Linus对AMD的fTPM 漏洞表示"沮丧" 呼吁禁用该功能(amd cpu ftpm win11)

AMD 的 fTPM 问题在业内众所周知,经常导致系统崩溃和卡死。Linux 的创建者 Linus Torvalds 对该功能表示失望,称其为内核的"瘟疫"。简单回顾一下,可信平台模块(Trusted Platform Module 或 TPM)是一种安全检查,在最新版本的 Windows 11 中必须启用。虽然此举的初衷是为了消费者的利益,但该功能却带来了一些问题。

fTPM 带来的主要问题是随机卡顿和延迟。此外,一些用户在玩游戏时还出现了抖动和中断现象。虽然问题确实发生在英特尔平台上,但大多数问题都发生在 AMD 平台上,而且至今仍然存在。

AMD 发布了各种修复程序来解决这个问题,而且在某种程度上,这些问题也得到了解决。然而,在 Linux 内核上,情况却有所不同。Kernel.org Bugzilla 也强调了 Linux 中的 TPM 问题,这是一个识别内核漏洞的著名网站。以下是 Linus Torvalds 对因 fTPM 而出现的新问题的看法:

让我们禁用愚蠢的 fTPM hwrnd 吧。

也许可以在启动时使用它来"从不同来源收集熵",但显然不应该在运行时使用。

为什么有人要使用这个破玩意儿,因为任何一台据说修复了这个问题的机器(事实显然并非如此),其 CPU rdrand 指令也不会出现这个问题?

如果你不相信CPU的rdrand实现(而且它也有错误--参见clear_rdrand_cpuid_bit()和x86_init_rdrand()),那你为什么还要相信引发了更多问题的fTPM版本呢?

因此,我不认为直接说"fTPM 失效"有什么坏处。即使它将来能用,也有其他替代方案,不会比现在更糟。

虽然 Linux 创建者的声明确实表达了他对这一问题的不满,但他也提到了主板 BIOS 编码人员、基于 CPU 的 RDRAND 和基于 fTPM 的 HWRND 的权衡因素。我们期待未来能发布已发现问题的修复程序,但整个"fTPM"事件令人失望,而且看起来还没有结束。

(0)
上一篇 2023年08月03日
下一篇 2023年08月03日

相关推荐