Křemík PRO a noPRO je identický.
Takže zdánlivě není důvod připlácet za PRO.
Jenže rozdíl je v SW podpoře.
Funkce je třeba otestovat při každé aktualizaci.
To stojí čas a peníze.
Přitom přínos je nulový.
Tyto funkce jsou pro běžného uživatele naprosto k ničemu. Viz článek.
+1
+1
-1
Je komentář přínosný?
Křemík PRO a noPRO je
waleed https://diit.cz/profil/vmunllyubs
22. 6. 2026 - 05:49https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuseKřemík PRO a noPRO je identický.
Takže zdánlivě není důvod připlácet za PRO.
Jenže rozdíl je v SW podpoře.
Funkce je třeba otestovat při každé aktualizaci.
To stojí čas a peníze.
Přitom přínos je nulový.
Tyto funkce jsou pro běžného uživatele naprosto k ničemu. Viz článek.https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540296
+
''Křemík PRO a noPRO je identický. Takže zdánlivě není důvod připlácet za PRO.''
imho ani identickej kremik neni argument.. zvlast kdyz podpora sifrovani stoji tranzistory.. to by pak nekdo moh tvrdit, ze kremik osmijadra a sestijadra je stejnej a amd nema proc chtit za osmijadro vic penez.. amd by klidne mohla do nonpro michat kusy co maj sifrovaci obvod vadnej a jenom u pro garantovat funkcnost..
+1
0
-1
Je komentář přínosný?
''Křemík PRO a noPRO je
Tom Buri https://diit.cz/profil/t-b
22. 6. 2026 - 06:30https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse''Křemík PRO a noPRO je identický. Takže zdánlivě není důvod připlácet za PRO.''
imho ani identickej kremik neni argument.. zvlast kdyz podpora sifrovani stoji tranzistory.. to by pak nekdo moh tvrdit, ze kremik osmijadra a sestijadra je stejnej a amd nema proc chtit za osmijadro vic penez.. amd by klidne mohla do nonpro michat kusy co maj sifrovaci obvod vadnej a jenom u pro garantovat funkcnost..https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540297
+
V podstatě to tak je.
Můžou se objevit kusy které mají vadné bezpečnostní obvody. Ta šance je dost malá.
Většina noPRO prostě nemá otestované PRO funkce. Takže nikdo neví jestli fungují.
Kde končí IOD ZEN 4 a 5 které mají vadné iGPU? Předpokládám že se vyhazují.
Plocha iGPU je mnohem větší než nějaké šifrovací obvody.
IOD se vyrábí na zralém procesu a chybovost je malá. Takže těch vadných PRO bude naprosté minimum.
+1
+2
-1
Je komentář přínosný?
V podstatě to tak je.
waleed https://diit.cz/profil/vmunllyubs
22. 6. 2026 - 07:06https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuseV podstatě to tak je.
Můžou se objevit kusy které mají vadné bezpečnostní obvody. Ta šance je dost malá.
Většina noPRO prostě nemá otestované PRO funkce. Takže nikdo neví jestli fungují.
Kde končí IOD ZEN 4 a 5 které mají vadné iGPU? Předpokládám že se vyhazují.
Plocha iGPU je mnohem větší než nějaké šifrovací obvody.
IOD se vyrábí na zralém procesu a chybovost je malá. Takže těch vadných PRO bude naprosté minimum.https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540299
+
Ryzen 5 7400F velmi omezený prodej. ČR ani v EU není vůbec.
Ryzen 5 7500F Alza prodala pár kusů v hotových sestavách
Ryzen 5 9500F Dva malé eshopy ho mají v nabídce.
Ryzen 7 9700F Vůbec není na trhu.
Když tak v rychlosti kouknu na prodeje Ryzen s iGPU:
Ryzen 5 7600X 10 000+ prodaných kusů
Ryzen 7 7800X3D 10 000+ prodaných kusů.
Ryzen 5 9600X 5000+ prodaných kusů
Ryzen 7 9700X 5000+ prodaných kusů
Jedno procento vadných iGPu je moc.
Jedno promile bych uvěřil.
+1
0
-1
Je komentář přínosný?
Ryzen 5 7400F velmi omezený
waleed https://diit.cz/profil/vmunllyubs
22. 6. 2026 - 16:43https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuseRyzen 5 7400F velmi omezený prodej. ČR ani v EU není vůbec.
Ryzen 5 7500F Alza prodala pár kusů v hotových sestavách
Ryzen 5 9500F Dva malé eshopy ho mají v nabídce.
Ryzen 7 9700F Vůbec není na trhu.
Když tak v rychlosti kouknu na prodeje Ryzen s iGPU:
Ryzen 5 7600X 10 000+ prodaných kusů
Ryzen 7 7800X3D 10 000+ prodaných kusů.
Ryzen 5 9600X 5000+ prodaných kusů
Ryzen 7 9700X 5000+ prodaných kusů
Jedno procento vadných iGPu je moc.
Jedno promile bych uvěřil.https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540348
+
22. 6. 2026 - 16:45https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuseProstě binning. Proč je vyhazovat.https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540349
+
Ano. Je to v pořádku.
Když je jedno promile vadných, tak se udělá serie bez iGPU.
Ale tady se bavíme o PRO a šifrovacích obvodech.
To jsou dosvlova jednotky kusů, takže vůbec nemá význam je řešit.
Prostě je vyhodí.
+1
0
-1
Je komentář přínosný?
Ano. Je to v pořádku.
waleed https://diit.cz/profil/vmunllyubs
22. 6. 2026 - 16:50https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuseAno. Je to v pořádku.
Když je jedno promile vadných, tak se udělá serie bez iGPU.
Ale tady se bavíme o PRO a šifrovacích obvodech.
To jsou dosvlova jednotky kusů, takže vůbec nemá význam je řešit.
Prostě je vyhodí.https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540350
+
ja jsem tsme u Pro cpu na desktopu vypinal vždy, TSME mírně zvyšuje latence na komunikaci cpu-ram...
+1
+1
-1
Je komentář přínosný?
ja jsem tsme u Pro cpu na
ANDREW https://diit.cz/profil/andrew
22. 6. 2026 - 07:25https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuseja jsem tsme u Pro cpu na desktopu vypinal vždy, TSME mírně zvyšuje latence na komunikaci cpu-ram...https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540300
+
Některé zdroje uvádějí, že to mírně snižuje výkon a mírně zvyšuje spotřebu, ale žádné komplexnější testy jsem nenašel. Předpokládám, že nikdo neviděl důvod je dělat, když PC uživateli technologie nic nepřináší a naopak v profi segmentu (respektive v jeho části) je nutná bez ohledu na dopady.
Některé zdroje uvádějí, že to mírně snižuje výkon a mírně zvyšuje spotřebu, ale žádné komplexnější testy jsem nenašel. Předpokládám, že nikdo neviděl důvod je dělat, když PC uživateli technologie nic nepřináší a naopak v profi segmentu (respektive v jeho části) je nutná bez ohledu na dopady.
Nekde jsem videl realne testy, uz nevim kde, snad Phoronix. Nebyli to nijak komplexni testy, a tusim to bylo na Intelu, ale to sifrovani pameti mirne (= 5% tusim) snizuje propustnost a zvysuje latence. Spotrebu nevim, snad taky o nejake drobne procenta.
Kazdopadne sifrovani pameti je dostupne i v PC segmentu, presneji v laptopech. Business laptopy to nabizeji uz docela dlouho.
+1
0
-1
Je komentář přínosný?
Nekde jsem videl realne testy
affrmativ https://diit.cz/profil/franz-z
22. 6. 2026 - 10:42https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuseNekde jsem videl realne testy, uz nevim kde, snad Phoronix. Nebyli to nijak komplexni testy, a tusim to bylo na Intelu, ale to sifrovani pameti mirne (= 5% tusim) snizuje propustnost a zvysuje latence. Spotrebu nevim, snad taky o nejake drobne procenta.
Kazdopadne sifrovani pameti je dostupne i v PC segmentu, presneji v laptopech. Business laptopy to nabizeji uz docela dlouho.https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540318
+
Kauzu už sleduju delší dobu, dost mě překvapilo, jak moc to rozbouřilo lidi v mé "bublině" na sítích. I když se většina shodovala na tom, že pro desktop to má malý přínos (a pro běžného uživatele vlastně vůbec žádný), tak vypnutí rozhodně není banalita. AMD si postupně vybudovalo pověst firmy, která i v consumer segmentu nabízí funkce z vyšší třídy a a zejména pro menší vývojáře je to skvělý přístup, jak se postupně propracovat do PRO segmentu. Vypnutí jakékoli funkce bez oznámení je problém minimálně reputační. Takhle se to prostě nedělá.
