Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon AMD bloquea por firmware el cifrado de memoria TSME en los Ryzen de PC y portátiles


AMD ha bloqueado mediante firmware el cifrado de memoria TSME en procesadores Ryzen de PC y portátiles, provocando que la función aparezca como activable en la BIOS pero no se ejecute realmente en el hardware.




AMD vuelve a estar en el centro de la polémica tras revelarse algo realmente difícil de explicar, puesto la compañía bloquea TSME, una función de cifrado de memoria que durante años ha estado presente en equipos de consumo, ahora, aparece como activable en BIOS, pero no llega a encenderse realmente en el hardware. El ajuste sigue ahí, el usuario puede marcarlo como Enabled, el sistema arranca con normalidad, pero ni Linux ni Windows detectan la memoria cifrada y los registros internos indican que la función no está activa.

Un poco de contexto antes de entrar en materia, que siempre viene bien. TSME significa Transparent Secure Memory Encryption, y básicamente hablamos de un cifrado transparente de toda la memoria RAM del sistema. La idea es que, durante el arranque, el AMD Secure Processor genere una clave y esa clave sea usada para cifrar los datos que pasan por la memoria.

Una medida de seguridad que ahora ha pasado a mejor vida en ciertas CPU

AMD bloquea TSME en todas las CPU Ryzen para PC y portátiles

Lo cierto es que es muy cómodo, ya que el usuario no tiene que instalar nada, el Sistema Operativo no tiene que hacer nada especial y las aplicaciones siguen funcionando como siempre, porque el proceso queda por debajo del software, integrado en la propia plataforma.

Esta función se encuentra normalmente en la BIOS/UEFI de la placa base, dentro de los apartados avanzados de memoria, como Advanced DRAM Configuration en algunos modelos, así que es fácilmente accesible por cualquiera. Al activarla desde ahí, el firmware debería dejar lista la plataforma antes de entregar el control al SO.

Dicho esto, ¿para qué se usa? Pues para complicar ataques físicos contra la RAM, como un ataque de arranque en frío, la extracción directa de módulos de memoria o el espionaje del bus de memoria, porque los datos que se pudieran leer fuera del sistema aparecerían cifrados y no como información útil.

AMD bloquea de manera silenciosa su TSME para los Ryzen de PC y portátiles

Entendido todo en mayor o menor medida, la controversia se originó cuando Ben Kilpatrick, usuario de Linux, revisó un equipo con un Ryzen 7 9700X, una placa MSI MPG X870E EDGE TI WIFI, BIOS con AGESA 1.3.0.0 y CachyOS. En BIOS, TSME aparecía activado, pero el bit 23 del registro SYSCFG MSR 0xC0010010 seguía en 0, el flag sme no aparecía en /proc/cpuinfo y el parámetro mem_encrypt=on no conseguía activar nada. Además, fwupd había registrado que la RAM cifrada pasó de Encrypted a Not supported el 5 de abril de 2026.

Las pruebas posteriores con MSI añadieron más contexto al asunto. En la misma placa, un Ryzen 7 9800X3D de consumo mostraba tsme_status 0, mientras que un Ryzen PRO 9945 mostraba tsme_status 1. Es decir, en el primero estaba deshabilitado, mientras que en el segundo sí que estaba habilitado. El detalle importante está en que el switch de BIOS no desaparece, pero el firmware AGESA acaba impidiendo que TSME se active en los Ryzen de consumo para PC y portátiles.

AMD Memory Guard con TSME

Ante la controversia AMD ha respondido de la manera más clara posible: TSME forma parte de AMD PRO Technologies y es una función reservada a CPU PRO, así que el problema para muchos usuarios es bastante simple de entender, porque antes tenían una medida de seguridad extra que los rojos han quitado, sin avisar a nadie, y por la que en principio se pagó. De hecho, Kilpatrick se comunicó con MSI, y estos con AMD, para terminar contestándole:

«El equipo de marketing de productos de MSI me informó que AMD comunicó oficialmente a MSI que TSME solo es compatible con los procesadores de la serie PRO. ¿Que DfIsTsmeEnabled esté configurado en FALSE en las versiones para consumidores es una limitación a nivel de silicio o una decisión de política de firmware dentro de AGESA? La distinción es bastante importante desde la perspectiva del usuario, ya que una es fija y la otra es potencialmente modificable".

Sea como fuere, TSME ya no está habilitado en los Ryzen de PC y portátiles, la confirmación de AMD frente a las acusaciones vertidas por los usuarios lo deja claro, así que se puede decir que ahora estas CPU son un poco más inseguras, aunque lo peor del caso es no haberlo notificado y que haya sido un usuario el que haya dado la voz de alarma. Lo que tampoco sabemos son los motivos de hacer esto, así que esperemos que lo aclaren.


Fuentes:
https://elchapuzasinformatico.com/2026/06/amd-bloquea-firmware-cifrado-memoria-tsme-ryzen-pc-portatiles/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.