UX3607 ZB A16 BannerMas Alla Banner
AMD retira la encriptación de memoria TSME de los Ryzen consumer y la reserva para la gama PRO

AMD retira la encriptación de memoria TSME de los Ryzen consumer y la reserva para la gama PRO

por Manuel Naranjo

AMD ha retirado en silencio una función de seguridad que llevaba incluyendo en sus procesadores desde hace casi una década. Se trata de TSME (Transparent Secure Memory Encryption), una tecnología encargada de cifrar el contenido de la memoria del sistema para protegerlo frente a posibles ataques físicos que pudieran aprovecharse de datos sin cifrar almacenados en la RAM. Según una investigación de Ars Technica, esta función ha desaparecido de los procesadores Ryzen orientados al consumidor general sin que la compañía lo anunciara previamente.

El descubrimiento llega en un momento en el que la seguridad del hardware ha cobrado cada vez más relevancia, especialmente en lo que respecta a la protección de los datos almacenados en memoria frente a ataques que requieren acceso físico al equipo. Que una función de este tipo desaparezca de la gama de consumo sin previo aviso resulta llamativo, sobre todo teniendo en cuenta el largo recorrido que TSME ha tenido dentro del catálogo de AMD.

Una función presente desde hace una década

AMD introdujo TSME hace aproximadamente diez años, integrándola progresivamente en prácticamente toda su gama de procesadores. La tecnología llegó a estar presente tanto en los Ryzen convencionales como en los Ryzen Pro, los procesadores Threadripper y las soluciones de servidor EPYC, lo que la convertía en una capa de seguridad transversal a casi todo el catálogo de la compañía.

El hallazgo de esta retirada se produjo de forma casi casual. Una prueba realizada sobre un procesador Ryzen 7 9700X, basado en la arquitectura "Zen 5", puso de manifiesto la ausencia de soporte para TSME en ese chip, algo que llamó la atención de varios profesionales de la seguridad informática que venían dando por hecho que la función seguía presente en toda la gama Ryzen.

A raíz de ese hallazgo, se sucedieron varios intercambios entre ingenieros de AMD y especialistas en seguridad tratando de aclarar la situación. La investigación de Ars Technica recoge que, finalmente, la compañía confirmó que TSME pasa a ser una función de seguridad exclusiva de los procesadores PRO, como parte de las denominadas tecnologías AMD PRO.

Geeknetic AMD retira la encriptación de memoria TSME de los Ryzen consumer y la reserva para la gama PRO 1
Imagen: Ars Technica

Sin aviso previo y sin explicación detallada

Uno de los aspectos que más llama la atención de este caso es la falta de comunicación por parte de AMD. La función se ha retirado de forma silenciosa, sin que mediara un anuncio oficial ni una nota explicando el cambio a los usuarios o a los fabricantes de placas base y sistemas que hasta ahora podían dar por hecho que sus procesadores Ryzen de consumo incluían esta capa adicional de cifrado de memoria.

Descubrir que una función de seguridad ha dejado de estar disponible solo a través de pruebas independientes y del contacto directo con ingenieros de la compañía no es la forma habitual en la que este tipo de cambios suelen comunicarse en la industria, especialmente cuando se trata de una característica relacionada con la protección de datos.

Qué hacía exactamente TSME

Para entender el alcance real de esta retirada, conviene detenerse en qué aportaba TSME al funcionamiento del sistema. La tecnología cifraba de forma transparente el contenido completo de la memoria RAM, de modo que cualquier dato almacenado físicamente en los módulos de memoria resultara ilegible para quien lograra acceder a ellos sin pasar por el procesador.

Este tipo de protección cobra sentido frente a ataques que requieren manipulación física del hardware, como la extracción de módulos de memoria para analizar su contenido con herramientas externas, un escenario más habitual en entornos donde el control físico sobre el equipo no puede garantizarse al cien por cien.

Diferenciación de producto entre consumo y la gama PRO

Con esta decisión, AMD añade TSME a la lista de funciones exclusivas de la serie PRO, reforzando así la diferenciación entre esta gama y los procesadores Ryzen convencionales. Esta estrategia de reservar determinadas capacidades de seguridad o gestión para los modelos PRO no es nueva en la industria de los semiconductores, donde resulta habitual que los fabricantes utilicen este tipo de funciones como argumento de venta adicional para clientes corporativos o profesionales dispuestos a pagar un sobrecoste por capas extra de seguridad y gestión.

Cabe destacar que AMD nunca llegó a publicitar TSME como una característica destacada de sus procesadores de consumo, por lo que su presencia hasta ahora podía considerarse más una ventaja añadida que un argumento de venta explícito. Aun así, su retirada implica una pérdida real de una capa de protección que estaba disponible hasta versiones recientes de la gama Ryzen.

Para quienes valoran especialmente este tipo de funciones de seguridad adicionales, especialmente en entornos profesionales o empresariales donde la protección frente a ataques físicos sobre la memoria puede tener mayor relevancia, la investigación apunta a que la opción pasa ahora por decantarse por la serie PRO de Ryzen en lugar de los modelos de consumo convencionales.

Este movimiento se enmarca, además, en una tendencia más amplia dentro de la industria, donde la línea entre lo que se ofrece en el segmento de consumo y lo que queda reservado a las gamas profesionales tiende a marcarse con mayor claridad con cada nueva generación de producto, algo que ya resulta habitual en fabricantes como Intel y que ahora AMD también parece estar adoptando de forma más explícita con su catálogo de procesadores.

Temas Relacionados: Procesadores AMD Intel AMD RYZEN
Redactor del Artículo: Manuel Naranjo

Manuel Naranjo

Ingeniero informático y Técnico Superior en Topografía, que dejó las obras por su pasión: la tecnología. Desde hace ya varios años me dedico a lo que me gusta, con eso lo digo todo. Mi filosofía es el trabajo y la ilusión, no conozco otra forma de conseguir las cosas. El motor (sobre todo la F1) y el basket, mis vicios confesables.

Comentarios y opiniones sobre: AMD retira la encriptación de memoria TSME de los Ryzen consumer y la reserva para la gama PRO ¿Qué opinas? ¿Alguna pregunta?
NitroV16 AI Banner