La semana pasada, os mostramos un artículo en el que os informábamos del mal hacer de AMD al desactivar la tecnología TSME de sus procesadores de ámbito doméstico a través de actualizaciones de firmware AGESA. Y decimos mal hacer por dos cosas: porque afectaba a la seguridad de los usuarios y porque no lo comunicó en ningún momento. Ahora, por fortuna, AMD ha decidido rectificar y volver a cifrar la memoria en sus procesadores Ryzen domésticos, dejando las cosas como estaban.
Fue la comunidad de usuarios la que se dio cuenta de que esta función disponible a través de la BIOS no hacía absolutamente nada al activarla. Tal y como os comentamos en ese artículo, esta función seguía disponible únicamente en los procesadores Ryzen Pro, es decir, en los procesadores enfocados a empresas, que realmente es donde tiene una mayor utilidad, por el tipo de información que pueden llegar a almacenar.
La tecnología TSME volverá a estar disponible en los Ryzen 9000
El Cifrado Transparente y Seguro de la Memoria (TSME, por sus siglas en inglés) es una tecnología integrada a nivel de silicio que cifra los datos almacenados en la memoria RAM en tiempo real. Su objetivo es proteger el equipo frente a ataques físicos, como los ataques de arranque en frío (cold-boot attacks) o el rastreo de buses de datos.
Si un atacante consigue acceso físico al PC o portátil, ya esté encendido o en suspensión, podría extraer información de los módulos de memoria o interceptar su señal para obtener contraseñas, claves de cifrado de disco u otros datos confidenciales. Con TSME activado, esa información permanece cifrada, lo que impide que pueda descifrarse de forma viable.
La versión de AGESA que desactivaba esta función es la número 1.2.7.0, volverá con una próxima actualización según ha confirmado el medio Tom’s Hardware a través de un comunicado remitido por el equipo que dirige Lisa Su.
Nos tomamos muy en serio la seguridad de los datos de nuestros clientes. AMD Memory Guard (Transparent Secure Memory Encryption, o TSME) es una tecnología de cifrado de memoria basada en hardware disponible en nuestros procesadores de escritorio y móviles Ryzen PRO cuando está soportada en silicio.
Es una función fundamental de seguridad y no tenemos planes de eliminar el soporte de nuestra gama Ryzen PRO. Este compromiso se mantiene ahora y en el futuro.
En cuanto a ciertos procesadores de escritorio Ryzen 9000 que no son PRO, anteriormente, existía una opción de BIOS para activar Memory Guard, pero fue eliminada en una actualización reciente. Basándonos en los valiosos comentarios de la comunidad, restableceremos esta opción en una próxima versión de la BIOS en julio.
Si bien es cierto que no se trata de una característica de seguridad crítica para los usuarios domésticos, no tiene ningún sentido desactivar esta función en las CPUs por ningún motivo, especialmente cuando no se ha detectado que sufra algún tipo de vulnerabilidad.
Recordemos que AMD no justificó en ningún momento la decisión de eliminar esta función limitándose a afirmar que “es una característica de seguridad aplicada únicamente a CPUs PRO”. La costumbre de algunos fabricantes de creer que los productos que les compramos siguen siendo de su propiedad y que pueden hacer lo que quieran de forma unilateral debería terminar de una vez por todas.