Já sám vývojář na této úrovni nejsem. TSME nepoužívám, ale přeci jen mi pár věcí utkvělo a celkem mne překvapilo, jak jsou podané v článku. Tak jsem si to nechal trochu víc ověřit a vysvětlit. Se správným promptem a dobře vybraným modelem je v tomhle AI obrovská pomoc. Nakonec toho udělala víc a celé zhodnocení mne i dost pobavilo. Omlouvám se No-Xovi za tapetu a kritiku, snad si tím nevysloužím ban :)
****
## Verdikt
Článek je **v jádru faktograficky použitelný**, ale není neutrálně vyvážený. Má zřetelný **minimalizační / pro‑AMD rámec**: klade velký důraz na to, že TSME nebylo oficiálně inzerováno u běžných Ryzenů, že přínos pro desktop je omezený a že možná „ani nikdy nefungovalo správně“. Tyto body nejsou úplně nesmyslné, ale autor jim dává větší váhu než tomu, co novější informace naznačují silněji: **AMD funkci v recentním BIOS/AGESA updatu skutečně odstranila pro určité non‑PRO Ryzen 9000 desktop procesory a nyní ji má po zpětné vazbě komunity znovu zpřístupnit**. AMD ve stanovisku pro Tom’s Hardware říká, že volba Memory Guard / TSME byla u „certain non‑PRO Ryzen 9000-series desktop processors“ dříve dostupná, byla odstraněna v recentním updatu a v červenci bude znovu zavedena. ([Tom's Hardware][1])
Neřekl bych, že autor „lže“. Spíš článek **systematicky rámuje kauzu tak, aby vypadala méně závažně a méně jako chyba AMD**. Největší problém je technická pasáž, kde autor míchá účel TSME se SEV/confidential computing. TSME samo o sobě není technologie, která izoluje RAM jednotlivých virtuálních strojů před hypervisorem nebo cloudovým administrátorem; to je role SEV/SEV‑SNP s per‑VM klíči. AMD popisuje SEV jako řešení pro confidential VMs s jedním klíčem na VM, zatímco TSME používá jeden klíč pro systémovou paměť generovaný AMD Secure Processorem při bootu. ([AMD][2])
## Co článek uvádí správně
Časová osa je v zásadě správná. Ben Kilpatrick skutečně otevřel GitHub issue k Ryzen 7 9700X, MSI MPG X870E EDGE TI WIFI a BIOSu s AGESA, kde BIOS volba TSME existovala, ale MSR bit pro memory encryption zůstal nulový, `sme` flag chyběl a fwupd HSI hlásil „Encrypted RAM: Not supported“. V issue zároveň uvádí, že HSI předtím hlásilo „Encrypted“ a 5. dubna 2026 se stav změnil na „Not supported“. ([GitHub][3])
Správně je i to, že AMD historicky Memory Guard / full system memory encryption jasně marketingově váže hlavně na PRO řady. AMD PRO stránka v poznámce uvádí, že full system memory encryption s AMD Memory Guard je zahrnuta v AMD Ryzen PRO, Ryzen Threadripper PRO a Athlon PRO procesorech a vyžaduje OEM enablement. ([AMD][4])
Správně je také opatrnost kolem oficiálního feature setu. Pokud se budeme dívat jen na veřejné marketingové specifikace consumer Ryzenů, uživatel neměl tak silnou pozici jako u funkce, kterou AMD jasně uvádí v datasheetu konkrétního modelu. To je legitimní bod autora.
## Kde článek posouvá význam
Největší posun je v tom, že autor dlouze rozvíjí možnost „možná to na AM5 nikdy pořádně nefungovalo“, ale novější stanovisko AMD tuto možnost výrazně oslabuje. AMD neřekla jen „podíváme se na to“; podle Tom’s Hardware uvedla, že u určitých non‑PRO Ryzen 9000 desktop procesorů byla BIOS volba k enable Memory Guard dříve dostupná, byla odstraněna v recentním updatu a v červenci bude znovu zavedena. ([Tom's Hardware][1]) TechSpot to po kontaktu s AMD shrnul ještě přímočařeji: AMD podle něj potvrdilo, že volba Memory Guard / TSME byla z určitých non‑PRO Ryzen 9000 desktop procesorů v recentním BIOS updatu odstraněna záměrně, a že bude obnovena v červencovém BIOS releasu. ([TechSpot][5])
Tím se mění interpretace. Před stanoviskem AMD bylo fér říct: „Nejasné, zda bug, záměrné omezení, nebo chybná detekce.“ Po stanovisku AMD je férovější říct: **šlo minimálně o odstranění volby/podpory v BIOS cestě pro určitý segment, nikoli jen o fantazii uživatelů vyvolanou přepínačem v BIOSu**.
Druhý posun je nadpis. „TSME ne‑PRO Ryzenů se brzy vrátí“ zní široce, ale AMD podle citovaného stanoviska mluví jen o **certain non‑PRO Ryzen 9000-series desktop processors**. To není totéž jako všechny ne‑PRO Ryzeny, všechny AM5 Ryzeny, natož starší AM4 modely. ([Tom's Hardware][1]) Článek v těle sice řeší AM5/Zen 5, ale nadpis a některé formulace jsou širší, než co AMD přislíbila.
Třetí posun je „oficiální feature-set se nemění“. Formálně je to obhajitelné, protože AMD consumer Ryzeny TSME zjevně neměla jasně uvedené jako garantovanou vlastnost. Jenže uživatelsky a bezpečnostně to není celý příběh: BIOS volba existovala, některé systémy hlásily šifrovanou RAM a MSI podle reportů testovala rozdíl mezi starší a novější AGESA cestou. Tom’s Hardware uvádí, že consumer Ryzeny měly TSME se starší firmware verzí zapnuté, s AGESA 1.2.7.0 hlásily „not supported“, zatímco PRO čipy fungovaly konzistentně. ([Tom's Hardware][6])
## Největší technická chyba: TSME vs. SEV
Pasáž článku, že TSME „cílí na servery“ a je navrženo tak, aby bránilo cloudovým administrátorům nebo malwaru hypervisoru v přístupu k RAM virtuálních strojů, je podle mě **technicky zavádějící**.
Správné rozdělení je:
**TSME / Memory Guard** šifruje systémovou paměť jedním klíčem generovaným při bootu. Chrání hlavně proti fyzickým útokům typu cold boot, snooping paměťové sběrnice nebo vyjmutí paměti. AMD to ve vlastním popisu TSME uvádí jako single-key šifrování systémové paměti, transparentní pro OS, pokud je zapnuté v BIOSu. ([AMD][2])
**SEV / SEV‑SNP** je confidential computing vrstva pro virtuální stroje: izoluje guest VM od hypervisoru a dalších VM pomocí klíčů a dalších mechanismů. AMD popisuje SEV jako řešení pro confidential VM a uvádí, že SEV používá jeden klíč na virtuální stroj. ([AMD][2])
Autor později SEV vysvětluje lépe, ale předchozí odstavce už čtenáři podsouvají, že TSME bez EPYC per‑VM key managementu „nedává smysl“. To je příliš silné. Ano, TSME není SEV. Ale to neznamená, že je v desktopu nulové. Linuxová dokumentace výslovně říká, že SME může chránit obsah DRAM proti fyzickým útokům a že pokud BIOS memory encryption neaktivuje, Linux ji sám neumožní, i kdyby byl parametr `mem_encrypt=on` použit. ([kernel.org][7])
## Minimalizace dopadu
Tvrzení, že TSME v desktopu „nedává smysl“, je přehnané. Přesnější by bylo: **pro typický domácí stolní počítač se stabilní fyzickou kontrolou je praktický přínos omezený; pro notebooky, pracovní stanice, sdílené kanceláře, novináře, vývojáře, firmy, lidi s citlivými daty nebo threat model fyzické konfiskace/krádeže přínos existovat může**.
AMD sama Memory Guard neprodává jako bezvýznamnou vlastnost; u PRO platformy ji označuje jako součást ochrany podnikových PC a ve stanovisku pro Tom’s Hardware ji nazývá foundational security feature pro Ryzen PRO lineup. ([AMD][4]) ([Tom's Hardware][1]) To je v napětí s autorovým dojmem, že v osobních počítačích prakticky není k ničemu.
## Co článek zamlčuje nebo nedostatečně zdůrazňuje
Nejvíc chybí explicitní rozlišení mezi těmito dvěma otázkami:
**1. Měla AMD povinnost TSME garantovat na consumer Ryzenech?**
Tady má autor silný bod: pravděpodobně ne, protože veřejná consumer specifikace to jasně neinzerovala.
