AMD, yüksek segment CPU’larına eklediği TSME (Transparent Secure Memory Encryption) özelliğini son tüketici işlemcilerinden aniden kaldırdı; bu durum, güvenlik bilincine sahip kullanıcılar arasında tepki topladı.
TSME, bellek modüllerindeki tüm veriyi şifreleyerek soğuk önyükleme saldırıları ve benzeri fiziksel girişimlere karşı koruma sağlıyordu. Başlangıçta yalnızca üst düzey işlemcilerde bulunan bu özellik, zamanla Ryzen serisinin Pro dışı modellerine de entegre edildi ve kullanıcılar bu ek güvenliği standart hâle getirdi. Ancak AMD, ne bir uyarı ne de bir açıklama yaparak, yeni nesil Ryzen 7 9700X gibi Zen 5 tabanlı işlemcilerde bu özelliği devre dışı bıraktı.
Değişikliği tespit etmek Windows ortamında zor olsa da, Linux kullanıcısı Ben Kilpatrick, Host Security ID (HSI) aracıyla sistemi denetlerken TSME’nin artık desteklenmediğini gördü. BIOS’ta TSME’yi etkinleştirmiş olmasına rağmen HSI raporu “encrypted RAM: not supported” şeklinde bir uyarı verdi; önceki denemelerde aynı sistemde “encrypted” ibaresi yer alıyordu. AMD, bu durumun nedenlerini açıklamadı, sadece TSME’nin yalnızca PRO CPU’larda AMD PRO Technologies kapsamında sunulan bir güvenlik özelliği olduğunu belirten bir yanıt verdi. Bu ifade, şirketin böyle bir sınırlamayı resmi olarak duyurduğu ilk kez oldu.
İşlemcilerin şifreli bellek desteğini kaybetmesi, özellikle veri güvenliğine önem veren Linux topluluğu ve kurumsal kullanıcılar için risk oluşturuyor. Kullanıcılar BIOS ayarlarını kontrol etmeye devam ederken, yeni bir güvenlik katmanının eksikliği, donanım tabanlı şifreleme çözümlerine yönelimi artırabilir. AMD’nin bu kararının ardındaki motivasyon ve gelecekteki ürün yol haritası, sektördeki güvenlik beklentileriyle uyumlu olup olmayacağı merak konusu.
Yorum Yap