Ryzen Pro 3000 รองรับการเข้ารหัสหน่วยความจำ บูตเครื่องมาอ่านข้อมูลในแรมไม่ได้

ไม่กี่วันก่อนเอเอ็มดีเปิดตัว Ryzen Pro 3000 สำหรับผู้ใช้ระดับองค์กร ซึ่งโดยทั่วไปจะเพิ่มฟีเจอร์การจัดการระยะไกล แต่ในรุ่นนี้เอเอ็มดีเพิ่มฟีเจอร์ AMD Memory Guard ที่เป็นฟีเจอร์เข้ารหัสหน่วยความจำเข้ามาด้วย

ฟีเจอร์ AMD Memory Guard เคยเป็นฟีเจอร์เฉพาะสำหรับซีพียูตระกูลเซิร์ฟเวอร์ EPYC โดยใช้ชื่อ AMD Secure Memory Encryption โดยฟีเจอร์นี้จะป้องกันเครื่องจากการโจมตี cold boot attack ที่คนโจมตีเข้าถึงตัวเครื่องได้ และบูตเครื่องใหม่จากระบบปฎิบัติการของตัวเองเพื่อดูดข้อมูลในแรมออกไป ที่ผ่านมาการป้องกันการโจมตีเช่นนี้ต้องอาศัยการปิดเครื่องอย่างถูกต้องเพื่อให้ระบบปฎิบัติการล้างข้อมูลในแรมออกไปก่อนดับเครื่อง

Memory Guard จะสร้างกุญแจเข้ารหัสหน่วยความจำใหม่ทุกรอบที่บูตเครื่อง ตัวระบบปฎิบัติการและซอฟต์แวร์อื่นไม่รู้ว่าหน่วยความจำเข้ารหัสอยู่ แต่เมื่อบูตเครื่องขึ้นมาใหม่ กุญแจเข้ารหัสแรมในซีพียูจะเปลี่ยนไปทำให้ไม่สามารถอ่านข้อมูลจากการบูตเครื่องรอบก่อนหน้าได้

Ryzen Pro 3000 ไม่มีขายปลีก ต้องซื้อจากผู้ผลิตพีซีที่มีตัวเลือกให้ เช่น HP EliteDesk 705

ที่มา - ArsTechnica

Topics: 


from Blognone https://www.blognone.com/node/112361
via IFTTT