AMD v polovině roku 2026 potichu odstranilo hardwarové šifrování paměti (TSME) z běžných desktopových procesorů Ryzen 9000 prostřednictvím aktualizace firmwaru AGESA 1.2.7.0, aniž by vydalo jakékoli bezpečnostní hláše... Problém odhalil bezpečnostní výzkumník Ben Kilpatrick, když si při běžné kontrole linuxového sys...

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
V polovině roku 2026 otřásla technologickým světem zpráva, že AMD potichu odstranilo klíčovou hardwarovou bezpečnostní funkci ze svých běžných desktopových procesorů Ryzen. Změna, provedená běžnou aktualizací firmwaru bez jakéhokoli veřejného oznámení, způsobila, že miliony uživatelů zůstaly v nevědomí, že jejich systémy přišly o ochranu proti fyzickým útokům na paměť. Toto je celý příběh toho, co se stalo, jak byla změna odhalena a proč zapadá do znepokojivého trendu.
AMD vypnulo funkci Transparent Secure Memory Encryption (TSME) u běžných (non-PRO) desktopových procesorů řady Ryzen 9000 prostřednictvím aktualizace firmwaru AGESA verze 1.2.7.0. Změna proběhla bez jakéhokoli bezpečnostního hlášení (advisory), zápisu v changelogu nebo veřejného oznámení .
TSME je hardwarová funkce pro šifrování paměti, která automaticky šifruje všechna data v operační paměti (RAM) počítače. Chrání tak před fyzickými útoky, jako jsou například „cold-boot“ útoky (kdy útočník paměťové moduly zmrazí a následně z nich přečte data), fyzické odebrání paměťových modulů nebo jejich odposlouchávání. TSME bylo přítomno a funkční na běžných Ryzenech celé roky, napříč architekturami Zen 2, Zen 3 a Zen 4 . Kriticky důležité je, že samotný křemík (silicon) v těchto procesorech funkci stále podporuje – AMD jednoduše firmwaru nařídilo, aby ji přestal vystavovat
.
Objev přišel z nečekaného zdroje: od linuxového uživatele, který si zakládá na soukromí.
Objev: Bezpečnostní výzkumník Ben Kilpatrick si všiml, že TSME z jeho Ryzen systému po aktualizaci firmwaru zmizelo. Spustil několikaměsíční vyšetřování, které sledoval na GitHubu .
Potvrzení: Kilpatrick spustil nástroj pro audit firmwaru Host Security ID (HSI), který ohlásil, že TSME již není podporováno – a to přesto, že v předchozích verzích firmwaru tuto možnost v BIOSu měl povolenou . Změna byla vystopována konkrétně k verzi AGESA 1.2.7.0. Výrobce základních desek MSI později potvrdil, že TSME bylo dostupné v AGESA 1.2.6.0, ale v novějším sestavení bylo zakázáno
.
Proč bylo těžké změnu odhalit: Na systémech s Windows neměl běžný uživatel prakticky žádnou možnost, jak změnu zjistit. Na Linuxu byla k detekci potřeba specializovaných auditních nástrojů . Kdyby Kilpatrick neinvestigoval, změna by pravděpodobně zůstala bez povšimnutí donekonečna
.
Reakce komunity: Rozhořčení bylo okamžité a masivní.
Oficiální reakce AMD: Po vlně kritiky AMD vydalo prohlášení:
„Ohledně některých non-PRO desktopových procesorů řady Ryzen 9000: možnost zapnout v BIOSu funkci Memory Guard byla dříve dostupná, ale byla odstraněna v nedávné aktualizaci. Na základě cenné zpětné vazby od komunity tuto možnost obnovíme v připravované verzi BIOSu, která vyjde v červenci.“
AMD potvrdilo, že:
AMD uvedlo, že „si váží bezpečnosti dat svých zákazníků“, ale dosud veřejně nevysvětlilo, proč bylo TSME vůbec odstraněno – zda šlo o rozhodnutí ohledně licencování, snahu o segmentaci produktů nebo interní chybu .
Incident s TSME není ojedinělý. Zapadá do vzorce změn ovlivňujících bezpečnost, které AMD provádí potichu prostřednictvím svého proprietárního firmwaru AGESA:
Zranitelnost PMIC u DDR5 v AGESA (CVE-2025-48516, květen 2026): Nezabezpečená výchozí konfigurace v bootloaderu AGESA pro paměťové moduly DDR5 mohla umožnit eskalaci oprávnění a trvalé odmítnutí služby (DoS) .
Chyba v mikrokódu Zen 5 (CVE-2025-62626, 2025): Závažná zranitelnost v procesorech Zen 5, která generovala potenciálně předvídatelné klíče z hardwarového generátoru náhodných čísel (RDSEED). Oprava přišla prostřednictvím aktualizace AGESA .
CVE-2024-56161 (únor 2025): Kritická chyba (CVSS 7.2), která mohla prolomit ochranu Secure Encrypted Virtualization (SEV-SNP) tím, že umožnila vložení škodlivého mikrokódu kvůli nedostatečnému ověřování podpisů .
Přetečení bufferu v bootloaderu AGESA (CVE-2025-29951): Zranitelnost v bootloaderu AMD Secure Processor (ASP) umožňující eskalaci oprávnění a spuštění libovolného kódu .
Dlouhodobé problémy s transparentností AGESA: AMD je dlouhodobě kritizováno za svůj uzavřený firmware AGESA – což je pravý opak open-source firmwaru AMD openSIL, na který společnost slibuje přejít od roku 2023 . Tento nedostatek transparentnosti znamená, že bezpečnostní změny, jako je odstranění TSME, mohou proběhnout bez možnosti nezávislého auditu.
Odstranění TSME zapadá do širšího vzorce: změny ovlivňující bezpečnost jsou prováděny potichu prostřednictvím proprietárního firmwaru AGESA, objeveny jsou pouze díky nezávislým výzkumníkům a reakce přichází až po veřejném tlaku. Incident znovu oživil výzvy k tomu, aby AMD urychlilo přechod na otevřenou iniciativu openSIL . Pro uživatele Ryzenů z toho plyne ponaučení: bezpečnostní funkce, které jejich systém hlásí, nemusí odpovídat tomu, co firmware skutečně poskytuje – a nezávislé ověření může být jediným způsobem, jak si být jistý.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AMD v polovině roku 2026 potichu odstranilo hardwarové šifrování paměti (TSME) z běžných desktopových procesorů Ryzen 9000 prostřednictvím aktualizace firmwaru AGESA 1.2.7.0, aniž by vydalo jakékoli bezpečnostní hláše...
AMD v polovině roku 2026 potichu odstranilo hardwarové šifrování paměti (TSME) z běžných desktopových procesorů Ryzen 9000 prostřednictvím aktualizace firmwaru AGESA 1.2.7.0, aniž by vydalo jakékoli bezpečnostní hláše... Problém odhalil bezpečnostní výzkumník Ben Kilpatrick, když si při běžné kontrole linuxového systému všiml, že TSME přestalo být podporováno, přestože ho měl v BIOSu povolený – na Windows by si toho běžný uživatel vůb...
Po masivní kritice ze strany komunity a médií AMD slíbilo, že TSME u Ryzen 9000 vrátí zpět prostřednictvím aktualizace BIOSu v červenci 2026, důvod jeho odstranění však dosud nevysvětlilo.