TSME ( Transparent Secure Memory Encryption ) to funkcja zabezpieczeń sprzętowych procesorów AMD. Służy ona do szyfrowania wszystkich danych przechowywanych w pamięci RAM przy użyciu klucza generowanego przez procesor.
Słowo „transparent” w nazwie oznacza, że jest to proces działający w tle, który nie wymaga wprowadzania żadnych zmian w systemie operacyjnym ani w aplikacjach. Celem jest ochrona poufnych informacji przed tzw. atakami typu „cold boot”. Polegają one na odczytaniu danych bezpośrednio z pamięci RAM po wyłączeniu komputera.
Proces ten nazywa się remanencją danych i w większości przypadków wymaga fizycznego dostępu do urządzenia. Rozwiązanie TSME zapewnia dodatkową warstwę zabezpieczeń, działając jednocześnie w tle w sposób niezauważalny i wywierając znikomy wpływ na użytkowników końcowych.
Jak już wspomniano, głównym celem modułu TSME jest zapobieganie atakom typu „cold boot”. W tego rodzaju ataku osoba atakująca uzyskuje fizyczny dostęp do urządzenia i próbuje wydobyć z niego dane. Dane te są szyfrowane za pomocą modułu TSME, co sprawia, że bez klucza szyfrującego są nieczytelne, a klucz ten jest przechowywany wyłącznie w procesorze.
W odróżnieniu od szyfrowania opartego na oprogramowaniu jest to funkcja działająca automatycznie przez cały czas, obejmująca całą pamięć RAM urządzenia i niewymagająca żadnej interwencji ze strony użytkownika. Chociaż proces szyfrowania powoduje bardzo niewielki spadek wydajności, korzyści wynikające z zabezpieczenia danych przed potencjalnymi zagrożeniami zewnętrznymi przeważają nad tymi niedogodnościami.
Jeśli posiadasz procesor AMD oparty na architekturze AMD Zen, to prawdopodobnie masz w nim wbudowaną funkcję TSME. Ponieważ funkcja ta ma na celu zapobieganie atakom typu „cold boot”, które mają miejsce przed uruchomieniem systemu operacyjnego i innych aplikacji, jest to narzędzie działające na poziomie BIOS-u. Oznacza to, że nie wymaga ona żadnego oprogramowania. Jeśli jednak minęło już trochę czasu od ostatniej aktualizacji BIOS-u, funkcja ta może nie być aktywna w Twoim systemie.
Funkcja TSME jest dostępna dla niemal wszystkich procesorów AMD. W pewnym momencie aktualizacja AGESA od AMD wyłączyła jednak tę funkcję w procesorach z serii Ryzen 9000. Ostatecznie jednak, po zgłoszeniu zastrzeżeń, firma cofnęła tę decyzję i ponownie włączyła tę funkcję.
PRODUKTY W ARTYKULE
Stay up to date with CORSAIR. Get our latest News, Guides, and Product Updates in your Google feeds.
Add CORSAIR as a preferred source
JOIN OUR OFFICIAL CORSAIR COMMUNITIES
Join our official CORSAIR Communities! Whether you're new or old to PC Building, have questions about our products, or want to chat about the latest PC, tech, and gaming trends, our community is the place for you.