RAM Verschlüsselung AMD Ryzen Pro -zB Lenovo ThinkCentre M75q Gen 2

10percent

Cadet 1st Year
Registriert
März 2019
Beiträge
10
Hallo,

ich nutze seit Jahren Intel NUC Systeme, aber obwohl die CPUs Ramverschlüsellung(Intel Total Memory Encryption) können, unterstützen die NUCs das nicht. Soll angeblich nur mit vPRO funktionieren, aber aktuell nicht enabled oder konfigurierbar.
mini-ITX Boards mit vPRO gibts auch nicht am Markt

Jetzt hab ich gesehen das AMD sowas bei seinen PRO Prozessoren auch kann (AMD Memory Guard)

Hat jemand ein Lenovo ThinkCentre M75q Gen 2 AMD Ryzen Pro?
Mich würde interessieren ob es da im Bios eine Option für gibt ?
 
RAM Verschlüsselung ist vor allem in virtualisierten umgebungen relevant, damit du beispielsweise deinen Kunden im vertrag glaubhaft sagen kannst, dass du nicht auf das zugreifen kannst, was in ihren VMs passieren.
Sonst hat das eher wenig Mehrwert.
Mindestens Epyc CPUs können das. Bei anderen muss man ins datenblatt schauen.

Was du suchst heisst jedenfalls AMD Secure Memory Encryption (SME)
 
Also ich glaub nicht das das dafür wirklich taugt.
TME hilft gegen Hardwareangriffe (ColdBootAttacks), das OS bekommt davon aber nix mit..
Vom OS aus gesehen ist der RAM unverschlüsselt.. wer es da schafft den RAM aus dem OS zu dumpen hat alles unverschlüsselt.
Du kannst dem Kunden dann zwar versichern das wenn du den RAM Riegel rausziehst keine Daten daraus lesen kannst.. Ob das das ist was der Kunde will mag ich zu bezweifeln ;)
Der will sowas vermutlich independent für seine VMs.. und nicht transparent im Host
 
Zurück
Oben