---
title: گزارش تازه درباره AMD؛ رمزنگاری حافظه در برخی پردازنده‌های رایزن دیگر فعال نیست
date: 2026-06-19T12:00:00Z
modified: 2026-06-19T12:43:32Z
permalink: "https://nooshdaroo.ir/news-opinion/amd-ryzen-tsme-disabled/"
type: post
status: publish
excerpt: ""
wpid: 13506
categories:
  - خبر و تحلیل
  - مبانی امنیت
tags:
  - AMD
author:
  - team
  - daniyal
featured_image: "https://nooshdaroo.ir/wp-content/uploads/2026/06/ryzen-memory-encryption.webp"
---

گزارش‌های تازه نشان می‌دهد قابلیت «رمزنگاری شفاف حافظه امن» (Transparent Secure Memory Encryption) در برخی پردازنده‌های AMD Ryzen، پس از به‌روزرسانی‌های جدید میان‌افزار (Firmware)، دیگر فعال نمی‌شود یا به‌عنوان «پشتیبانی‌نشده» گزارش می‌شود. نکته نگران‌کننده اینجاست که کاربر ممکن است همچنان گزینه مربوط به این قابلیت را در BIOS ببیند، اما در عمل محافظت فعال نباشد.

## رمزنگاری شفاف حافظه امن (TSME) چیست؟

قابلیت TSME وظیفه دارد تمام اطلاعات موجود در حافظه رم را در سطح میان‌افزار رمزنگاری کند. وقتی شما کامپیوتر خود را روشن می‌گذارید یا آن را در حالت خواب (Sleep) قرار می‌دهید، ممکن است داده‌های حساس، نشست‌های فعال یا کلیدهای رمزنگاری در رم باقی مانده باشند. اگر قابلیت رمزنگاری حافظه فعال باشد، حتی با دزدیدن لپ‌تاپ یا جدا کردن ماژول رم، خواندن مستقیم داده‌های رم را بسیار دشوارتر می‌کند.

اهمیت این قابلیت زمانی مشخص می‌شود که مهاجم به دستگاه دسترسی فیزیکی داشته باشد. در چنین شرایطی، ممکن است داده‌های حساس، نشست‌های فعال یا کلیدهای رمزنگاری که در رم باقی مانده‌اند، هدف حملاتی مثل cold boot، دست‌کاری سخت‌افزاری یا تلاش برای خواندن مستقیم حافظه قرار بگیرند.

## ماجرا از کجا شروع شد؟

این تغییر که کاملاً بدون اطلاع‌رسانی روشن به کاربران انجام شد؛ در ویندوز کاملاً غیرقابل تشخیص است و در لینوکس هم کشف آن نیاز به دانش فنی دارد. ماجرا از آنجا شروع شد که یک کاربر لینوکس هنگام بررسی وضعیت امنیتی سیستم خود (مجهز به پردازنده Ryzen 7 9700X) متوجه شد قابلیت TSME با وجود فعال بودن در تنظیمات بایوس (BIOS/UEFI)، دیگر از سوی سیستم به‌عنوان قابلیت پشتیبانی‌شده گزارش نمی‌شود.

پیگیری‌های این کاربر و آزمایش‌های شرکت MSI (سازنده مادربرد) نشان داد که در نسخه جدید میان‌افزار ای‌ام‌دی (آپدیت AGESA 1.2.7.0)، این ویژگی برای پردازنده‌های معمولی غیرفعال شده و تنها روی پردازنده‌های گران‌قیمت‌تر Ryzen Pro و EPYC و سرور کار می‌کند.

نکته عجیب ماجرا، واکنش ای‌ام‌دی بود. وقتی این کاربر موضوع را در گیت‌هاب با مهندسان ای‌ام‌دی مطرح کرد، آن‌ها در ابتدا کاملاً بی‌خبر بودند و پیشنهاد دادند تنظیمات بایوس بررسی شود؛ اما وقتی نتایج آزمایش‌های MSI به آن‌ها ارائه شد و مشخص شد که ای‌ام‌دی در گذشته این قابلیت را برای پردازنده‌های معمولی هم تأیید کرده بود، یکی از مهندسان ارشد این شرکت به طور ناگهانی بحث را بست و نوشت: «عذرخواهی می‌کنم، اما اطلاعات بیشتری برای اشتراک‌گذاری در این باره ندارم.»



هنوز مشخص نیست این تغییر یک تصمیم عمدی برای محدودکردن TSME به پردازنده‌های پرو بوده یا یک پس‌رفت ناخواسته در firmware جدید؛ اما مسئله اصلی برای کاربران این است که یک قابلیت امنیتی می‌تواند بدون هشدار روشن، از دسترس خارج شود؛ آن هم در حالی که تشخیص این تغییر برای کاربران ویندوزی تقریباً نامرئی و برای کاربران لینوکسی هم فنی و دشوار است.

## این خطر برای چه کسانی جدی‌تر است؟

این مسئله ظاهراً بیشتر به پردازنده‌های مصرفی و غیر Pro سری Ryzen مربوط است؛ به‌ویژه سیستم‌هایی که BIOS/UEFI جدید مبتنی بر AGESA 1.2.7.0 دریافت کرده‌اند. پردازنده‌های Ryzen Pro و EPYC طبق گزارش‌ها همچنان این قابلیت را پشتیبانی می‌کنند.

برای بیشتر کاربران خانگی، خطر عملی این تغییر محدود است و همچنان رمز قوی، قفل صفحه، به‌روزرسانی سیستم، مراقبت از فیشینگ و رمزنگاری کامل دیسک اولویت مهم‌تری دارد؛ اما اگر روزنامه‌نگار، فعال مدنی، مدیر مالی، پژوهشگر یا فردی هستید که با داده‌های حساس کار می‌کند و احتمال سرقت، ضبط یا دست‌کاری دستگاه برایتان واقعی است، این موضوع می‌تواند زنگ خطر جدی‌تری باشد.

![نوشدارو پلاس](https://nooshdaroo.ir/wp-content/themes/nooshdaroo/assets/images/nooshdaroo-plus.png)

##### نوشدارو پلاس



اگر اطلاعات حساسی دارید و از پردازنده‌های معمولی ای‌ام‌دی استفاده می‌کنید، هنگام ترک لپ‌تاپ در محیط‌های ناامن، آن را کاملاً خاموش (Shut down) کنید و به حالت خواب (Sleep) اکتفا نکنید. خاموش کردن کامل باعث می‌شود اطلاعات از روی حافظه رم پاک شوند.