AMD také neotevře svůj Secure Processor
AMD svoji obdobu nazývá Secure Processor a podobně jako v případě Intelova Management Engine jde o de facto maličký počítač uvnitř procesoru, který řídí některé základní operace typu inicializace paměti a implementované hardwarové zabezpečovací funkce.
Intelův ME je již delší dobu terčem kritiky z několika důvodů. Tím prvním jsou občasné bezpečnostní chyby, které se v něm najdou. A jelikož tento kus železa běží pod úrovní samotného PC, může útočník, který jej ovládne v principu škodit prakticky jakkoli. Nemluvě o tom, že kvůli uzavřenosti vlastně nikdo netuší, co vše tento kus hardwaru dělá, a to i z hlediska toho jestli jde o otevřená zadní vrátka pro NSA, případně jak moc jsou otevřená. Nikdo nemá dokumentaci, kód není open-source, implementace je nedostupná nezávislým auditorům a bezpečnostním expertům.
A totéž platí i pro AMD Secure Processor.
Technicky vzato jsou dva přístupy k zabezpečení. Ten první je - dovolte mi to pro tuto chvíli tak nazvat - klasicky Microsoftí / Oraclovský: uzavřeme to, nikoho do toho nepustíme, protože i jen pouhou analýzou našeho kódu by mohl najít díry, které bude zneužívat. Přístup druhý je pravým opakem a jeho zářným příkladem jsou projekty jako Linux, GNU, BSD a další: dáme to světu otevřené, nechť tam kdokoli najde jakékoli bezpečnostní chyby, budou ihned řešeny.
Intel i AMD pro své implementace ME / PSP používají onu uzavřenou filosofii. Je na vás, jeslti se vám to líbí, nebo ne. Ale víc s tím asi těžko někdo udělá. Pokud až dodnes někdo tvrdil, že Intel je zlý kvůli uzavřenosti ME, pak by měl správně totéž tvrdit i o AMD kvůli PSP. A naopak.
AMD via TPU