**2. Je v pořádku potichu znefunkčnit bezpečnostní volbu, která v BIOSu existovala a kterou část uživatelů používala?**
Tady je autor výrazně měkčí k AMD, než by odpovídalo povaze kauzy. Problém není jen „feature set“, ale i transparentnost. Tom’s Hardware původně upozornil, že změna byla na Windows prakticky neviditelná a na Linuxu vyžadovala technickou kontrolu, takže uživatelé mohli žít v domnění, že mají šifrování RAM zapnuté. ([Tom's Hardware][6])
Chybí také silnější závěr z nové odpovědi AMD: když firma říká, že odstraněnou BIOS volbu obnoví po komunitní zpětné vazbě, implicitně tím uznává, že šlo o uživatelsky relevantní změnu, ne jen o kosmetický omyl v menu BIOSu. ([Tom's Hardware][1])
## Bias autora
Vidím zde **obranný bias ve prospěch AMD**, nikoli vyloženou fabulaci. Projevuje se hlavně takto:
Autor opakovaně zdůrazňuje, že TSME nebylo oficiálně inzerováno u standardních Ryzenů. To je legitimní, ale používá to jako centrální rámec, který oslabuje otázku tichého odebrání funkce.
Autor přebírá názory z diskusí typu „TSME v desktopu nemá valný přínos“ a používá je jako důležitou oporu článku, aniž by stejně silně předložil protistranu: fyzické útoky, krádež zařízení, citlivé notebooky/desktopy, full-disk encryption threat model, nebo fakt, že AMD Memory Guard samo marketingově prodává jako významnou bezpečnostní funkci u podnikových PC.
Autor zbytečně dlouho drží hypotézu „možná to nikdy nefungovalo“, přestože kombinace MSI testů, staršího chování a nového výroku AMD směřuje spíš k tomu, že **funkce/volba byla v určitém rozsahu funkční nebo alespoň podporovaná firmwarem a pak odstraněná**. ([TechSpot][5])
Technicky problematicky směšuje TSME se serverovým confidential computing scénářem. To není jen stylistický problém; přímo to podporuje závěr „desktop uživatelé o nic nepřišli“, který je příliš kategorický.
## Co bych považoval za férovější formulaci
Férovější článek by podle mě měl říct zhruba toto:
> AMD u určitých non‑PRO Ryzen 9000 desktop procesorů v recentním AGESA/BIOS updatu odstranila možnost zapnout Memory Guard / TSME, ačkoli u některých sestav tato volba dříve existovala a podle testů se se starším firmwarem chovala jako podporovaná. AMD původně komunikovala, že TSME patří do PRO segmentu, nyní ale po komunitní zpětné vazbě slíbila obnovení volby v červencovém BIOSu. Consumer Ryzeny zřejmě neměly TSME jako jasně garantovanou marketingovou funkci, ale tiché odstranění bezpečnostní volby bez release note nebo jasného vysvětlení bylo problematické. Praktický dopad je pro běžný domácí desktop omezený, ale pro uživatele s fyzickým threat modelem může být relevantní.
Tohle by zachovalo obě strany: AMD zřejmě neměla consumer TSME jako garantovaný feature, ale současně nebagatelizovalo tiché odstranění bezpečnostní funkce.
## Celkové hodnocení článku
**Fakta:** převážně ano, zejména časová osa a vazba na AGESA/BIOS.
**Technická přesnost:** smíšená; největší problém je záměna/rozmazání TSME a SEV/confidential computing.
**Rámování:** vychýlené směrem k obhajobě AMD a minimalizaci dopadu.
**Zamlčení:** nejde o zásadní zatajení faktů, spíš o nedostatečné zdůraznění transparentnosti, omezeného rozsahu AMD slibu pouze na „certain non‑PRO Ryzen 9000 desktop processors“ a významu nové odpovědi AMD.
**Doporučená důvěra:** číst jako komentovanou interpretaci autora, ne jako neutrální fact-check.
22. 6. 2026 - 10:44https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuseKauzu už sleduju delší dobu, dost mě překvapilo, jak moc to rozbouřilo lidi v mé "bublině" na sítích. I když se většina shodovala na tom, že pro desktop to má malý přínos (a pro běžného uživatele vlastně vůbec žádný), tak vypnutí rozhodně není banalita. AMD si postupně vybudovalo pověst firmy, která i v consumer segmentu nabízí funkce z vyšší třídy a a zejména pro menší vývojáře je to skvělý přístup, jak se postupně propracovat do PRO segmentu. Vypnutí jakékoli funkce bez oznámení je problém minimálně reputační. Takhle se to prostě nedělá.
Já sám vývojář na této úrovni nejsem. TSME nepoužívám, ale přeci jen mi pár věcí utkvělo a celkem mne překvapilo, jak jsou podané v článku. Tak jsem si to nechal trochu víc ověřit a vysvětlit. Se správným promptem a dobře vybraným modelem je v tomhle AI obrovská pomoc. Nakonec toho udělala víc a celé zhodnocení mne i dost pobavilo. Omlouvám se No-Xovi za tapetu a kritiku, snad si tím nevysloužím ban :)
****
## Verdikt
Článek je **v jádru faktograficky použitelný**, ale není neutrálně vyvážený. Má zřetelný **minimalizační / pro‑AMD rámec**: klade velký důraz na to, že TSME nebylo oficiálně inzerováno u běžných Ryzenů, že přínos pro desktop je omezený a že možná „ani nikdy nefungovalo správně“. Tyto body nejsou úplně nesmyslné, ale autor jim dává větší váhu než tomu, co novější informace naznačují silněji: **AMD funkci v recentním BIOS/AGESA updatu skutečně odstranila pro určité non‑PRO Ryzen 9000 desktop procesory a nyní ji má po zpětné vazbě komunity znovu zpřístupnit**. AMD ve stanovisku pro Tom’s Hardware říká, že volba Memory Guard / TSME byla u „certain non‑PRO Ryzen 9000-series desktop processors“ dříve dostupná, byla odstraněna v recentním updatu a v červenci bude znovu zavedena. ([Tom's Hardware][1])
Neřekl bych, že autor „lže“. Spíš článek **systematicky rámuje kauzu tak, aby vypadala méně závažně a méně jako chyba AMD**. Největší problém je technická pasáž, kde autor míchá účel TSME se SEV/confidential computing. TSME samo o sobě není technologie, která izoluje RAM jednotlivých virtuálních strojů před hypervisorem nebo cloudovým administrátorem; to je role SEV/SEV‑SNP s per‑VM klíči. AMD popisuje SEV jako řešení pro confidential VMs s jedním klíčem na VM, zatímco TSME používá jeden klíč pro systémovou paměť generovaný AMD Secure Processorem při bootu. ([AMD][2])
## Co článek uvádí správně
Časová osa je v zásadě správná. Ben Kilpatrick skutečně otevřel GitHub issue k Ryzen 7 9700X, MSI MPG X870E EDGE TI WIFI a BIOSu s AGESA, kde BIOS volba TSME existovala, ale MSR bit pro memory encryption zůstal nulový, `sme` flag chyběl a fwupd HSI hlásil „Encrypted RAM: Not supported“. V issue zároveň uvádí, že HSI předtím hlásilo „Encrypted“ a 5. dubna 2026 se stav změnil na „Not supported“. ([GitHub][3])
Správně je i to, že AMD historicky Memory Guard / full system memory encryption jasně marketingově váže hlavně na PRO řady. AMD PRO stránka v poznámce uvádí, že full system memory encryption s AMD Memory Guard je zahrnuta v AMD Ryzen PRO, Ryzen Threadripper PRO a Athlon PRO procesorech a vyžaduje OEM enablement. ([AMD][4])
Správně je také opatrnost kolem oficiálního feature setu. Pokud se budeme dívat jen na veřejné marketingové specifikace consumer Ryzenů, uživatel neměl tak silnou pozici jako u funkce, kterou AMD jasně uvádí v datasheetu konkrétního modelu. To je legitimní bod autora.
## Kde článek posouvá význam
Největší posun je v tom, že autor dlouze rozvíjí možnost „možná to na AM5 nikdy pořádně nefungovalo“, ale novější stanovisko AMD tuto možnost výrazně oslabuje. AMD neřekla jen „podíváme se na to“; podle Tom’s Hardware uvedla, že u určitých non‑PRO Ryzen 9000 desktop procesorů byla BIOS volba k enable Memory Guard dříve dostupná, byla odstraněna v recentním updatu a v červenci bude znovu zavedena. ([Tom's Hardware][1]) TechSpot to po kontaktu s AMD shrnul ještě přímočařeji: AMD podle něj potvrdilo, že volba Memory Guard / TSME byla z určitých non‑PRO Ryzen 9000 desktop procesorů v recentním BIOS updatu odstraněna záměrně, a že bude obnovena v červencovém BIOS releasu. ([TechSpot][5])
Tím se mění interpretace. Před stanoviskem AMD bylo fér říct: „Nejasné, zda bug, záměrné omezení, nebo chybná detekce.“ Po stanovisku AMD je férovější říct: **šlo minimálně o odstranění volby/podpory v BIOS cestě pro určitý segment, nikoli jen o fantazii uživatelů vyvolanou přepínačem v BIOSu**.
