AMD는 7월에 데스크톱 Ryzen 9000 프로세서에 Transparent Secure Memory Encryption (TSME)을 재도입할 예정입니다. 이 기능은 AMD의 Ryzen PRO 라인업에서 Memory Guard라는 브랜드로 제공되지만, 비PRO CPU에서도 사용할 수 있습니다. 올해 초 AMD는 AGESA 1.2.7.0을 통해 이 기능을 조용히 제거했으며, Ars Technica는 이번 주 초에 이를 보도했습니다. AMD는 Tom's Hardware에 "가치 있는 커뮤니티 피드백에 기반하여" 비PRO Ryzen 9000 칩에 TSME을 다시 도입할 것이라고 밝혔습니다.
TSME은 메모리를 위한 펌웨어 수준의 암호화 기능입니다. 이 기능은 프로세서가 RAM에 저장된 데이터를 암호화하기 위한 키를 생성할 수 있게 하며, 갑작스러운 종료로 인해 물리적 공격자가 메모리에 저장된 민감한 데이터를 추출할 수 있는 콜드 부트 공격에 대한 보호 계층 역할을 합니다.
Ars Technica 보도에 따르면, AMD는 2020년 Ryzen 7 3700X와 함께 소비자용 CPU에서 TSME 지원을 확인했습니다. 기사의 저자인 Ben Kilpatrick은 Ryzen 7 9700X를 탑재한 새 머신에서 보안 감사를 수행한 후 TSME이 제거된 것을 발견했습니다. Kilpatrick은 TSME이 더 이상 지원되지 않는다는 것을 발견한 후, MSI(메인보드 제조사)와 협력하여 TSME이 이전에 지원되었으나 AGESA 1.2.7.0에서 비활성화되었음을 확인했습니다.
이 발견 이후 Kilpatrick은 AMD의 GitHub 저장소에 버그 보고를 제출했으며, AMD의 시니어 프린시펄 소프트웨어 엔지니어인 Mario Limonciello가 결국 다음과 같이 응답했습니다: "사과드립니다만, 이 주제에 대해 공유할 수 있는 추가 정보가 없습니다."
AMD의 언급이 없었기에, 회사가 PRO 라인업과 차별화하기 위해 소비자용 부품에서 펌웨어를 통해 TSME을 비활성화한 것처럼 보였습니다. TSME은 공격자가 장치에 물리적으로 접근해야 하는 공격을 방어하는 기능이므로 대부분의 소비자용 데스크톱에는 중요한 보안 기능이 아닙니다. 그럼에도 불구하고, 이전에 기능이 존재했다면 펌웨어를 통해 TSME을 비활성화해야 할 이유는 없습니다.
현재 AMD는 Tom's Hardware에 다음과 같은 성명을 발표했습니다.
"우리는 고객 데이터의 보안을 매우 진지하게 생각합니다."
AMD Memory Guard (Transparent Secure Memory Encryption, 또는 TSME)는 실리콘에서 지원되는 Ryzen PRO 데스크톱 및 모바일 프로세서에서 사용할 수 있는 하드웨어 기반 메모리 암호화 기술입니다. 이는 기초적인 보안 기능이며, 우리는 Ryzen PRO 라인업에서 지원을 제거할 계획이 없습니다. 이러한 약속은 현재와 미래에도 유지됩니다.
특정 비PRO Ryzen 9000 시리즈 데스크톱 프로세서와 관련하여, Memory Guard을 활성화하는 BIOS 옵션이 이전에 제공되었으나 최근 업데이트에서 제거되었습니다. 가치 있는 커뮤니티 피드백을 바탕으로, 우리는 7월에 출시될 예정인 BIOS 릴리스에서 이 옵션을 재도입할 것입니다."
|