Diit.cz - Novinky a informace o hardware, software a internetu

Z AGESA 1.2.7.0 vypadla podpora TSME ne-PRO Ryzenů, brzy se však vrátí

Zdroj: AMD

Jednou z metod šifrování obsahu paměti je TSME. AMD ji nabízela u Ryzenů PRO a vyšších profesionálních procesorů, ale některé desky v BIOSu nabízely přepínač této funkce i v PC segmentu…

Na situaci upozornil Ben Kilpatrick na GitHubu. Provozuje Ryzen 7 9700X na základní desce od společnosti MSI. Tato deska nabízí v BIOSu přepínač šifrování obsahu paměti TSME, který Kilpatrick od počátku používá nastavený jako zapnutý. Použil Host Security ID (HSI), kontrolní nástroj, který zahlásil, že TSME ve skutečnosti zapnuté není. Jako první se obrátil na MSI, která mu však nedokázala nabídnout uspokojivou odpověď. Následně se obrátil na podporu AMD, kde mu Tom Lendacky a Mario Limonciello poradili, ať to zkusí vypnout a znovu zapnout.

Výpis HSI indikující neaktivní TSME (Ben Kilpatrick)

Ani jedno nepomohlo, a tak začal být postupem času dotěrnější. Přiměl MSI podporu vyzkoušet a ta přišla se závěrem, že s AGESA 1.2.7.0 TSME nelze zapnout (i když se ovládací prvek v BIOSu tváří jako zapnutý), kdežto se starší verzí firmwaru by TSME fungovat mělo. MSI měla od AMD zjistit, že TSME je podporováno pouze na profesionálních procesorech. Kilpatrick připomněl, že v roce 2020, na dotaz zda na Ryzenu 7 3700X funguje TSME, odpověděl Tom Lendacky z podpory AMD, že „by mohlo“.

Pravdou je, že AMD nikdy neinzerovala podporu TSME mimo segment profesionálních procesorů, není známá žádná dokumentace, kde by AMD podporu TSME na standardních Ryzenech zmiňovala nebo specifikovala. V souvislosti s klasickými Ryzeny došlo pouze na zmíněné vyjádření, kdy uživatel na základě přepínače v BIOSu vznesly dotaz, zda TSME na Ryzenu 7 3700X funguje a bylo mu sděleno, že „by mohlo“ či „by mělo“, pokud se jej výrobce desky rozhodne podporovat. Nutno dodat, že podporu pro klasické Ryzeny ani výrobci desek neinzerují a jediný důvod, proč se podpora předpokládá, je přítomnost přepínače v BIOSech některých desek.

Dále je nutno dodat, že dotaz ohledně podpory v roce 2020 se netýkal platformy AM5, ale platformy AM4 (procesor Ryzen 7 3700X, tedy Zen 2), která využívá jinou větev BIOSů AGESA. Nelze tedy říct, že by podporu na platformě AM5 ve vztahu ke standardním Ryzenům AMD někdy zmínila, natož potvrdila.

Navazující diskuze pak upozorňují, že samotné TSME není prvek, který by v desktopu dával smysl, neboť zde nenastávají situace, při kterých by mohl mít hmatatelný přínos. TSME cílí na servery (Epyc) a je navrženo tak, aby zabránilo cloudovým administrátorům nebo malwaru hypervisoru v přístupu k obsahu RAM virtuálních počítačů. Používá se v souvislosti s tzv. confidential computing (důvěrné výpočty), nicméně v segmentu osobních počítačů není potřeba funkce simultánního sdílení důvěrných dat při společné práci, protože drtivá většina uživatelů používá PC jako jednotlivec, případně při použití větším počtem uživatelů zpravidla nedochází k zátěžím, které by z TSME mohly po bezpečnostní stránce profitovat. Podle jednoho ze správců nemá TSME v desktopu valný přínos, neboť neumožňuje spravovat klíče pro jednotlivé virtuální stroje (to je od počátku exkluzivní prvek procesorů Epyc) a ke smysluplnému provozu vyžaduje řídící stack.

