Ryzen Pro 3000 รองรับการเข้ารหัสหน่วยความจำ บูตเครื่องมาอ่านข้อมูลในแรมไม่ได้

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 4 ตุลาคม 2019.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    ไม่กี่วันก่อนเอเอ็มดีเปิดตัว Ryzen Pro 3000 สำหรับผู้ใช้ระดับองค์กร ซึ่งโดยทั่วไปจะเพิ่มฟีเจอร์การจัดการระยะไกล แต่ในรุ่นนี้เอเอ็มดีเพิ่มฟีเจอร์ AMD Memory Guard ที่เป็นฟีเจอร์เข้ารหัสหน่วยความจำเข้ามาด้วย

    ฟีเจอร์ AMD Memory Guard เคยเป็นฟีเจอร์เฉพาะสำหรับซีพียูตระกูลเซิร์ฟเวอร์ EPYC โดยใช้ชื่อ AMD Secure Memory Encryption โดยฟีเจอร์นี้จะป้องกันเครื่องจากการโจมตี cold boot attack ที่คนโจมตีเข้าถึงตัวเครื่องได้ และบูตเครื่องใหม่จากระบบปฎิบัติการของตัวเองเพื่อดูดข้อมูลในแรมออกไป ที่ผ่านมาการป้องกันการโจมตีเช่นนี้ต้องอาศัยการปิดเครื่องอย่างถูกต้องเพื่อให้ระบบปฎิบัติการล้างข้อมูลในแรมออกไปก่อนดับเครื่อง

    Memory Guard จะสร้างกุญแจเข้ารหัสหน่วยความจำใหม่ทุกรอบที่บูตเครื่อง ตัวระบบปฎิบัติการและซอฟต์แวร์อื่นไม่รู้ว่าหน่วยความจำเข้ารหัสอยู่ แต่เมื่อบูตเครื่องขึ้นมาใหม่ กุญแจเข้ารหัสแรมในซีพียูจะเปลี่ยนไปทำให้ไม่สามารถอ่านข้อมูลจากการบูตเครื่องรอบก่อนหน้าได้

    Ryzen Pro 3000 ไม่มีขายปลีก ต้องซื้อจากผู้ผลิตพีซีที่มีตัวเลือกให้ เช่น HP EliteDesk 705

    ที่มา - ArsTechnica

    [​IMG]

    Topics: AMDSecurity
     

แบ่งปันหน้านี้