AMD a eliminat in secret criptarea memoriei din Ryzen - cum verifici daca esti afectat
AMD a eliminat silent functia TSME din Ryzen consumer printr-un update de firmware. Afla ce inseamna, cum verifici daca esti afectat si ce poti face.
Table of Contents
- Ce s-a intamplat cu AMD Ryzen si criptarea memoriei
- Ce este TSME si de ce conteaza pentru securitatea ta
- Cum a fost descoperita eliminarea silentioasa
- Cum verifici daca procesorul tau Ryzen e afectat
- Ce poti face daca ai un Ryzen afectat
- Raspunsul AMD si ce inseamna pe termen lung
- Intrebari frecvente
AMD a scos in secret functia TSME (Transparent Secure Memory Encryption) din procesoarele Ryzen consumer, printr-un update de firmware AGESA 1.2.7.0. Nimeni nu a fost anuntat. Niciun comunicat de presa, nicio explicatie, nicio pagina de suport. Functia pur si simplu a disparut — iar daca ai un Ryzen consumer cu firmware recent, e posibil ca memoria ta RAM sa nu mai fie criptata, desi in BIOS apare ca activa.
Disclaimer
Ce vei gasi in acest articol:
- Ce s-a intamplat exact cu TSME si de ce a disparut din Ryzen consumer
- Ce este TSME si de ce conteaza pentru securitatea datelor tale
- Cum a fost descoperita eliminarea — povestea completa
- Cum verifici daca procesorul tau Ryzen e afectat, pas cu pas
- Ce optiuni ai daca esti afectat
- Ce a raspuns (sau nu a raspuns) AMD si ce inseamna pe termen lung
Ce s-a intamplat cu AMD Ryzen si criptarea memoriei
La inceputul lui iunie 2026, Ben Kilpatrick — un cercetator de securitate care investiga configuratiile de firmware ale procesoarelor AMD — a descoperit ceva ciudat. Procesorul lui, un Ryzen 7 9700X, nu mai raporta suport pentru TSME, desi functia era activata in BIOS si functionase corect pe firmware mai vechi.
Kilpatrick a petrecut saptamani intregi investigand problema. A testat configuratii diferite, a verificat versiuni de firmware si a colaborat cu producatori de placi de baza (inclusiv MSI). Concluzia a fost clara: un flag din codul AGESA — firmware-ul care controleaza functionarea procesorului la nivel de boot — returna FALSE pe procesoare Ryzen consumer incepand cu versiunea AGESA 1.2.7.0. Acelasi flag returna TRUE pe procesoarele Ryzen Pro, indiferent de versiunea de firmware sau de placa de baza.
Cu alte cuvinte, AMD a dezactivat deliberat functia TSME pe procesoarele consumer, fara sa anunte pe nimeni. In BIOS, optiunea TSME aparea in continuare ca „activa” — dar la nivel de firmware, functia era efectiv blocata.
Descoperirea a fost facuta publica pe 17 iunie 2026 prin articolul Tom’s Hardware si a ajuns rapid pe front page-ul Hacker News, unde a strans sute de reactii si comentarii de la utilizatori ingrijorati.
Ce inseamna AGESA
Ce este TSME si de ce conteaza pentru securitatea ta
Ca sa intelegi de ce aceasta schimbare e importanta, trebuie sa stii ce face TSME.
TSME inseamna Transparent Secure Memory Encryption — criptarea transparenta si sigura a memoriei. E o functie dezvoltata de AMD care cripteaza automat toate datele stocate in memoria RAM, fara ca sistemul de operare sau aplicatiile sa stie sau sa faca ceva in plus.
Cum functioneaza
Cand TSME e activat, procesorul cripteaza datele inainte de a le scrie in RAM si le decripteaza cand le citeste. Totul se intampla la nivel de hardware, in cipul procesorului. Sistemul de operare nu stie ca se intampla asta — de aici si „transparent” din nume.
Cheia de criptare e generata si stocata in procesor, nu in memorie. Asta inseamna ca, chiar daca cineva extrage fizic cipurile de RAM din calculator, datele de pe ele sunt criptate si inutilizabile fara cheia din procesor.
De ce conteaza — impotriva cui te protejeaza
TSME te protejeaza impotriva unui tip specific de atac: accesul fizic la memorie. Exemple concrete:
- Cold-boot attack: cineva porneste calculatorul tau, extrage rapid cipurile de RAM si le citeste cu un dispozitiv special. Fara TSME, datele din RAM (parole, chei de criptare, sesiuni active) sunt vizibile in clar.
