AMD fjernet Transparent Secure Memory Encryption (TSME) fra ikke PRO Ryzen 9000 prosessorer via en firmwareoppdatering uten offentlig varsel. Endringen ble oppdaget av sikkerhetsforsker Ben Kilpatrick, som kjørte et Linux verktøy og så at TSME plutselig var «ikke støttet».

Create a landscape editorial hero image for this Studio Global article: Searching with cited sources for What happened when AMD quietly removed Transparent Secure Memory Encryption (TSME) from consumer Ryzen 9000. Article summary: Here is a detailed account of the incident, its discovery, the fallout, and how it fits into AMD's broader firmware track record.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an i
I midten av 2026 oppdaget teknologiverdenen at AMD i stillhet hadde fjernet en sentral maskinvaresikkerhetsfunksjon fra forbrukerprosessorene Ryzen. Grepet – utført gjennom en rutinemessig firmwareoppdatering uten noen offentlig kunngjøring – gjorde at millioner av brukere var uvitende om at systemene deres hadde mistet beskyttelse mot fysiske minneangrep. Dette er hele historien om hva som skjedde, hvordan det ble avdekket, og hvorfor det passer inn i et bekymringsfullt mønster.
AMD deaktiverte Transparent Secure Memory Encryption (TSME) på ikke-PRO Ryzen 9000-serien stasjonære prosessorer via en firmwareoppdatering, AGESA versjon 1.2.7.0. Endringen kom uten noen offentlig sikkerhetsmelding, uten endringslogg og uten noen kunngjøring .
TSME er en maskinvarebasert minnekrypteringsfunksjon som automatisk krypterer alle data i systemets RAM for å beskytte mot fysiske angrep som cold-boot-angrep, fjerning av minnebrikker og fysisk avlytting. Funksjonen hadde vært til stede og i drift på forbruker-Ryzen-brikker i årevis, på tvers av Zen 2-, Zen 3- og Zen 4-arkitekturer . Det kritiske er at silisiumet på disse brikkene fortsatt støtter funksjonen – AMD ba ganske enkelt firmwaren om å slutte å eksponere den
.
Oppdagelsen kom fra en uventet kant: en personvernfokusert Linux-bruker.
Oppdagelse: Sikkerhetsforsker Ben Kilpatrick la merke til at TSME hadde forsvunnet fra Ryzen-systemet hans etter en firmwareoppdatering. Han startet en flere måneder lang etterforskning, sporet på GitHub .
Bekreftelse: Kilpatrick kjørte Host Security ID (HSI), et firmware-revisjonsverktøy, som rapporterte at TSME ikke lenger var støttet – selv om han hadde BIOS-alternativet aktivert på tidligere firmwareversjoner . Endringen ble sporet spesifikt til AGESA 1.2.7.0. MSI, en hovedkortprodusent, bekreftet senere at TSME var tilgjengelig i AGESA 1.2.6.0, men deaktivert i den nyere bygget
.
Hvorfor det var vanskelig å oppdage: På Windows-systemer hadde brukere ingen praktisk måte å se endringen. På Linux krevde oppdagelse bruk av spesialiserte revisjonsverktøy . Hadde ikke Kilpatrick undersøkt, kunne endringen ha forblitt ubemerket på ubestemt tid
.
Reaksjon fra miljøet: Harmen var rask og omfattende.
AMDs offisielle svar: Etter tilbakeslaget utstedte AMD en uttalelse:
«Angående visse ikke-PRO Ryzen 9000-seriens stasjonære prosessorer, var et BIOS-alternativ for å aktivere Memory Guard tidligere tilgjengelig, men ble fjernet i en nylig oppdatering. Basert på verdifull tilbakemelding fra miljøet, vil vi gjeninnføre dette alternativet i en kommende BIOS-utgivelse i juli.»
AMD bekreftet at:
AMD uttalte at de «verdsetter kunders datasikkerhet», men har ikke offentlig forklart hvorfor TSME ble fjernet i utgangspunktet – om det var en lisensieringsbeslutning, et produktsegmenteringsgrep eller en intern feil .
TSME-hendelsen er ikke en isolert hendelse. Den passer inn i et mønster av sikkerhetspåvirkende endringer gjort i stillhet gjennom AMDs proprietære AGESA-firmware:
AGESA DDR5 PMIC-sårbarhet (CVE-2025-48516, mai 2026): En usikker standardkonfigurasjon i AGESA-oppstartslasteren for DDR5-minnemoduler kunne tillate lokal privilegieutvidelse og permanent tjenestenekt .
Zen 5-mikrokodefeil (CVE-2025-62626, 2025): En alvorlig sårbarhet i Zen 5 som genererte potensielt forutsigbare tilfeldige tallnøkler (RDSEED), lappet via AGESA-firmwareoppdatering .
CVE-2024-56161 (feb. 2025): En kritisk feil (CVSS 7.2) som kunne bryte Secure Encrypted Virtualization-beskyttelse (SEV-SNP) ved å tillate ondsinnet mikroinjektering på grunn av utilstrekkelig signaturverifisering .
AGESA-oppstartslaster bufferoverflyt (CVE-2025-29951): En sårbarhet i AMD Secure Processor-oppstartslasteren som tillater privilegieutvidelse og vilkårlig kjøring av kode .
Langsiktige AGESA-gjennomsiktighetsproblemer: AMD har blitt kritisert for sin lukkede kildekode AGESA-firmware – det motsatte av den åpne kildekoden AMD openSIL-firmwaren de har lovet å gå over til siden 2023 . Denne mangelen på synlighet gjør at sikkerhetsendringer som TSME-fjerningen kan gli gjennom uten uavhengig revisjon.
TSME-fjerningen passer inn i et bredere mønster: sikkerhetspåvirkende endringer gjort i stillhet via proprietær AGESA-firmware, oppdaget kun av uavhengige forskere, etterfulgt av en reaktiv respons først etter offentlig press. Hendelsen har fornyet oppfordringer til AMD om å fremskynde overgangen til openSIL-firmwareinitiativet med åpen kildekode . For nå bør Ryzen-brukere være klar over at sikkerhetsfunksjonene systemet deres rapporterer, kanskje ikke samsvarer med hva firmwaren faktisk leverer – og at uavhengig verifisering kan være den eneste måten å være sikker på.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
AMD fjernet Transparent Secure Memory Encryption (TSME) fra ikke PRO Ryzen 9000 prosessorer via en firmwareoppdatering uten offentlig varsel.
AMD fjernet Transparent Secure Memory Encryption (TSME) fra ikke PRO Ryzen 9000 prosessorer via en firmwareoppdatering uten offentlig varsel. Endringen ble oppdaget av sikkerhetsforsker Ben Kilpatrick, som kjørte et Linux verktøy og så at TSME plutselig var «ikke støttet».
Etter kraftig tilbakeslag lover AMD å gjeninnføre TSME i en BIOS oppdatering i juli 2026, men har ikke forklart hvorfor funksjonen ble fjernet.