Русская Википедия:AMD Platform Security Processor

Материал из Онлайн справочника
Перейти к навигацииПерейти к поиску

AMD Platform Security Processor (PSP) (официальное название — AMD Secure Technology) — специальная подсистема процессоров компании AMD, выпущенных примерно начиная с 2013 года и аналогичных по функциональности Intel Management Engine[1]. Согласно официальному документу AMD для разработчиков системного программного обеспечения, «подсистема отвечает за создание и поддержку безопасной среды (Шаблон:Lang-en», и что «функции PSP включают в себя: запуск системы, инициализацию различных механизмов безопасности и мониторинг системы на предмет подозрительной активности или событий, принятие соответствующих мер в случае такой активности». Критики системы считают, что она может служить бэкдором и представляет на самом деле угрозу безопасности[2][3][4]. На просьбу открыть исходный код PSP AMD ответила отказом[1].

Детали реализации

PSP работает на отдельном процессоре с архитектурой ARM, который расположен на том же чипе, что и основной процессор[5].

Безопасность

В ноябре 2017 инженер по безопасности Google Сфир Коэн сообщил AMD о найденной им уязвимости в подсистеме PSP, которая может позволить атаку с утечкой важной информации[6].

В марте 2018 израильская исследовательская компания CTS Labs объявила о серии уязвимостей в процессорах микроархитектуры AMD Zen, таких как EPYC и Ryzen. В отчёте отмечается, что проблемы с PSP могут привести к утечке важной информации[7]. AMD подтвердила наличие проблемы и объявила о доступности обновлений прошивки[8][9].

Примечания

Шаблон:Примечания

Ссылки