AMD poisti hiljaa TSME muistisalauksen (Transparent Secure Memory Encryption) Ryzen 9000 sarjan kuluttajasuorittimista AGESA 1.2.7.0 laiteohjelmistopäivityksen yhteydessä eikä kertonut päätöksestä julkisesti. Muutoksen paljasti Linux harrastaja Ben Kilpatrick, joka huomasi suorittimensa menettäneen suojauksen – Wind...

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
Kesällä 2026 paljastui, että AMD oli hiljaa poistanut keskeisen laitteistotason tietoturvaominaisuuden kuluttajille suunnatuista Ryzen-pöytätietokoneprosessoreista. Muutos toteutettiin rutiininomaisella laiteohjelmistopäivityksellä ilman minkäänlaista julkista tiedotusta, minkä seurauksena miljoonat käyttäjät eivät tienneet, että heidän järjestelmänsä oli menettänyt suojauksen fyysisiä muistihyökkäyksiä vastaan. Tässä on koko tarina siitä, mitä tapahtui, miten asia paljastui ja miksi se on osa huolestuttavaa kehityskulkua.
AMD poisti Transparent Secure Memory Encryption (TSME) -ominaisuuden käytöstä Ryzen 9000 -sarjan ei-PRO-suorittimissa laiteohjelmistopäivityksen (AGESA 1.2.7.0) kautta. Muutoksesta ei kerrottu julkisesti, eikä sitä mainittu muutoslokeissa tai tietoturvatiedotteissa .
TSME on laitteistotason muistinsalausominaisuus, joka suojaa järjestelmän keskusmuistissa olevaa tietoa fyysisiltä hyökkäyksiltä, kuten cold-boot-hyökkäyksiltä, muistin fyysiseltä poistamiselta ja tiedon urkkinnalta. Ominaisuus oli ollut käytössä kuluttajien Ryzen-suorittimissa jo vuosien ajan, Zen 2-, Zen 3- ja Zen 4 -arkkitehtuureissa . Kriittistä on, että suorittimien fyysinen piiri tukee edelleen ominaisuutta – AMD yksinkertaisesti määräsi laiteohjelmiston olemaan tarjoamatta sitä
.
Löytö tehtiin yllättävästä lähteestä: yksityisyyttä arvostava Linux-käyttäjä.
Löytö: Tietoturvatutkija Ben Kilpatrick huomasi, että TSME oli kadonnut hänen Ryzen-järjestelmästään laiteohjelmistopäivityksen jälkeen. Hän aloitti kuukausien tutkimuksen, jota seurattiin GitHubissa .
Vahvistus: Kilpatrick ajoi Host Security ID (HSI) -työkalun, joka on laiteohjelmiston auditointiin tarkoitettu sovellus. Se raportoi, ettei TSME enää ollut tuettu – vaikka hän oli aiemmin voinut ottaa sen käyttöön BIOS-valikossa . Muutos yhdistettiin nimenomaan AGESA 1.2.7.0 -versioon. Emolevyvalmistaja MSI vahvisti myöhemmin, että TSME oli käytettävissä AGESA 1.2.6.0 -versiossa, mutta se oli poistettu käytöstä uudemmassa versiossa
.
Miksi muutosta oli vaikea havaita: Windows-järjestelmissä käyttäjillä ei ollut käytännössä mitään keinoa nähdä muutosta. Linuxissa se vaati erikoistyökalujen käyttöä . Ilman Kilpatrickin tutkimusta muutos olisi todennäköisesti jäänyt huomaamatta pitkäksi aikaa
.
Yhteisön reaktio: Keskustelu leimahti nopeasti.
AMD:n virallinen vastaus: Taantuman jälkeen AMD antoi lausunnon:
"Tiettyjen ei-PRO Ryzen 9000 -sarjan pöytätietokoneprosessorien osalta BIOS-asetus Memory Guardin käyttöön ottamiseksi oli aiemmin saatavilla, mutta se poistettiin viimeisimmässä päivityksessä. Arvokkaan yhteisön palautteen perusteella palautamme tämän asetuksen heinäkuussa tulevassa BIOS-päivityksessä."
