התגלית הגיעה ממקור בלתי צפוי: משתמש לינוקס מודע לפרטיות.
הגילוי: חוקר האבטחה בן קילפטריק (Ben Kilpatrick) הבחין ש-TSME נעלמה מהמערכת שלו לאחר שעדכן את הקושחה. הוא פתח בחקירה שארכה חודשים, שתועדה באתר GitHub .
אישור: קילפטריק הפעיל את Host Security ID (HSI), כלי לבדיקת קושחת אבטחה, שדיווח ש-TSME אינה נתמכת יותר — למרות שהייתה לו האפשרות להפעיל אותה בתפריט ה-BIOS בגרסאות קודמות . השינוי אותר במדויק לגרסת AGESA 1.2.7.0. MSI, יצרנית לוחות אם, אישרה מאוחר יותר ש-TSME הייתה זמינה בגרסת AGESA 1.2.6.0 אך הושבתה בגרסה החדשה
.
למה היה כל כך קשה לזהות: במערכות Windows, למשתמשים לא הייתה שום דרך מעשית לראות את השינוי. בלינוקס, זיהוי השינוי דרש הפעלת כלי בדיקה ייעודיים . אילו קילפטריק לא היה חוקר את העניין, ייתכן שהשינוי לא היה מתגלה לעולם
.
תגובת הקהילה: הזעם היה מיידי ונרחב.
תגובת AMD הרשמית: לאחר גל הביקורת, AMD פרסמה הצהרה:
"בנוגע למעבדים מסוימים שאינם מסדרת PRO מסדרת Ryzen 9000 לשולחן העבודה, אפשרות ה-BIOS להפעלת Memory Guard הייתה זמינה בעבר אך הוסרה בעדכון אחרון. בהתבסס על משוב חשוב מהקהילה, נחזיר אפשרות זו בעדכון BIOS קרוב בחודש יולי."
AMD אישרה כי:
AMD הצהירה כי היא "מעריכה מאוד את אבטחת נתוני הלקוחות", אך לא הסבירה בפומבי מדוע TSME הוסרה מלכתחילה — האם זו הייתה החלטת רישוי, מהלך של שימת חיץ בין מוצרים, או טעות פנימית .
תקרית TSME אינה אירוע בודד. היא משתלבת בדפוס של שינויים המשפיעים על אבטחה שנעשים בשקט דרך קושחת ה-AGESA הקניינית של AMD:
פגיעות AGESA DDR5 PMIC (CVE-2025-48516, מאי 2026): תצורת ברירת מחדל לא מאובטחת ב-bootloader של AGESA למודולי זיכרון DDR5 עלולה לאפשר הסלמת הרשאות ומניעת שירות קבועה .
באג מיקרו-קוד ב-Zen 5 (CVE-2025-62626, 2025): פגיעות חמורה ב-Zen 5 שייצרה מפתחות אקראיים צפויים (RDSEED), תוקנה דרך עדכון קושחת AGESA .
CVE-2024-56161 (פברואר 2025): ליקוי קריטי (CVSS 7.2) שיכול לשבור את הגנות Secure Encrypted Virtualization (SEV-SNP) על ידי מתן אפשרות להזרקת מיקרו-קוד זדוני עקב אימות חתימה לא מספק .
גלישת מאגר (buffer overflow) ב-bootloader של AGESA (CVE-2025-29951): פגיעות ב-bootloader של AMD Secure Processor (ASP) המאפשרת הסלמת הרשאות וביצוע קוד שרירותי .
בעיות שקיפות AGESA מתמשכות: AMD ספגה ביקורת על קושחת ה-AGESA הסגורה שלה — ההפך המוחלט מקושחת ה-openSIL בקוד הפתוח שהיא מבטיחה לעבור אליה מאז 2023 . היעדר ראות זה מאפשר ששינויים כמו הסרת TSME יכולים לחמוק פנימה ללא ביקורת בלתי תלויה.
הסרת TSME משתלבת בדפוס רחב יותר: שינויים משפיעי אבטחה שנעשים בשקט דרך קושחת AGESA קניינית, מתגלים רק על ידי חוקרים עצמאיים, ואחריהם תגובה ריאקטיבית רק לאחר לחץ ציבורי. התקרית חידשה את הקריאות ל-AMD להאיץ את המעבר ליוזמת קושחת ה-openSIL בקוד הפתוח . לעת עתה, משתמשי Ryzen צריכים להיות מודעים לכך שתכונות האבטחה שהמערכת שלהם מדווחת עשויות שלא להתאים למה שהקושחה מספקת בפועל — ושאימות עצמאי עשוי להיות הדרך היחידה להיות בטוחים.
Comments
0 comments