→ חזרה לבלוג
אבטחת מידע

AMD הסירה בשקט את הצפנת הזיכרון ממעבדי Ryzen: מה המשמעות לארגונים

18 ביוני 20264 דק' קריאה
AMD הסירה בשקט את הצפנת הזיכרון ממעבדי Ryzen: מה המשמעות לארגונים

הסרת הצפנת זיכרון ממעבדי Ryzen: שינוי שנעשה ללא שקיפות

AMD הסירה בשקט את תכונת הצפנת הזיכרון ממעבדי Ryzen הצרכניים שלה, לאחר עדכון קושחת AGESA. השינוי לא תועד בצורה ברורה ב-Changelog, ומהנדסי AMD לא נתנו הסברים כאשר נשאלו ישירות על כך. המשמעות המיידית: משתמשים וארגונים שהסתמכו על הצפנת הזיכרון כשכבת הגנה נשארו חשופים, מבלי שידעו זאת.

מה היא הצפנת זיכרון ולמה היא חשובה

הצפנת זיכרון (Memory Encryption) היא מנגנון חומרתי המגן על נתונים הנמצאים ב-RAM, כך שגם במקרה של גישה פיזית לציוד, התוקף אינו יכול לקרוא את תוכן הזיכרון בטקסט גלוי. בסביבות עם דרישות אבטחה גבוהות, כמו תחנות עבודה בארגוני פיננסים, בריאות או ממשל, מנגנון זה מהווה קו הגנה משמעותי.

הסרת התכונה לא הופכת בהכרח כל מחשב לפגיע באופן מיידי, אולם היא מצמצמת את עומק ההגנה ומבטלת הנחת יסוד אבטחתית שניהול הסיכונים הארגוני התבסס עליה.

הבעיה האמיתית: חוסר שקיפות בשרשרת האספקה הטכנולוגית

מניסיון R.A.S Group בעבודה עם ארגונים על מערכות ליבה, אנו רואים שוב ושוב תבנית בעייתית: ארגונים בונים מדיניות אבטחה על בסיס יכולות חומרה ותוכנה שמספקים צדדים שלישיים, מבלי שמונחת בפניהם מחויבות לעדכן אותם כאשר אותן יכולות משתנות. המקרה של AMD ממחיש זאת בצורה חדה.

שינוי קושחה שמבטל תכונת אבטחה, ללא תיעוד גלוי וללא הודעה יזומה, יוצר פער ישיר בין ה-Threat Model של הארגון לבין המציאות בשטח. פערים כאלה נוטים להתגלות מאוחר, לעיתים רק לאחר אירוע.

צעדים שארגונים צריכים לנקוט עכשיו

הגנת מידע ארגונית אינה יכולה להסתמך על כך שספקי חומרה ישמרו על עקביות בשקט. ניהול נכון של סיכוני שרשרת אספקה טכנולוגית דורש תהליכים שמוודאים את ה-Baseline בפועל, ולא רק מניחים אותו כנתון.

שאלות נפוצות

מה הסיר AMD ממעבדי Ryzen ולמה זה חשוב?

AMD הסירה את תכונת הצפנת הזיכרון (Memory Encryption) לאחר עדכון קושחת AGESA. התכונה מגינה על נתונים ב-RAM מפני גישה פיזית לא מורשית, ולכן הסרתה מצמצמת שכבת הגנה משמעותית.

האם ארגונים שמשתמשים במעבדי Ryzen נמצאים בסיכון?

הסרת ההצפנה מבטלת הנחת אבטחה שייתכן שהתבססה עליה מדיניות ארגונית. מומלץ לבדוק אם יכולת זו מוגדרת כנדרשת בתהליכי ניהול הסיכונים של הארגון.

כיצד ארגון יכול לגלות אם הצפנת הזיכרון פעילה אצלו?

ניתן לאמת את מצב ההצפנה דרך כלי ניטור מערכת, הגדרות BIOS ותיעוד קושחה. מומלץ לבצע בדיקה לאחר כל עדכון קושחה מרכזי.

מה צריך לשנות בתהליך ניהול עדכוני קושחה ארגוני?

יש להוסיף שלב סקירת שינויי אבטחה לפני פריסת עדכוני קושחה, לתעד את ה-Baseline האבטחתי החומרתי, ולקבוע תהליך עדכון מדיניות כאשר ספק משנה יכולות.

האם זו תופעה ייחודית ל-AMD?

לא. שינויים שקטים בקושחה ובמנגנוני אבטחת חומרה הם סיכון מערכתי בכל שרשרת אספקה טכנולוגית, ודורשים מדיניות ניטור פעילה בכל ארגון.

#AMD#Ryzen#הצפנת זיכרון#אבטחת חומרה#ניהול סיכונים#קושחה#AGESA