BLOG

Czym jest TSME?

Ostatnia aktualizacja:

  Ta strona została automatycznie przetłumaczona przez DeepL. Switch to English

TSME ( Transparent Secure Memory Encryption ) to funkcja zabezpieczeń sprzętowych procesorów AMD. Służy ona do szyfrowania wszystkich danych przechowywanych w pamięci RAM przy użyciu klucza generowanego przez procesor.

Słowo „transparent” w nazwie oznacza, że jest to proces działający w tle, który nie wymaga wprowadzania żadnych zmian w systemie operacyjnym ani w aplikacjach. Celem jest ochrona poufnych informacji przed tzw. atakami typu „cold boot”. Polegają one na odczytaniu danych bezpośrednio z pamięci RAM po wyłączeniu komputera.

Proces ten nazywa się remanencją danych i w większości przypadków wymaga fizycznego dostępu do urządzenia. Rozwiązanie TSME zapewnia dodatkową warstwę zabezpieczeń, działając jednocześnie w tle w sposób niezauważalny i wywierając znikomy wpływ na użytkowników końcowych.

Jak działa TSME?

Jak już wspomniano, głównym celem modułu TSME jest zapobieganie atakom typu „cold boot”. W tego rodzaju ataku osoba atakująca uzyskuje fizyczny dostęp do urządzenia i próbuje wydobyć z niego dane. Dane te są szyfrowane za pomocą modułu TSME, co sprawia, że bez klucza szyfrującego są nieczytelne, a klucz ten jest przechowywany wyłącznie w procesorze.

W odróżnieniu od szyfrowania opartego na oprogramowaniu jest to funkcja działająca automatycznie przez cały czas, obejmująca całą pamięć RAM urządzenia i niewymagająca żadnej interwencji ze strony użytkownika. Chociaż proces szyfrowania powoduje bardzo niewielki spadek wydajności, korzyści wynikające z zabezpieczenia danych przed potencjalnymi zagrożeniami zewnętrznymi przeważają nad tymi niedogodnościami.

Czy mam TSME?

Jeśli posiadasz procesor AMD oparty na architekturze AMD Zen, to prawdopodobnie masz w nim wbudowaną funkcję TSME. Ponieważ funkcja ta ma na celu zapobieganie atakom typu „cold boot”, które mają miejsce przed uruchomieniem systemu operacyjnego i innych aplikacji, jest to narzędzie działające na poziomie BIOS-u. Oznacza to, że nie wymaga ona żadnego oprogramowania. Jeśli jednak minęło już trochę czasu od ostatniej aktualizacji BIOS-u, funkcja ta może nie być aktywna w Twoim systemie.

Czy TSME jest przeznaczone wyłącznie dla procesorów klasy profesjonalnej?

Funkcja TSME jest dostępna dla niemal wszystkich procesorów AMD. W pewnym momencie aktualizacja AGESA od AMD wyłączyła jednak tę funkcję w procesorach z serii Ryzen 9000. Ostatecznie jednak, po zgłoszeniu zastrzeżeń, firma cofnęła tę decyzję i ponownie włączyła tę funkcję.

PRODUKTY W ARTYKULE

Stay up to date with CORSAIR. Get our latest News, Guides, and Product Updates in your Google feeds.

Add CORSAIR as a preferred source

JOIN OUR OFFICIAL CORSAIR COMMUNITIES

Join our official CORSAIR Communities! Whether you're new or old to PC Building, have questions about our products, or want to chat about the latest PC, tech, and gaming trends, our community is the place for you.