Další skupina uživatelů upozornila, že ani útoky, před kterými by TSME mohlo chránit, se v kontextu osobních počítačů nepoužívají, neboť v tomto segmentu jsou dostačující řádově jednodušší typy prolomení ochrany nebo získání dat. Několik uživatelů dále konstatovalo, že v podstatě není potvrzeno, zda TSME vůbec někdy v desktopu fungovalo správně, protože korektní fungování této ochrany je velmi obtížné ověřit. Samotný fakt, že od AGESA 1.2.7.0 systém hlásí, že TSME nefunguje, ještě nemusí znamenat, že původně na této platformě fungovalo (jen proto, že konkrétní deska v BIOSu nabízela přepínač, který je ostatně přítomen i ve verzi, kde TSME se standardními Ryzeny prokazatelně nefunguje).

V současné situaci tedy není jasné, zda TSME na AM5 platformě původně fungovalo a s AGESA 1.2.7.0 bylo vypnuté, nebo nefungovalo vůbec či správně, a proto bylo s AGESA 1.2.7.0 vypnuté. Jde nicméně o prvek, který AMD nikdy u standardních Ryzenů neinzerovala ani nespecifikovala, takže na oficiálním feature-setu těchto procesorů se nic nemění. Není jasné, zda se k situaci AMD ještě nějak vyjádří - stávající stanovisko společnosti je, prvek podporuje v PRO segmentu.

Než přišly odpovědi na všechny tyto otázky, které diskuze k tématu TSME vyvolaly, ozvala se AMD, že v nadcházející verzi BIOSu chystané na červenec bude podpora opět zprovozněna. Z čehož snad lze přinejmenším usuzovat, že před BIOSem AGESA 1.2.7.0 po zapnutí v BIOSU TSME skutečně fungovalo a nešlo jen o nefunkční přepínač.


Pro šifrování obsahu paměti se používá více technologií, nejrozšířenější SME (Secure Memory Encryption), které je závislé na operačním systému a využívané zejména v Linuxu (Windows jej, pokud se něco nezměnilo, nepodporují). TSME (Transparent SME) je obdoba, ale nezávislá na operačním systému, řízená na úrovni CPU / BIOSu. SEV (Secure Encrypted Virtualization) lze chápat jako rozšířenou verzi SME, která umožňuje provozovat SME pro každý virtuální stroj. SEV tedy umožňuje spouštět šifrované virtuální stroje, ve kterých jsou kód a data virtuálního stroje soukromé a lze je dešifrovat pouze v rámci samotného virtuálního stroje.

Zdroje: 

Tom's Hardware (1, 2), ArsTechnica aj.

Diskuse ke článku Z AGESA 1.2.7.0 vypadla podpora TSME ne-PRO Ryzenů, brzy se však vrátí

Pondělí, 22 Červen 2026 - 16:50 | waleed | Ano. Je to v pořádku. Když je jedno promile...
Pondělí, 22 Červen 2026 - 16:45 | Ladis | Prostě binning. Proč je vyhazovat.
Pondělí, 22 Červen 2026 - 16:43 | waleed | Ryzen 5 7400F velmi omezený prodej. ČR ani v EU...
Pondělí, 22 Červen 2026 - 13:26 | no-X | Nebudu reagovat na celý AI slop, zůstanu o jediné...
Pondělí, 22 Červen 2026 - 12:38 | waleed | Přesně. AI se snaží vygenerovat to co chcete...
Pondělí, 22 Červen 2026 - 11:31 | peca007 | Jestli si potřebuješ řešit mindráky tím, že do...
Pondělí, 22 Červen 2026 - 10:44 | diwalt | Kauzu už sleduju delší dobu, dost mě překvapilo,...
Pondělí, 22 Červen 2026 - 10:42 | affrmativ | Nekde jsem videl realne testy, uz nevim kde, snad...
Pondělí, 22 Červen 2026 - 08:40 | no-X | Některé zdroje uvádějí, že to mírně snižuje výkon...
Pondělí, 22 Červen 2026 - 07:52 | no-X | „Kde končí IOD ZEN 4 a 5 které mají vadné iGPU?“...

Zobrazit diskusi