- Hardware tampering: cineva cu acces fizic la laptop sau desktop inlocuieste sau citeste modulele de memorie RAM.
- Furtul laptopului: daca cineva iti fura laptopul in timp ce e pornit sau imediat dupa oprire, datele din RAM pot fi recuperate inca cateva minute.
Pentru utilizatorul obisnuit care tine laptopul acasa si nu lucreaza cu informatii clasificate, riscul relativ e mic. Dar pentru anumite categorii de utilizatori, TSME e o protectie importanta:
- Cei care lucreaza cu date financiare sau medicale
- Jurnalisti, activisti sau persoane in medii ostile
- Angajati ai companiilor cu politici stricte de securitate
- Oameni care calatoresc frecvent cu laptopul si au date sensibile pe el
- Cei care folosesc deja criptare full-disk si vor un strat suplimentar de protectie
Daca folosesti LUKS pe Linux, problema e si mai grava: un bug din kernel-ul 6.9 a lasat cheile de criptare in memorie la suspend timp de doi ani. Vezi articolul despre bug-ul LUKS din Linux si cum verifici daca esti afectat.
SME vs TSME
Cum a fost descoperita eliminarea silentioasa
Povestea descoperirii e un exemplu clasic de „ce se intampla cand un utilizator atent observa ceva ce producatorul spera ca nu va fi observat”.
Investigatia lui Ben Kilpatrick
Totul a inceput cu un Ryzen 7 9700X si o verificare de rutina. Kilpatrick folosea un instrument HSI (Hardware Security Interface) — un tool care verifica configuratiile de securitate hardware ale sistemului. La un moment dat, HSI a raportat ca TSME nu mai e suportat, desi in BIOS functia era bifata ca activa.
Primul gand a fost ca e o problema de BIOS sau de placa de baza. Kilpatrick a contactat MSI, producatorul placii sale de baza. Dupa mai multe schimburi de mesaje si teste, a devenit clar ca problema nu era la placa de baza — era la nivel de firmware AGESA.
Ce a gasit
Kilpatrick a descoperit ca in codul AGESA exista un flag care controleaza activarea TSME la boot. Pe firmware vechi (inainte de AGESA 1.2.7.0), acest flag returna TRUE pe procesoare Ryzen consumer — TSME se activa corect. Pe firmware nou (AGESA 1.2.7.0 si ulterior), acelasi flag returna FALSE pe aceleasi procesoare consumer.
In schimb, pe procesoarele Ryzen Pro — care sunt aceleasi cipuri, cu aceeasi arhitectura, dar cu cateva functii suplimentare activate — flag-ul returna TRUE indiferent de versiunea de firmware.
Descoperirea a fost publicata pe GitHub si a ajuns rapid in atentia comunitatii. Articolul Tom’s Hardware din 17 iunie 2026 a documentat intreaga poveste si a adus-o in mainstream-ul tech.
De ce e problematic modul in care s-a intamplat
Nu e vorba doar de faptul ca AMD a scos o functie. E vorba de modul in care a facut-o:
- Nicio comunicare oficiala catre utilizatori
- BIOS-ul continua sa arate TSME ca „activ”, desi functia era dezactivata la nivel de firmware
- Nu exista un changelog sau un motiv publicat
- Utilizatorii care au updatat BIOS-ul (recomandat de producatorii de placi de baza pentru stabilitate si securitate) au pierdut functia fara sa stie
Verifica-ti firmware-ul
Cum verifici daca procesorul tau Ryzen e afectat
Verificarea e relativ simpla, dar necesita cateva minute si un instrument specializat.
Pasul 1 — Identifica-ti procesorul si versiunea de firmware
TSME afecteaza doar procesoarele Ryzen consumer (seriile 3000, 5000, 7000, 9000). Daca ai un Ryzen Pro, EPYC sau un procesor Intel, nu esti afectat.
Pentru a vedea ce procesor ai:
- Deschide Task Manager (Ctrl + Shift + Esc) → tab-ul Performance → CPU. Numele procesorului e afisat in coltul din dreapta sus.
- Alternativ, deschide Settings → System → About → Device specifications → Processor.
- Daca esti pe Linux, ruleaza comanda
lscpu | grep "Model name"in terminal.
Pasul 2 — Verifica daca TSME e suportat
Pentru a verifica daca functia TSME mai e activa pe sistemul tau, ai nevoie de un instrument care poate citi configuratiile de securitate hardware.
