概要
- AMD が低価格帯CPUから TSME という重要なセキュリティ機能を予告なく削除
- 一般ユーザーが 脆弱性 に気付きにくい状況
- Proシリーズ のみでTSMEが利用可能とAMDが初めて明言
- 削除が 意図的な製品差別化 か、 ファームウェアのバグ かは不明
- セキュリティ重視のユーザーは今後 Ryzen ProまたはEPYC が必要
AMD低価格帯CPUからTSME削除問題
- Ars Technica の報道によると、 AMD は低価格帯CPUから Transparent Secure Memory Encryption(TSME) を静かに削除
- TSME は物理攻撃によるメモリデータの漏洩を防ぐ暗号化機能
- 以前は Ryzen などの一般向けCPUにも搭載されていたが、現在は Proシリーズ 限定
- GitHubでの調査やAMDエンジニアとのやり取りを経て、公式な説明なしに機能が消失
- 一般ユーザーが Windows 上で削除に気付くことは困難、 Linux でも高度な調査が必要
技術的背景と発覚経緯
- Ben Kilpatrick 氏が新OSインストール時に Host Security ID(HSI) でTSMEのサポート消失を発見
- MSI やAMDのエンジニアに問い合わせるも明確な回答なし
- AGESA 1.2.7.0 以降のファームウェアで、一般向けRyzenではTSMEが「未サポート」と表示
- Proシリーズではファームウェアやマザーボードに関係なくTSMEが有効
- 過去のAMDエンジニアの発言からも、以前は一般向けRyzenでTSMEが動作していた事実が判明
公式見解と今後の影響
- AMDは「TSMEは AMD PRO Technologies の一部で Pro CPU のみ対象」と初めて明言
- 削除が 意図的な製品差別化 か、 ファームウェアのバグ かは依然として不明
- SME(Secure Memory Encryption) は元々Pro/EPYC向け、 TSME はファームウェア管理で全RAMを暗号化
- TSMEは物理攻撃(コールドブート攻撃やDRAMスヌーピング等)対策に有効
- セキュリティ重視の用途では今後 Ryzen Pro や EPYC の選択が必須
一般ユーザーへの実際の影響
- TSMEが必要となるのは、 機密情報の取り扱い や 物理的な機器盗難リスク がある場合
- 家庭用や一般利用では影響は限定的
- 重要なデータや機密情報を扱う場合は、 Proシリーズ や EPYC への移行が推奨
- AMDからの公式な説明やサポート復活が待たれる状況
まとめ
- AMD はTSMEを低価格帯CPUから予告なく削除
- 公式説明は不十分で、ユーザーの不安が残る
- セキュリティ重視ユーザーは Proシリーズ 選択が安全策
- 今後のAMDの対応や発表が注目点