AMD vahvisti, että:
AMD ilmoitti "arvostavansa asiakkaiden tietoturvaa", mutta ei ole julkisesti selittänyt, miksi TSME alun perin poistettiin – oliko kyse lisensointipäätöksestä, tuotesegmentoinnista vai sisäisestä virheestä .
TSME-tapaus ei ole yksittäinen tapahtuma. Se on osa huolestuttavaa kehityskulkua, jossa tietoturvaan vaikuttavia muutoksia tehdään hiljaa AMD:n suljetun AGESA-laiteohjelmiston kautta:
AGESA DDR5 PMIC -haavoittuvuus (CVE-2025-48516, toukokuu 2026): Epäturvallinen oletusasetus AGESA:n DDR5-muistimoduulien käynnistyslataimessa mahdollisti paikallisen käyttöoikeuksien laajentamisen ja pysyvän palvelunestohyökkäyksen .
Zen 5 -mikrokoodivirhe (CVE-2025-62626, 2025): Vakava haavoittuvuus, joka saattoi tuottaa ennustettavia satunnaislukuavaimia (RDSEED); paikattu AGESA-laiteohjelmistopäivityksellä .
CVE-2024-56161 (helmikuu 2025): Kriittinen haavoittuvuus (CVSS 7.2), joka mahdollisti Secure Encrypted Virtualization (SEV-SNP) -suojauksen kiertämisen haitallisen mikrokoodin injektoinnilla heikon allekirjoituksen varmennuksen vuoksi .
AGESA-käynnistyslataimen puskurin ylivuoto (CVE-2025-29951): Haavoittuvuus AMD Secure Processor (ASP) -käynnistyslataimessa, joka mahdollisti käyttöoikeuksien laajentamisen ja mielivaltaisen koodin suorittamisen .
Pitkäaikaiset AGESA-läpinäkyvyysongelmat: AMD on saanut kritiikkiä suljetusta AGESA-laiteohjelmistostaan – se on täysin vastakohta avoimelle AMD openSIL -laiteohjelmistolle, johon yritys on luvannut siirtyä vuodesta 2023 lähtien . Tämä läpinäkyvyyden puute tarkoittaa, että tietoturvamuutokset, kuten TSME:n poisto, voivat livahtaa läpi ilman riippumatonta tarkastusta.
TSME:n poisto sopii laajempaan kuvioon: tietoturvaan vaikuttavia muutoksia tehdään hiljaa suljetun AGESA-laiteohjelmiston kautta, ne havaitaan vain riippumattomien tutkijoiden toimesta, ja niihin reagoidaan vasta julkisen paineen jälkeen. Tapaus on lisännyt vaatimuksia siitä, että AMD:n tulisi nopeuttaa siirtymistään avoimeen openSIL-laiteohjelmistoaloitteeseen . Toistaiseksi suorittimien käyttäjien on hyvä olla tietoisia siitä, että järjestelmän raportoimat tietoturvaominaisuudet eivät välttämättä vastaa sitä, mitä laiteohjelmisto todellisuudessa tarjoaa – riippumaton tarkastus saattaa olla ainoa tapa olla varma.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AMD poisti hiljaa TSME muistisalauksen (Transparent Secure Memory Encryption) Ryzen 9000 sarjan kuluttajasuorittimista AGESA 1.2.7.0 laiteohjelmistopäivityksen yhteydessä eikä kertonut päätöksestä julkisesti.
AMD poisti hiljaa TSME muistisalauksen (Transparent Secure Memory Encryption) Ryzen 9000 sarjan kuluttajasuorittimista AGESA 1.2.7.0 laiteohjelmistopäivityksen yhteydessä eikä kertonut päätöksestä julkisesti. Muutoksen paljasti Linux harrastaja Ben Kilpatrick, joka huomasi suorittimensa menettäneen suojauksen – Windows käyttäjillä ei ollut käytännössä mitään keinoa havaita muutosta.
AMD perui päätöksensä yhteisön painostuksen jälkeen ja lupasi palauttaa TSME:n heinäkuun 2026 BIOS päivityksessä, mutta ei ole koskaan selittänyt, miksi se alun perin poisti ominaisuuden.