Druhý posun je nadpis. „TSME ne‑PRO Ryzenů se brzy vrátí“ zní široce, ale AMD podle citovaného stanoviska mluví jen o **certain non‑PRO Ryzen 9000-series desktop processors**. To není totéž jako všechny ne‑PRO Ryzeny, všechny AM5 Ryzeny, natož starší AM4 modely. ([Tom's Hardware][1]) Článek v těle sice řeší AM5/Zen 5, ale nadpis a některé formulace jsou širší, než co AMD přislíbila.
Třetí posun je „oficiální feature-set se nemění“. Formálně je to obhajitelné, protože AMD consumer Ryzeny TSME zjevně neměla jasně uvedené jako garantovanou vlastnost. Jenže uživatelsky a bezpečnostně to není celý příběh: BIOS volba existovala, některé systémy hlásily šifrovanou RAM a MSI podle reportů testovala rozdíl mezi starší a novější AGESA cestou. Tom’s Hardware uvádí, že consumer Ryzeny měly TSME se starší firmware verzí zapnuté, s AGESA 1.2.7.0 hlásily „not supported“, zatímco PRO čipy fungovaly konzistentně. ([Tom's Hardware][6])
## Největší technická chyba: TSME vs. SEV
Pasáž článku, že TSME „cílí na servery“ a je navrženo tak, aby bránilo cloudovým administrátorům nebo malwaru hypervisoru v přístupu k RAM virtuálních strojů, je podle mě **technicky zavádějící**.
Správné rozdělení je:
**TSME / Memory Guard** šifruje systémovou paměť jedním klíčem generovaným při bootu. Chrání hlavně proti fyzickým útokům typu cold boot, snooping paměťové sběrnice nebo vyjmutí paměti. AMD to ve vlastním popisu TSME uvádí jako single-key šifrování systémové paměti, transparentní pro OS, pokud je zapnuté v BIOSu. ([AMD][2])
**SEV / SEV‑SNP** je confidential computing vrstva pro virtuální stroje: izoluje guest VM od hypervisoru a dalších VM pomocí klíčů a dalších mechanismů. AMD popisuje SEV jako řešení pro confidential VM a uvádí, že SEV používá jeden klíč na virtuální stroj. ([AMD][2])
Autor později SEV vysvětluje lépe, ale předchozí odstavce už čtenáři podsouvají, že TSME bez EPYC per‑VM key managementu „nedává smysl“. To je příliš silné. Ano, TSME není SEV. Ale to neznamená, že je v desktopu nulové. Linuxová dokumentace výslovně říká, že SME může chránit obsah DRAM proti fyzickým útokům a že pokud BIOS memory encryption neaktivuje, Linux ji sám neumožní, i kdyby byl parametr `mem_encrypt=on` použit. ([kernel.org][7])
## Minimalizace dopadu
Tvrzení, že TSME v desktopu „nedává smysl“, je přehnané. Přesnější by bylo: **pro typický domácí stolní počítač se stabilní fyzickou kontrolou je praktický přínos omezený; pro notebooky, pracovní stanice, sdílené kanceláře, novináře, vývojáře, firmy, lidi s citlivými daty nebo threat model fyzické konfiskace/krádeže přínos existovat může**.
AMD sama Memory Guard neprodává jako bezvýznamnou vlastnost; u PRO platformy ji označuje jako součást ochrany podnikových PC a ve stanovisku pro Tom’s Hardware ji nazývá foundational security feature pro Ryzen PRO lineup. ([AMD][4]) ([Tom's Hardware][1]) To je v napětí s autorovým dojmem, že v osobních počítačích prakticky není k ničemu.
## Co článek zamlčuje nebo nedostatečně zdůrazňuje
Nejvíc chybí explicitní rozlišení mezi těmito dvěma otázkami:
**1. Měla AMD povinnost TSME garantovat na consumer Ryzenech?**
Tady má autor silný bod: pravděpodobně ne, protože veřejná consumer specifikace to jasně neinzerovala.
**2. Je v pořádku potichu znefunkčnit bezpečnostní volbu, která v BIOSu existovala a kterou část uživatelů používala?**
Tady je autor výrazně měkčí k AMD, než by odpovídalo povaze kauzy. Problém není jen „feature set“, ale i transparentnost. Tom’s Hardware původně upozornil, že změna byla na Windows prakticky neviditelná a na Linuxu vyžadovala technickou kontrolu, takže uživatelé mohli žít v domnění, že mají šifrování RAM zapnuté. ([Tom's Hardware][6])
Chybí také silnější závěr z nové odpovědi AMD: když firma říká, že odstraněnou BIOS volbu obnoví po komunitní zpětné vazbě, implicitně tím uznává, že šlo o uživatelsky relevantní změnu, ne jen o kosmetický omyl v menu BIOSu. ([Tom's Hardware][1])
## Bias autora
Vidím zde **obranný bias ve prospěch AMD**, nikoli vyloženou fabulaci. Projevuje se hlavně takto:
Autor opakovaně zdůrazňuje, že TSME nebylo oficiálně inzerováno u standardních Ryzenů. To je legitimní, ale používá to jako centrální rámec, který oslabuje otázku tichého odebrání funkce.
Autor přebírá názory z diskusí typu „TSME v desktopu nemá valný přínos“ a používá je jako důležitou oporu článku, aniž by stejně silně předložil protistranu: fyzické útoky, krádež zařízení, citlivé notebooky/desktopy, full-disk encryption threat model, nebo fakt, že AMD Memory Guard samo marketingově prodává jako významnou bezpečnostní funkci u podnikových PC.
Autor zbytečně dlouho drží hypotézu „možná to nikdy nefungovalo“, přestože kombinace MSI testů, staršího chování a nového výroku AMD směřuje spíš k tomu, že **funkce/volba byla v určitém rozsahu funkční nebo alespoň podporovaná firmwarem a pak odstraněná**. ([TechSpot][5])
Technicky problematicky směšuje TSME se serverovým confidential computing scénářem. To není jen stylistický problém; přímo to podporuje závěr „desktop uživatelé o nic nepřišli“, který je příliš kategorický.
## Co bych považoval za férovější formulaci
Férovější článek by podle mě měl říct zhruba toto:
> AMD u určitých non‑PRO Ryzen 9000 desktop procesorů v recentním AGESA/BIOS updatu odstranila možnost zapnout Memory Guard / TSME, ačkoli u některých sestav tato volba dříve existovala a podle testů se se starším firmwarem chovala jako podporovaná. AMD původně komunikovala, že TSME patří do PRO segmentu, nyní ale po komunitní zpětné vazbě slíbila obnovení volby v červencovém BIOSu. Consumer Ryzeny zřejmě neměly TSME jako jasně garantovanou marketingovou funkci, ale tiché odstranění bezpečnostní volby bez release note nebo jasného vysvětlení bylo problematické. Praktický dopad je pro běžný domácí desktop omezený, ale pro uživatele s fyzickým threat modelem může být relevantní.
Tohle by zachovalo obě strany: AMD zřejmě neměla consumer TSME jako garantovaný feature, ale současně nebagatelizovalo tiché odstranění bezpečnostní funkce.
## Celkové hodnocení článku
**Fakta:** převážně ano, zejména časová osa a vazba na AGESA/BIOS.
**Technická přesnost:** smíšená; největší problém je záměna/rozmazání TSME a SEV/confidential computing.
**Rámování:** vychýlené směrem k obhajobě AMD a minimalizaci dopadu.
**Zamlčení:** nejde o zásadní zatajení faktů, spíš o nedostatečné zdůraznění transparentnosti, omezeného rozsahu AMD slibu pouze na „certain non‑PRO Ryzen 9000 desktop processors“ a významu nové odpovědi AMD.
