AMD为Ryzen处理器恢复TSME功能 回应社区反馈
在遭到社区强烈反弹后,AMD决定推翻此前一项颇具争议的调整,宣布将为消费级Ryzen处理器恢复Transparent Secure Memory Encryption(TSME,透明安全内存加密)功能。
功能调整与社区反应
此前AMD对消费级Ryzen处理器中的TSME功能进行了调整,该调整引发社区广泛批评。社区用户对功能改变表达强烈不满,认为该调整影响了处理器的安全特性及使用体验。AMD最终决定恢复该功能,以回应社区诉求。
AMD宣布将重新为消费级Ryzen处理器提供TSME(透明安全内存加密)功能。
TSME功能解读
TSME(Transparent Secure Memory Encryption)是一种硬件级内存加密技术,其作用在于对系统内存中的数据进行透明加密,保护数据免受物理攻击或冷启动攻击。该功能在处理器运行时自动启用,无需用户额外配置即可提升数据安全性。
- TSME属于透明安全内存加密技术
- 主要防护物理攻击和冷启动攻击
- 系统运行时自动启用,无需用户干预
影响与市场反馈
社区反弹直接促使AMD调整决策,反映出用户对处理器安全功能的重视程度。业内观点指出,此类功能恢复有助于维持产品口碑,并可能影响相关主板厂商及系统集成商对AMD平台的推广策略。
AMD调整消费级Ryzen处理器内存加密策略,预计2026年7月恢复TSME选项
AMD近日宣布,将为受影响的消费级Ryzen用户恢复TSME(透明安全内存加密)相关选项,预计从2026年7月起通过主板厂商发布的新BIOS更新逐步实现。此前,该功能在今年4月随新版AGESA微代码(通过主板固件/UEFI更新下发)被悄然关闭,实际将TSME限制在Ryzen PRO商用处理器、Threadripper WX工作站处理器及EPYC服务器处理器等高端产品线上。
TSME:硬件级透明加密的技术拆解
TSME本质上是一项硬件级安全特性,通过集成在芯片中的固定功能模块对系统内存内容进行透明加密,为平台提供额外一层安全防护。由于其底层依赖与Ryzen PRO共享的IOD(I/O Die)设计,消费级Ryzen处理器在硬件层面一直“物理存在”该功能,只是BIOS中的启用开关与默认策略由AMD及主板厂商控制。
此次调整背后,涉及AMD对消费级与商用产品线的安全区隔策略。与英特尔在消费级Core处理器上提供类似全内存加密功能TME‑MK(并不仅限于Core vPro型号)不同,AMD此前选择仅在高端企业级产品上开放TSME,引发用户对其安全策略的质疑。
AMD表示,此次决定“基于社区宝贵反馈”,公司已重申对Memory Guard(TSME)在Ryzen PRO产品线上的长期支持承诺,称该技术是Ryzen PRO桌面与移动平台的“基础性安全功能”,目前与未来都没有计划在PRO系列上移除这一支持。
争议起源:AGESA更新“静默”移除选项
此次风波源于TechPowerUp的报道,指出AMD通过AGESA更新“静默”移除了消费级Ryzen处理器上的TSME支持。随后批评声音集中指向:在数据安全风险上升的当下,削减已存在且对性能影响有限的安全功能,与业界“加强终端安全防护”趋势背道而驰,也令自家平台在安全规格上落后于仍开放内存加密的竞争对手。
舆论与用户压力之下,AMD最终选择回退这一决策。同时,AMD首次正面回应了消费级Ryzen 9000系列桌面处理器上相关选项被撤下的争议,确认此前部分非PRO Ryzen 9000桌面处理器确实提供可在BIOS中开启Memory Guard的选项,但已在近期更新中被移除。公司将“基于社区宝贵反馈”,在7月发布的新BIOS中重新加入这一选项。
- 关闭阶段:2026年4月,AGESA微代码更新将TSME限制至Ryzen PRO、Threadripper WX、EPYC等产品线。
- 恢复计划:自2026年7月起,由各主板厂商陆续发布对应BIOS更新,为消费级Ryzen用户重新开放TSME选项。
- 产品区隔:AMD强调Ryzen PRO系列对Memory Guard的长期支持不变,该功能定位为“基础性安全功能”。
市场影响:安全规格与竞争格局
在英特尔消费级Core处理器上,类似的内存加密功能TME‑MK仍对非vPro型号开放,这使得AMD此前的策略调整在舆论场上显得更为被动。随着AMD承诺回退,消费级Ryzen平台的安全规格将重新与竞争对手对齐,但具体落地仍取决于主板厂商的BIOS更新进度。