Pe Linux, poti folosi hwinfo sau instrumente specializate pentru verificarea HSI:
- Instaleaza
hwinfo:sudo apt install hwinfo(Debian/Ubuntu) sausudo dnf install hwinfo(Fedora) - Ruleaza:
sudo hwinfo | grep -i tsme - Daca TSME e dezactivat sau nesuportat, vei vedea un mesaj care indica acest lucru
Pe Windows, situatia e mai complicata — nu exista un tool oficial de la AMD care sa afiseze statusul TSME. Poti insa verifica:
- Intra in BIOS/UEFI (apasand Del sau F2 la pornire)
- Cauta optiunea TSME in sectiunea de securitate sau advanced
- Chiar daca optiunea apare ca „Enabled”, asta nu inseamna ca functia e activa la nivel de firmware
- Pentru confirmare, urmareste update-urile comunitatii — apar periodic tool-uri care pot verifica statusul real
Pasul 3 — Verifica versiunea de AGESA
Versiunea de AGESA e afisata de obicei in BIOS, in sectiunea de informatii despre sistem. Cauta un string care incepe cu „AGESA” — daca versiunea e 1.2.7.0 sau mai noua, functia TSME a fost probabil dezactivata.
Nu stii ce versiune de AGESA ai?
Rezumat rapid — esti afectat daca:
| Conditie | Afectat? |
|---|---|
| Ai Ryzen consumer (non-Pro) cu AGESA 1.2.7.0+ | Da |
| Ai Ryzen Pro | Nu |
| Ai Ryzen consumer cu firmware mai vechi de 1.2.7.0 | Nu (inca) |
| Ai procesor Intel | Nu |
| Ai EPYC (server) | Nu |
Ce poti face daca ai un Ryzen afectat
Daca ai confirmat ca TSME e dezactivat pe sistemul tau, ai cateva optiuni. Nu sunt toate ideale, dar macar stii ce poti face.
Optiunea 1 — Downgrade de BIOS (riscant)
Poti incerca sa revii la o versiune de BIOS care include un AGESA mai vechi de 1.2.7.0. Asta ar putea reactiva TSME.
Problemele:
- Nu toate placile de baza permit downgrade de BIOS
- Un BIOS mai vechi poate avea alte probleme de securitate sau compatibilitate
- Producatorii de placi de baza nu recomanda downgrade-ul si, in unele cazuri, il blocheaza
Verdict: Nu recomandam decat daca esti avansat si stii exact ce faci.
Optiunea 2 — Treci pe Ryzen Pro
Daca functia de criptare a memoriei e critica pentru tine, singura optiune garantata de la AMD e sa treci pe un procesor Ryzen Pro. Acestea au TSME si SME activate indiferent de versiunea de firmware.
Problemele:
- Ryzen Pro costa mai mult
- Nu toate placile de baza consumer suporta Ryzen Pro
- E o solutie disproportionata pentru multi utilizatori
Optiunea 3 — Compenseaza cu alte masuri de securitate
TSME e doar un strat de protectie. Daca nu il ai, poti compensa partial cu alte masuri:
- Criptare full-disk (BitLocker pe Windows, LUKS pe Linux) — protejeaza datele cand calculatorul e oprit
- Parola puternica de BIOS — impiedica accesul neautorizat la setari
- Sleep vs Shutdown — daca folosesti TSME ca protectie, evita sa lasi calculatorul in sleep cu date sensibile in RAM. Shutdown-ul golit memoria.
- Secure Boot activat — asigura ca doar cod semnat se executa la pornire
- Actualizeaza regulat firmware-ul placii de baza pentru alte fix-uri de securitate
Daca vrei sa aprofundezi subiectul protectiei datelor personale, avem ghiduri despre cum sa-ti faci telefonul privat si cum sa scapi de ad blockere si urmarirea online. Aceleasi principii de privacy se aplica si la nivel de hardware.
Optiunea 4 — Asteapta
Comunitatea de securitate monitorizeaza situatia. E posibil ca presiunea publica sa determine AMD sa restabileasca suportul TSME pe consumer sau sa ofere o clarificare oficiala. Urmareste subreddit-urile r/Amd, r/hardware si thread-urile de pe GitHub unde a fost facuta descoperirea.
Daca folosesti laptopul pentru munca
Raspunsul AMD si ce inseamna pe termen lung
Ce a zis AMD (sau mai exact, ce n-a zis)
Raspunsul oficial al AMD la aceasta descoperire a fost… inexistent. Sau aproape inexistent.
Inginerul AMD Thomas Lendacky — cel care a lucrat la implementarea SME/TSME — a fost implicat in discutiile de pe GitHub. In trecut, Lendacky afirmase ca un procesor Ryzen consumer (specific, Ryzen 3700X) „ar trebui sa suporte TSME”. Cand Kilpatrick a raportat ca functia nu mai functioneaza pe firmware nou, discutia a fost inchisa.
