" padahal sebelumnya HSI menunjukkan TSME "encrypted". Penyelidikan berbulan-bulan mengungkap bahwa Ryzen konsumen di motherboard MSI dan Gigabyte masih memiliki TSME dengan firmware AGESA versi lama, tetapi hilang saat menggunakan firmware AGESA versi 1.2.7.0. CPU Pro Ryzen tetap mendukung TSME di kedua versi firmware. AMD belum menjelaskan alasan penghapusan ini dan hanya menyatakan TSME "adalah fitur keamanan yang hanya diterapkan pada CPU PRO sebagai bagian dari AMD PRO Technologies" dalam pernyataan pertama yang secara eksplisit membuat pembatasan ini publik.