**Doporučená důvěra:** číst jako komentovanou interpretaci autora, ne jako neutrální fact-check.
[1]: https://www.tomshardware.com/pc-components/cpus/amd-will-reinstate-memory-encryption-on-ryzen-9000-cpus-through-a-bios-update-in-july-tsme-is-coming-back-after-valuable-community-feedback "AMD will reinstate memory encryption on Ryzen 9000 CPUs through a BIOS update in July — TSME is coming back after 'valuable community feedback' | Tom's Hardware"
[2]: https://www.amd.com/en/developer/sev.html "AMD Secure Encrypted Virtualization (SEV) | AMD"
[3]: https://github.com/AMDESE/AMDSEV/issues/292 "TSME/SME not activating on Ryzen 7 9700X (Zen 5) — MSR 0xC0010010 bit 23 remains 0 despite BIOS enable and mem_encrypt=on · Issue #292 · AMDESE/AMDSEV · GitHub"
[4]: https://www.amd.com/en/products/processors/technologies/pro-technologies.html "AMD PRO Technologies"
[5]: https://www.techspot.com/news/112791-amd-quietly-disabled-ram-encryption-consumer-ryzen-cpus.html "AMD quietly disabled RAM encryption on some Ryzen CPUs and users want to know why | TechSpot"
[6]: https://www.tomshardware.com/pc-components/cpus/amd-silently-removes-memory-encryption-from-consumer-ryzen-cpus-leaving-users-unaware-that-they-may-be-vulnerable-security-feature-vanishes-after-newer-agesa-firmware-amd-engineers-go-radio-silent-when-pressed-about-the-change "AMD silently removes memory encryption from consumer Ryzen CPUs, leaving users unaware that they may be vulnerable — security feature vanishes after newer AGESA firmware, AMD engineers go radio silent when pressed about the change | Tom's Hardware"
[7]: https://www.kernel.org/doc/html/latest/arch/x86/amd-memory-encryption.html "19. AMD Memory Encryption — The Linux Kernel documentation"
https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540319
+
Jestli si potřebuješ řešit mindráky tím, že do diskuse hodíš wall of text nějakého AI slope, tak věz, že to nejspíš nikdo nebude číst. Akorát tím prudíš lidi, kteří přes ten kilometr textu skrolují, jestli za ním je ještě nějaký věcný příspěvek.
+1
+8
-1
Je komentář přínosný?
Jestli si potřebuješ řešit
peca007 https://diit.cz/profil/peca007
22. 6. 2026 - 11:31https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuseJestli si potřebuješ řešit mindráky tím, že do diskuse hodíš wall of text nějakého AI slope, tak věz, že to nejspíš nikdo nebude číst. Akorát tím prudíš lidi, kteří přes ten kilometr textu skrolují, jestli za ním je ještě nějaký věcný příspěvek.https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540326
+
AI se snaží vygenerovat to co chcete slyšet.
Nevím jestli to byl záměr. Dost možná to je podmínka toho aby to alespoň trochu fungovalo.
Každopádně označení SLOP je naprosto výstižné.
Fajn že to přidá odkazy.
Ale mylná informace někde na Reditu má stejnou váhu jako Wikipedie.
Číst slop je hrozná ztráta času.
A snažit se tím něco dokázat je zcela mimo.
+1
+3
-1
Je komentář přínosný?
Přesně.
waleed https://diit.cz/profil/vmunllyubs
22. 6. 2026 - 12:38https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskusePřesně.
AI se snaží vygenerovat to co chcete slyšet.
Nevím jestli to byl záměr. Dost možná to je podmínka toho aby to alespoň trochu fungovalo.
Každopádně označení SLOP je naprosto výstižné.
Fajn že to přidá odkazy.
Ale mylná informace někde na Reditu má stejnou váhu jako Wikipedie.
Číst slop je hrozná ztráta času.
A snažit se tím něco dokázat je zcela mimo.https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540332
+
Nebudu reagovat na celý AI slop, zůstanu o jediné zásadní věci:
„Klade velký důraz na to, že TSME nebylo oficiálně inzerováno u běžných Ryzenů,“
Ano, klade, protože to je jediný a prokazatelný fakt celé kauzy. Produkt musí odpovídat specifikacím. Pokud produkt odpovídá specifikacím, nemůže si zákazník stěžovat, že na něm nefunguje prvek, který není součástí specifikací. Žádnému z novinářů ani uživatelů se nepodařilo najít jedinou prezentaci, jedinou zmínku, jediný dokument, kde by AMD specifikovala podporu TSME na standardních Ryzenech. To jsou holá fakta, vše okolo už je jen rozbředlé okecávání.
No, ještě se zastavím u otázky:
„Je v pořádku potichu znefunkčnit bezpečnostní volbu, která v BIOSu existovala a kterou část uživatelů používala?“
Ta je totiž formulovaná způsobem, který nereflektuje situaci.
1. Nelze říct, že „v BIOSu existovala“, protože jde o prvek, který implicitně podporován není. U některých základních desek přidali tuto volbu výrobci desek, aniž by měli ze strany výrobce procesoru garantovánu její funkčnost. Otázka je ale formulovaná způsobem, který podsouvá, jakoby šlo o prvek, který od vydání a oficiálně byl součástí referenčního BIOSu. Ne, šlo o aktivity mimo AMD.
2. Formulace „znefunkčnit bezpečnostní volbu“ předjímá, že tato „bezpečnostní volba“ byla funkční, což ale nikdy nebylo prokázané a ani AMD to netvrdila. Formulace vychází z nepodloženého předpokladu, že AMD na procesorech implicitně testuje technologie, které nejsou součástí specifikací. Není prokázáno, že by se něco takového dělo a ani to nedává smysl. Proč by AMD na Ryzenech měla testovat nepodporované funkce, které garantuje pouze na Ryzenech PRO a Epycu?
3. Otázkou nelze hodnotit izolovaně, bez zahrnutí faktu, že tato „bezpečnostní volba“ nebyla ze strany AMD nikdy oficiálně podporovaná ani garantovaná, takže není jisté, že zapnutí TSME skutečně u každého kusu prodaného Ryzenu dělá, co se od něj očekává. Pokud totiž připustíme, že AMD na Ryzenech TSME netestuje a to na některých kusech v důsledku výrobních defektů nefunguje správně, pak nebyla vypnuta „bezpečnostní volba“, ale byla vypnuta iluze bezpečnostní funkce.
Zkrátka, pokud považuji funkční zabezpečení za kritické, nebudu ho realizovat na hardwaru, který ho oficiálně nepodporuje, výrobce ho negarantuje a není jasné, zda na něm vůbec funguje správně. Je to podobné, jako kdyby si bankéř chtěl pořídit neprůstřelné bezpečnostní sklo, ale aby ušetřil, tak si koupil obyčejné sklo, které vypadá podobně jako bezpečnostní. Nakonec se začal rozčilovat, když výrobce iluzi zboří uvedením „toto není bezpečnostní sklo“.
Nebudu reagovat na celý AI slop, zůstanu o jediné zásadní věci:
„Klade velký důraz na to, že TSME nebylo oficiálně inzerováno u běžných Ryzenů,“
Ano, klade, protože to je jediný a prokazatelný fakt celé kauzy. Produkt musí odpovídat specifikacím. Pokud produkt odpovídá specifikacím, nemůže si zákazník stěžovat, že na něm nefunguje prvek, který není součástí specifikací. Žádnému z novinářů ani uživatelů se nepodařilo najít jedinou prezentaci, jedinou zmínku, jediný dokument, kde by AMD specifikovala podporu TSME na standardních Ryzenech. To jsou holá fakta, vše okolo už je jen rozbředlé okecávání.
No, ještě se zastavím u otázky:
„Je v pořádku potichu znefunkčnit bezpečnostní volbu, která v BIOSu existovala a kterou část uživatelů používala?“
Ta je totiž formulovaná způsobem, který nereflektuje situaci.
1. Nelze říct, že „v BIOSu existovala“, protože jde o prvek, který implicitně podporován není. U některých základních desek přidali tuto volbu výrobci desek, aniž by měli ze strany výrobce procesoru garantovánu její funkčnost. Otázka je ale formulovaná způsobem, který podsouvá, jakoby šlo o prvek, který od vydání a oficiálně byl součástí referenčního BIOSu. Ne, šlo o aktivity mimo AMD.
2. Formulace „znefunkčnit bezpečnostní volbu“ předjímá, že tato „bezpečnostní volba“ byla funkční, což ale nikdy nebylo prokázané a ani AMD to netvrdila. Formulace vychází z nepodloženého předpokladu, že AMD na procesorech implicitně testuje technologie, které nejsou součástí specifikací. Není prokázáno, že by se něco takového dělo a ani to nedává smysl. Proč by AMD na Ryzenech měla testovat nepodporované funkce, které garantuje pouze na Ryzenech PRO a Epycu?
3. Otázkou nelze hodnotit izolovaně, bez zahrnutí faktu, že tato „bezpečnostní volba“ nebyla ze strany AMD nikdy oficiálně podporovaná ani garantovaná, takže není jisté, že zapnutí TSME skutečně u každého kusu prodaného Ryzenu dělá, co se od něj očekává. Pokud totiž připustíme, že AMD na Ryzenech TSME netestuje a to na některých kusech v důsledku výrobních defektů nefunguje správně, pak nebyla vypnuta „bezpečnostní volba“, ale byla vypnuta iluze bezpečnostní funkce.
