TSME ( Transparent Secure Memory Encryption ) ist eine Hardware-Sicherheitsfunktion der AMD-CPUs. Sie verschlüsselt alle im Arbeitsspeicher (RAM ) gespeicherten Daten mithilfe eines vom Prozessor generierten Schlüssels.
Der Begriff „transparent“ im Namen bedeutet, dass es sich um einen Hintergrundprozess handelt, der keine Änderungen am Betriebssystem oder an Anwendungen erfordert. Das Ziel besteht darin, sensible Informationen vor sogenannten „Cold-Boot-Angriffen“ zu schützen. Dabei werden Daten direkt aus dem Arbeitsspeicher (RAM) ausgelesen, nachdem der Computer ausgeschaltet wurde.
Dieser Vorgang wird als Datenremanenz bezeichnet und erfordert in den meisten Fällen physischen Zugriff auf ein Gerät. TSME bietet eine zusätzliche Sicherheitsebene, läuft dabei jedoch unauffällig im Hintergrund und hat nur minimale Auswirkungen auf die Endnutzer.
Wie bereits erwähnt, besteht das Hauptziel von TSME darin, Cold-Boot-Angriffe zu verhindern. Bei dieser Art von Angriff verschafft sich der Angreifer physischen Zugriff auf das Gerät und versucht, an die Daten zu gelangen. Diese Daten werden mithilfe von TSME verschlüsselt, sodass sie ohne den Verschlüsselungsschlüssel unlesbar sind; der entsprechende Schlüssel wird ausschließlich auf der CPU gespeichert.
Im Gegensatz zur softwarebasierten Verschlüsselung handelt es sich hierbei um eine stets aktive, automatische Funktion, die den gesamten Arbeitsspeicher des Geräts nutzt und keinerlei Eingriffe seitens des Benutzers erfordert. Zwar kommt es aufgrund des Verschlüsselungsprozesses zu einer sehr geringen Beeinträchtigung der Leistung, doch werden diese Nachteile durch die Vorteile bei der Absicherung der Daten vor potenziellen externen Bedrohungen mehr als ausgeglichen.
Wenn Sie eine AMD-CPU auf Basis der AMD Zen-Architektur besitzen, ist es wahrscheinlich, dass TSME auf Ihrem System installiert ist. Da diese Funktion dazu dient, Cold-Boot-Angriffe zu verhindern, die stattfinden, bevor Ihr Betriebssystem und andere Anwendungen hochfahren, handelt es sich um ein Tool auf BIOS-Ebene. Das bedeutet, dass keine Software erforderlich ist. Wenn Sie Ihr BIOS jedoch schon länger nicht mehr aktualisiert haben, ist TSME auf Ihrem System möglicherweise nicht aktiv.
TSME ist für fast alle AMD-CPUs verfügbar. Zu einem bestimmten Zeitpunkt wurde diese Funktion jedoch durch ein AGESA-Update von AMD auf Ryzen-9000-CPUs deaktiviert. Nachdem Bedenken geäußert worden waren, machte AMD diese Entscheidung schließlich rückgängig und aktivierte die Funktion wieder.
PRODUKTE IM ARTIKEL
Stay up to date with CORSAIR. Get our latest News, Guides, and Product Updates in your Google feeds.
Add CORSAIR as a preferred source
JOIN OUR OFFICIAL CORSAIR COMMUNITIES
Join our official CORSAIR Communities! Whether you're new or old to PC Building, have questions about our products, or want to chat about the latest PC, tech, and gaming trends, our community is the place for you.