這項變革的發現過程頗具戲劇性,源於一位注重隱私的 Linux 用戶。
TSME 事件並非單一孤立案例,它完美體現了 AMD 長期以來透過其封閉的 AGESA 韌體,在缺乏透明度下進行安全性更動的令人憂心模式:
TSME 移除事件符合一個令人擔憂的模式:透過專有的 AGESA 韌體悄悄進行影響安全的變更,僅能由獨立研究人員偶然發現,並在承受巨大公眾壓力後才做出被動回應。此事件再次強烈呼籲 AMD 加速兌現其向開源 openSIL 韌體計畫過渡的承諾 。對 Ryzen 用戶而言,這是一個重要的提醒:系統所顯示的安全功能狀態,可能與韌體實際提供的功能不一致——而獨立的驗證,或許才是確保安全的唯一途徑。
Comments
0 comments