Zkrátka, pokud považuji funkční zabezpečení za kritické, nebudu ho realizovat na hardwaru, který ho oficiálně nepodporuje, výrobce ho negarantuje a není jasné, zda na něm vůbec funguje správně. Je to podobné, jako kdyby si bankéř chtěl pořídit neprůstřelné bezpečnostní sklo, ale aby ušetřil, tak si koupil obyčejné sklo, které vypadá podobně jako bezpečnostní. Nakonec se začal rozčilovat, když výrobce iluzi zboří uvedením „toto není bezpečnostní sklo“.
Křemík PRO a noPRO je identický.
Takže zdánlivě není důvod připlácet za PRO.
Jenže rozdíl je v SW podpoře.
Funkce je třeba otestovat při každé aktualizaci.
To stojí čas a peníze.
Přitom přínos je nulový.
Tyto funkce jsou pro běžného uživatele naprosto k ničemu. Viz článek.
''Křemík PRO a noPRO je identický. Takže zdánlivě není důvod připlácet za PRO.''
imho ani identickej kremik neni argument.. zvlast kdyz podpora sifrovani stoji tranzistory.. to by pak nekdo moh tvrdit, ze kremik osmijadra a sestijadra je stejnej a amd nema proc chtit za osmijadro vic penez.. amd by klidne mohla do nonpro michat kusy co maj sifrovaci obvod vadnej a jenom u pro garantovat funkcnost..
V podstatě to tak je.
Můžou se objevit kusy které mají vadné bezpečnostní obvody. Ta šance je dost malá.
Většina noPRO prostě nemá otestované PRO funkce. Takže nikdo neví jestli fungují.
Kde končí IOD ZEN 4 a 5 které mají vadné iGPU? Předpokládám že se vyhazují.
Plocha iGPU je mnohem větší než nějaké šifrovací obvody.
IOD se vyrábí na zralém procesu a chybovost je malá. Takže těch vadných PRO bude naprosté minimum.
„Kde končí IOD ZEN 4 a 5 které mají vadné iGPU?“
V čipletových Ryzenech bez grafiky. Existují tyto modely:
Ryzen 5 7400F
Ryzen 5 7500F
Ryzen 5 9500F
Ryzen 7 9700F
„Kde končí IOD ZEN 4 a 5 které mají vadné iGPU?“
V čipletových Ryzenech bez grafiky. Existují tyto modely:
Ryzen 5 7400F
https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540301 +Ryzen 5 7500F
Ryzen 5 9500F
Ryzen 7 9700F
Ryzen 5 7400F velmi omezený prodej. ČR ani v EU není vůbec.
Ryzen 5 7500F Alza prodala pár kusů v hotových sestavách
Ryzen 5 9500F Dva malé eshopy ho mají v nabídce.
Ryzen 7 9700F Vůbec není na trhu.
Když tak v rychlosti kouknu na prodeje Ryzen s iGPU:
Ryzen 5 7600X 10 000+ prodaných kusů
Ryzen 7 7800X3D 10 000+ prodaných kusů.
Ryzen 5 9600X 5000+ prodaných kusů
Ryzen 7 9700X 5000+ prodaných kusů
Jedno procento vadných iGPu je moc.
Jedno promile bych uvěřil.
Prostě binning. Proč je vyhazovat.
Ano. Je to v pořádku.
Když je jedno promile vadných, tak se udělá serie bez iGPU.
Ale tady se bavíme o PRO a šifrovacích obvodech.
To jsou dosvlova jednotky kusů, takže vůbec nemá význam je řešit.
Prostě je vyhodí.
ja jsem tsme u Pro cpu na desktopu vypinal vždy, TSME mírně zvyšuje latence na komunikaci cpu-ram...
Některé zdroje uvádějí, že to mírně snižuje výkon a mírně zvyšuje spotřebu, ale žádné komplexnější testy jsem nenašel. Předpokládám, že nikdo neviděl důvod je dělat, když PC uživateli technologie nic nepřináší a naopak v profi segmentu (respektive v jeho části) je nutná bez ohledu na dopady.
Některé zdroje uvádějí, že to mírně snižuje výkon a mírně zvyšuje spotřebu, ale žádné komplexnější testy jsem nenašel. Předpokládám, že nikdo neviděl důvod je dělat, když PC uživateli technologie nic nepřináší a naopak v profi segmentu (respektive v jeho části) je nutná bez ohledu na dopady.
https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540305 +Nekde jsem videl realne testy, uz nevim kde, snad Phoronix. Nebyli to nijak komplexni testy, a tusim to bylo na Intelu, ale to sifrovani pameti mirne (= 5% tusim) snizuje propustnost a zvysuje latence. Spotrebu nevim, snad taky o nejake drobne procenta.
Kazdopadne sifrovani pameti je dostupne i v PC segmentu, presneji v laptopech. Business laptopy to nabizeji uz docela dlouho.
Kauzu už sleduju delší dobu, dost mě překvapilo, jak moc to rozbouřilo lidi v mé "bublině" na sítích. I když se většina shodovala na tom, že pro desktop to má malý přínos (a pro běžného uživatele vlastně vůbec žádný), tak vypnutí rozhodně není banalita. AMD si postupně vybudovalo pověst firmy, která i v consumer segmentu nabízí funkce z vyšší třídy a a zejména pro menší vývojáře je to skvělý přístup, jak se postupně propracovat do PRO segmentu. Vypnutí jakékoli funkce bez oznámení je problém minimálně reputační. Takhle se to prostě nedělá.
Já sám vývojář na této úrovni nejsem. TSME nepoužívám, ale přeci jen mi pár věcí utkvělo a celkem mne překvapilo, jak jsou podané v článku. Tak jsem si to nechal trochu víc ověřit a vysvětlit. Se správným promptem a dobře vybraným modelem je v tomhle AI obrovská pomoc. Nakonec toho udělala víc a celé zhodnocení mne i dost pobavilo. Omlouvám se No-Xovi za tapetu a kritiku, snad si tím nevysloužím ban :)
****
## Verdikt
Článek je **v jádru faktograficky použitelný**, ale není neutrálně vyvážený. Má zřetelný **minimalizační / pro‑AMD rámec**: klade velký důraz na to, že TSME nebylo oficiálně inzerováno u běžných Ryzenů, že přínos pro desktop je omezený a že možná „ani nikdy nefungovalo správně“. Tyto body nejsou úplně nesmyslné, ale autor jim dává větší váhu než tomu, co novější informace naznačují silněji: **AMD funkci v recentním BIOS/AGESA updatu skutečně odstranila pro určité non‑PRO Ryzen 9000 desktop procesory a nyní ji má po zpětné vazbě komunity znovu zpřístupnit**. AMD ve stanovisku pro Tom’s Hardware říká, že volba Memory Guard / TSME byla u „certain non‑PRO Ryzen 9000-series desktop processors“ dříve dostupná, byla odstraněna v recentním updatu a v červenci bude znovu zavedena. ([Tom's Hardware][1])
Neřekl bych, že autor „lže“. Spíš článek **systematicky rámuje kauzu tak, aby vypadala méně závažně a méně jako chyba AMD**. Největší problém je technická pasáž, kde autor míchá účel TSME se SEV/confidential computing. TSME samo o sobě není technologie, která izoluje RAM jednotlivých virtuálních strojů před hypervisorem nebo cloudovým administrátorem; to je role SEV/SEV‑SNP s per‑VM klíči. AMD popisuje SEV jako řešení pro confidential VMs s jedním klíčem na VM, zatímco TSME používá jeden klíč pro systémovou paměť generovaný AMD Secure Processorem při bootu. ([AMD][2])
## Co článek uvádí správně
Časová osa je v zásadě správná. Ben Kilpatrick skutečně otevřel GitHub issue k Ryzen 7 9700X, MSI MPG X870E EDGE TI WIFI a BIOSu s AGESA, kde BIOS volba TSME existovala, ale MSR bit pro memory encryption zůstal nulový, `sme` flag chyběl a fwupd HSI hlásil „Encrypted RAM: Not supported“. V issue zároveň uvádí, že HSI předtím hlásilo „Encrypted“ a 5. dubna 2026 se stav změnil na „Not supported“. ([GitHub][3])
Správně je i to, že AMD historicky Memory Guard / full system memory encryption jasně marketingově váže hlavně na PRO řady. AMD PRO stránka v poznámce uvádí, že full system memory encryption s AMD Memory Guard je zahrnuta v AMD Ryzen PRO, Ryzen Threadripper PRO a Athlon PRO procesorech a vyžaduje OEM enablement. ([AMD][4])
Správně je také opatrnost kolem oficiálního feature setu. Pokud se budeme dívat jen na veřejné marketingové specifikace consumer Ryzenů, uživatel neměl tak silnou pozici jako u funkce, kterou AMD jasně uvádí v datasheetu konkrétního modelu. To je legitimní bod autora.