AMD nu a publicat:
- Niciun comunicat de presa
- Nicio explicatie tehnica pentru schimbare
- Nicio pagina de suport sau FAQ
- Nicio declaratie despre intentiile viitoare
- Nicio mentiune in changelog-ul AGESA
Singura informatie publica e ca AMD sustine ca SME (varianta care necesita implicarea SO) e disponibila doar pe Pro si EPYC. TSME — varianta „transparenta” — era tratata ca o functie consumer, dar acum a fost retrasa fara explicatii.
Ce inseamna asta pentru utilizatorii de Ryzen
Pe termen scurt, impactul direct e limitat pentru majoritatea utilizatorilor. TSME protejeaza impotriva unui tip de atac fizic relativ rar in scenariile de utilizare obisnuite. Dar modul in care AMD a gestionat situatia ridica intrebari mai largi:
1. Ce alte functii au fost dezactivate fara anunt? Daca AMD poate dezactiva o functie de securitate prin firmware fara sa anunte, ce altceva s-ar putea schimba? Lipsa de transparenta erodeaza increderea.
2. Ce se intampla cu „activarea” din BIOS? Faptul ca BIOS-ul continua sa arate TSME ca „Enabled” cand functia e dezactivata la nivel de firmware e o problema serioasa. Utilizatorii iau decizii de securitate bazandu-se pe informatii afisate de sistem.
3. Unde se trage linia intre consumer si Pro? Ryzen Pro si Ryzen consumer impart aceeasi arhitectura si, in multe cazuri, aceleasi cipuri fizice. Diferenta e doar in firmware. Asta inseamna ca functiile de securitate pot fi activate sau dezactivate arbitrar, in functie de segmentul de piata.
4. Ce face concurenta? Intel are functii similare de criptare a memoriei (TME, MKTME). Daca AMD nu clarifica situatia, utilizatorii care au nevoie de criptare memorie pot lua in considerare alternative.
Ce ar trebui sa faca AMD
Comunitatea de securitate asteapta de la AMD:
- O explicatie clara pentru eliminarea TSME de pe consumer
- Un comunicat oficial care sa confirme sau nege daca functia va fi restabilita
- Corectarea informatiilor din BIOS — daca TSME nu e suportat, BIOS-ul nu ar trebui sa arate „Enabled”
- Un changelog transparent pentru actualizarile AGESA
Pana atunci, utilizatorii de Ryzen consumer trebuie sa stie ca nivelul de protectie hardware s-a schimbat, chiar daca nimeni nu i-a anuntat.
Intrebari frecvente
Am un Ryzen 7 7700X cu BIOS actualizat recent. Sunt afectat?
Cel mai probabil, da. Daca ai facut update de BIOS in ultimele luni si procesorul tau e un Ryzen 7 7700X (varianta non-Pro), e probabil ca AGESA inclus in noul BIOS sa dezactiveze TSME. Verifica versiunea de AGESA in BIOS — daca e 1.2.7.0 sau mai noua, functia a fost dezactivata. Poti folosi instrumente HSI pe Linux pentru a confirma.
TSME protejeaza impotriva malware-ului sau a hack-urilor online?
Nu. TSME protejeaza exclusiv impotriva atacurilor fizice asupra memoriei RAM — de exemplu, cold-boot attacks sau extragerea fizica a modulelor de memorie. Nu te protejeaza impotriva malware-ului, phishing-ului sau atacurilor prin retea. Pentru acelea, ai nevoie de alte masuri de securitate: antivirus, firewall, actualizari regulate si bune practici de securitate online.
AMD va restabili TSME pe procesoarele consumer?
Nu exista nicio informatie oficiala in acest sens. AMD nu a facut niciun comentariu public despre intentiile sale. Comunitatea de securitate monitorizeaza situatia si e posibil ca presiunea publica sa determine o schimbare, dar pana acum AMD nu a dat niciun semn ca planuieste sa restabileasca functia.
Pot folosi un Ryzen Pro pe o placa de baza consumer?
Da, in multe cazuri procesoarele Ryzen Pro sunt compatibile fizic cu aceleasi socket-uri AM5 ca variantele consumer. Insa suportul depinde de producatorul placii de baza si de BIOS. Verifica lista de compatibilitate CPU a placii tale de baza pe site-ul producatorului inainte de a cumpara. Chiar si asa, functiile Pro (inclusiv TSME) ar trebui sa functioneze daca procesorul e recunoscut corect.
Resurse utile