## Kde článek posouvá význam
Největší posun je v tom, že autor dlouze rozvíjí možnost „možná to na AM5 nikdy pořádně nefungovalo“, ale novější stanovisko AMD tuto možnost výrazně oslabuje. AMD neřekla jen „podíváme se na to“; podle Tom’s Hardware uvedla, že u určitých non‑PRO Ryzen 9000 desktop procesorů byla BIOS volba k enable Memory Guard dříve dostupná, byla odstraněna v recentním updatu a v červenci bude znovu zavedena. ([Tom's Hardware][1]) TechSpot to po kontaktu s AMD shrnul ještě přímočařeji: AMD podle něj potvrdilo, že volba Memory Guard / TSME byla z určitých non‑PRO Ryzen 9000 desktop procesorů v recentním BIOS updatu odstraněna záměrně, a že bude obnovena v červencovém BIOS releasu. ([TechSpot][5])
Tím se mění interpretace. Před stanoviskem AMD bylo fér říct: „Nejasné, zda bug, záměrné omezení, nebo chybná detekce.“ Po stanovisku AMD je férovější říct: **šlo minimálně o odstranění volby/podpory v BIOS cestě pro určitý segment, nikoli jen o fantazii uživatelů vyvolanou přepínačem v BIOSu**.
Druhý posun je nadpis. „TSME ne‑PRO Ryzenů se brzy vrátí“ zní široce, ale AMD podle citovaného stanoviska mluví jen o **certain non‑PRO Ryzen 9000-series desktop processors**. To není totéž jako všechny ne‑PRO Ryzeny, všechny AM5 Ryzeny, natož starší AM4 modely. ([Tom's Hardware][1]) Článek v těle sice řeší AM5/Zen 5, ale nadpis a některé formulace jsou širší, než co AMD přislíbila.
Třetí posun je „oficiální feature-set se nemění“. Formálně je to obhajitelné, protože AMD consumer Ryzeny TSME zjevně neměla jasně uvedené jako garantovanou vlastnost. Jenže uživatelsky a bezpečnostně to není celý příběh: BIOS volba existovala, některé systémy hlásily šifrovanou RAM a MSI podle reportů testovala rozdíl mezi starší a novější AGESA cestou. Tom’s Hardware uvádí, že consumer Ryzeny měly TSME se starší firmware verzí zapnuté, s AGESA 1.2.7.0 hlásily „not supported“, zatímco PRO čipy fungovaly konzistentně. ([Tom's Hardware][6])
## Největší technická chyba: TSME vs. SEV
Pasáž článku, že TSME „cílí na servery“ a je navrženo tak, aby bránilo cloudovým administrátorům nebo malwaru hypervisoru v přístupu k RAM virtuálních strojů, je podle mě **technicky zavádějící**.
Správné rozdělení je:
**TSME / Memory Guard** šifruje systémovou paměť jedním klíčem generovaným při bootu. Chrání hlavně proti fyzickým útokům typu cold boot, snooping paměťové sběrnice nebo vyjmutí paměti. AMD to ve vlastním popisu TSME uvádí jako single-key šifrování systémové paměti, transparentní pro OS, pokud je zapnuté v BIOSu. ([AMD][2])
**SEV / SEV‑SNP** je confidential computing vrstva pro virtuální stroje: izoluje guest VM od hypervisoru a dalších VM pomocí klíčů a dalších mechanismů. AMD popisuje SEV jako řešení pro confidential VM a uvádí, že SEV používá jeden klíč na virtuální stroj. ([AMD][2])
Autor později SEV vysvětluje lépe, ale předchozí odstavce už čtenáři podsouvají, že TSME bez EPYC per‑VM key managementu „nedává smysl“. To je příliš silné. Ano, TSME není SEV. Ale to neznamená, že je v desktopu nulové. Linuxová dokumentace výslovně říká, že SME může chránit obsah DRAM proti fyzickým útokům a že pokud BIOS memory encryption neaktivuje, Linux ji sám neumožní, i kdyby byl parametr `mem_encrypt=on` použit. ([kernel.org][7])
## Minimalizace dopadu
Tvrzení, že TSME v desktopu „nedává smysl“, je přehnané. Přesnější by bylo: **pro typický domácí stolní počítač se stabilní fyzickou kontrolou je praktický přínos omezený; pro notebooky, pracovní stanice, sdílené kanceláře, novináře, vývojáře, firmy, lidi s citlivými daty nebo threat model fyzické konfiskace/krádeže přínos existovat může**.
AMD sama Memory Guard neprodává jako bezvýznamnou vlastnost; u PRO platformy ji označuje jako součást ochrany podnikových PC a ve stanovisku pro Tom’s Hardware ji nazývá foundational security feature pro Ryzen PRO lineup. ([AMD][4]) ([Tom's Hardware][1]) To je v napětí s autorovým dojmem, že v osobních počítačích prakticky není k ničemu.
## Co článek zamlčuje nebo nedostatečně zdůrazňuje
Nejvíc chybí explicitní rozlišení mezi těmito dvěma otázkami:
**1. Měla AMD povinnost TSME garantovat na consumer Ryzenech?**
Tady má autor silný bod: pravděpodobně ne, protože veřejná consumer specifikace to jasně neinzerovala.
**2. Je v pořádku potichu znefunkčnit bezpečnostní volbu, která v BIOSu existovala a kterou část uživatelů používala?**
Tady je autor výrazně měkčí k AMD, než by odpovídalo povaze kauzy. Problém není jen „feature set“, ale i transparentnost. Tom’s Hardware původně upozornil, že změna byla na Windows prakticky neviditelná a na Linuxu vyžadovala technickou kontrolu, takže uživatelé mohli žít v domnění, že mají šifrování RAM zapnuté. ([Tom's Hardware][6])
Chybí také silnější závěr z nové odpovědi AMD: když firma říká, že odstraněnou BIOS volbu obnoví po komunitní zpětné vazbě, implicitně tím uznává, že šlo o uživatelsky relevantní změnu, ne jen o kosmetický omyl v menu BIOSu. ([Tom's Hardware][1])
## Bias autora
Vidím zde **obranný bias ve prospěch AMD**, nikoli vyloženou fabulaci. Projevuje se hlavně takto:
Autor opakovaně zdůrazňuje, že TSME nebylo oficiálně inzerováno u standardních Ryzenů. To je legitimní, ale používá to jako centrální rámec, který oslabuje otázku tichého odebrání funkce.
Autor přebírá názory z diskusí typu „TSME v desktopu nemá valný přínos“ a používá je jako důležitou oporu článku, aniž by stejně silně předložil protistranu: fyzické útoky, krádež zařízení, citlivé notebooky/desktopy, full-disk encryption threat model, nebo fakt, že AMD Memory Guard samo marketingově prodává jako významnou bezpečnostní funkci u podnikových PC.
Autor zbytečně dlouho drží hypotézu „možná to nikdy nefungovalo“, přestože kombinace MSI testů, staršího chování a nového výroku AMD směřuje spíš k tomu, že **funkce/volba byla v určitém rozsahu funkční nebo alespoň podporovaná firmwarem a pak odstraněná**. ([TechSpot][5])
Technicky problematicky směšuje TSME se serverovým confidential computing scénářem. To není jen stylistický problém; přímo to podporuje závěr „desktop uživatelé o nic nepřišli“, který je příliš kategorický.
## Co bych považoval za férovější formulaci
Férovější článek by podle mě měl říct zhruba toto:
> AMD u určitých non‑PRO Ryzen 9000 desktop procesorů v recentním AGESA/BIOS updatu odstranila možnost zapnout Memory Guard / TSME, ačkoli u některých sestav tato volba dříve existovala a podle testů se se starším firmwarem chovala jako podporovaná. AMD původně komunikovala, že TSME patří do PRO segmentu, nyní ale po komunitní zpětné vazbě slíbila obnovení volby v červencovém BIOSu. Consumer Ryzeny zřejmě neměly TSME jako jasně garantovanou marketingovou funkci, ale tiché odstranění bezpečnostní volby bez release note nebo jasného vysvětlení bylo problematické. Praktický dopad je pro běžný domácí desktop omezený, ale pro uživatele s fyzickým threat modelem může být relevantní.
Tohle by zachovalo obě strany: AMD zřejmě neměla consumer TSME jako garantovaný feature, ale současně nebagatelizovalo tiché odstranění bezpečnostní funkce.
## Celkové hodnocení článku
**Fakta:** převážně ano, zejména časová osa a vazba na AGESA/BIOS.
**Technická přesnost:** smíšená; největší problém je záměna/rozmazání TSME a SEV/confidential computing.
**Rámování:** vychýlené směrem k obhajobě AMD a minimalizaci dopadu.
**Zamlčení:** nejde o zásadní zatajení faktů, spíš o nedostatečné zdůraznění transparentnosti, omezeného rozsahu AMD slibu pouze na „certain non‑PRO Ryzen 9000 desktop processors“ a významu nové odpovědi AMD.
**Doporučená důvěra:** číst jako komentovanou interpretaci autora, ne jako neutrální fact-check.
[1]: https://www.tomshardware.com/pc-components/cpus/amd-will-reinstate-memor... "AMD will reinstate memory encryption on Ryzen 9000 CPUs through a BIOS update in July — TSME is coming back after 'valuable community feedback' | Tom's Hardware"
[2]: https://www.amd.com/en/developer/sev.html "AMD Secure Encrypted Virtualization (SEV) | AMD"
[3]: https://github.com/AMDESE/AMDSEV/issues/292 "TSME/SME not activating on Ryzen 7 9700X (Zen 5) — MSR 0xC0010010 bit 23 remains 0 despite BIOS enable and mem_encrypt=on · Issue #292 · AMDESE/AMDSEV · GitHub"
[4]: https://www.amd.com/en/products/processors/technologies/pro-technologies... "AMD PRO Technologies"
[5]: https://www.techspot.com/news/112791-amd-quietly-disabled-ram-encryption... "AMD quietly disabled RAM encryption on some Ryzen CPUs and users want to know why | TechSpot"
[6]: https://www.tomshardware.com/pc-components/cpus/amd-silently-removes-mem... "AMD silently removes memory encryption from consumer Ryzen CPUs, leaving users unaware that they may be vulnerable — security feature vanishes after newer AGESA firmware, AMD engineers go radio silent when pressed about the change | Tom's Hardware"
[7]: https://www.kernel.org/doc/html/latest/arch/x86/amd-memory-encryption.html "19. AMD Memory Encryption — The Linux Kernel documentation"
Jestli si potřebuješ řešit mindráky tím, že do diskuse hodíš wall of text nějakého AI slope, tak věz, že to nejspíš nikdo nebude číst. Akorát tím prudíš lidi, kteří přes ten kilometr textu skrolují, jestli za ním je ještě nějaký věcný příspěvek.
Přesně.
AI se snaží vygenerovat to co chcete slyšet.
Nevím jestli to byl záměr. Dost možná to je podmínka toho aby to alespoň trochu fungovalo.
Každopádně označení SLOP je naprosto výstižné.
Fajn že to přidá odkazy.
Ale mylná informace někde na Reditu má stejnou váhu jako Wikipedie.
Číst slop je hrozná ztráta času.
A snažit se tím něco dokázat je zcela mimo.
Nebudu reagovat na celý AI slop, zůstanu o jediné zásadní věci:
„Klade velký důraz na to, že TSME nebylo oficiálně inzerováno u běžných Ryzenů,“
Ano, klade, protože to je jediný a prokazatelný fakt celé kauzy. Produkt musí odpovídat specifikacím. Pokud produkt odpovídá specifikacím, nemůže si zákazník stěžovat, že na něm nefunguje prvek, který není součástí specifikací. Žádnému z novinářů ani uživatelů se nepodařilo najít jedinou prezentaci, jedinou zmínku, jediný dokument, kde by AMD specifikovala podporu TSME na standardních Ryzenech. To jsou holá fakta, vše okolo už je jen rozbředlé okecávání.
No, ještě se zastavím u otázky:
„Je v pořádku potichu znefunkčnit bezpečnostní volbu, která v BIOSu existovala a kterou část uživatelů používala?“
Ta je totiž formulovaná způsobem, který nereflektuje situaci.
1. Nelze říct, že „v BIOSu existovala“, protože jde o prvek, který implicitně podporován není. U některých základních desek přidali tuto volbu výrobci desek, aniž by měli ze strany výrobce procesoru garantovánu její funkčnost. Otázka je ale formulovaná způsobem, který podsouvá, jakoby šlo o prvek, který od vydání a oficiálně byl součástí referenčního BIOSu. Ne, šlo o aktivity mimo AMD.
2. Formulace „znefunkčnit bezpečnostní volbu“ předjímá, že tato „bezpečnostní volba“ byla funkční, což ale nikdy nebylo prokázané a ani AMD to netvrdila. Formulace vychází z nepodloženého předpokladu, že AMD na procesorech implicitně testuje technologie, které nejsou součástí specifikací. Není prokázáno, že by se něco takového dělo a ani to nedává smysl. Proč by AMD na Ryzenech měla testovat nepodporované funkce, které garantuje pouze na Ryzenech PRO a Epycu?
3. Otázkou nelze hodnotit izolovaně, bez zahrnutí faktu, že tato „bezpečnostní volba“ nebyla ze strany AMD nikdy oficiálně podporovaná ani garantovaná, takže není jisté, že zapnutí TSME skutečně u každého kusu prodaného Ryzenu dělá, co se od něj očekává. Pokud totiž připustíme, že AMD na Ryzenech TSME netestuje a to na některých kusech v důsledku výrobních defektů nefunguje správně, pak nebyla vypnuta „bezpečnostní volba“, ale byla vypnuta iluze bezpečnostní funkce.
Zkrátka, pokud považuji funkční zabezpečení za kritické, nebudu ho realizovat na hardwaru, který ho oficiálně nepodporuje, výrobce ho negarantuje a není jasné, zda na něm vůbec funguje správně. Je to podobné, jako kdyby si bankéř chtěl pořídit neprůstřelné bezpečnostní sklo, ale aby ušetřil, tak si koupil obyčejné sklo, které vypadá podobně jako bezpečnostní. Nakonec se začal rozčilovat, když výrobce iluzi zboří uvedením „toto není bezpečnostní sklo“.
Nebudu reagovat na celý AI slop, zůstanu o jediné zásadní věci:
„Klade velký důraz na to, že TSME nebylo oficiálně inzerováno u běžných Ryzenů,“
Ano, klade, protože to je jediný a prokazatelný fakt celé kauzy. Produkt musí odpovídat specifikacím. Pokud produkt odpovídá specifikacím, nemůže si zákazník stěžovat, že na něm nefunguje prvek, který není součástí specifikací. Žádnému z novinářů ani uživatelů se nepodařilo najít jedinou prezentaci, jedinou zmínku, jediný dokument, kde by AMD specifikovala podporu TSME na standardních Ryzenech. To jsou holá fakta, vše okolo už je jen rozbředlé okecávání.
No, ještě se zastavím u otázky:
„Je v pořádku potichu znefunkčnit bezpečnostní volbu, která v BIOSu existovala a kterou část uživatelů používala?“
Ta je totiž formulovaná způsobem, který nereflektuje situaci.
1. Nelze říct, že „v BIOSu existovala“, protože jde o prvek, který implicitně podporován není. U některých základních desek přidali tuto volbu výrobci desek, aniž by měli ze strany výrobce procesoru garantovánu její funkčnost. Otázka je ale formulovaná způsobem, který podsouvá, jakoby šlo o prvek, který od vydání a oficiálně byl součástí referenčního BIOSu. Ne, šlo o aktivity mimo AMD.
2. Formulace „znefunkčnit bezpečnostní volbu“ předjímá, že tato „bezpečnostní volba“ byla funkční, což ale nikdy nebylo prokázané a ani AMD to netvrdila. Formulace vychází z nepodloženého předpokladu, že AMD na procesorech implicitně testuje technologie, které nejsou součástí specifikací. Není prokázáno, že by se něco takového dělo a ani to nedává smysl. Proč by AMD na Ryzenech měla testovat nepodporované funkce, které garantuje pouze na Ryzenech PRO a Epycu?
3. Otázkou nelze hodnotit izolovaně, bez zahrnutí faktu, že tato „bezpečnostní volba“ nebyla ze strany AMD nikdy oficiálně podporovaná ani garantovaná, takže není jisté, že zapnutí TSME skutečně u každého kusu prodaného Ryzenu dělá, co se od něj očekává. Pokud totiž připustíme, že AMD na Ryzenech TSME netestuje a to na některých kusech v důsledku výrobních defektů nefunguje správně, pak nebyla vypnuta „bezpečnostní volba“, ale byla vypnuta iluze bezpečnostní funkce.
Zkrátka, pokud považuji funkční zabezpečení za kritické, nebudu ho realizovat na hardwaru, který ho oficiálně nepodporuje, výrobce ho negarantuje a není jasné, zda na něm vůbec funguje správně. Je to podobné, jako kdyby si bankéř chtěl pořídit neprůstřelné bezpečnostní sklo, ale aby ušetřil, tak si koupil obyčejné sklo, které vypadá podobně jako bezpečnostní. Nakonec se začal rozčilovat, když výrobce iluzi zboří uvedením „toto není bezpečnostní sklo“.
https://diit.cz/clanek/z-agesa-1270-vypadla-podpora-tsme-ne-pro-ryzenu-brzy-se-vsak-vrati/diskuse#comment-1540335 +Pro psaní komentářů se, prosím, přihlaste nebo registrujte.