D'après Frandroid, le fabricant américain AMD a supprimé une protection matérielle majeure sur ses processeurs Ryzen destinés au grand public. Sans communiquer publiquement, le groupe a désactivé le chiffrement de la mémoire vive via une mise à jour firmware, une fonction pourtant présente sur les puces professionnelles de la marque. Cette décision technique, révélée par la publication d'un correctif sur le dépôt GitHub d'AMD, soulève des questions sur la transparence du constructeur et la sécurité des utilisateurs concernés.
Ce qu'il faut retenir
- AMD a désactivé le chiffrement de la mémoire vive sur ses processeurs Ryzen grand public via une mise à jour firmware récente.
- La protection reste active sur les processeurs Ryzen PRO, destinées aux environnements professionnels.
- Le changement a été révélé par une note technique publiée sur GitHub, sans communication officielle d'AMD auprès des utilisateurs.
- Cette fonction, appelée SME (Secure Memory Encryption), permet de chiffrer les données en mémoire pour limiter les risques d'exploitation par des attaques matérielles.
Une protection supprimée sans annonce
La suppression du chiffrement mémoire sur les Ryzen grand public est intervenue via une mise à jour firmware, comme l'indiquent les modifications apportées au code source d'AMD. Ces ajustements, repérés par des utilisateurs et des experts en sécurité, concernent principalement les processeurs des gammes Ryzen 5000 et Ryzen 7000. Le changement a été documenté dans un commit publié le 12 juin 2026 sur la plateforme GitHub, mais aucune communication n'a été faite par AMD auprès des consommateurs ou des médias. Autant dire que les utilisateurs de ces processeurs ont découvert cette modification de manière indirecte, sans alerte préalable.
Le chiffrement mémoire, activé par défaut sur les puces PRO, était censé protéger les données sensibles contre des attaques physiques comme les attaques par canal auxiliaire ou les exploits matériels. En le désactivant sur les modèles grand public, AMD réduit donc le niveau de sécurité offert à ses clients, sans justification technique ou commerciale apparente. Les raisons de ce retrait restent floues : s'agit-il d'un choix lié à des performances, à des contraintes techniques ou à une stratégie commerciale ? Le constructeur n'a pour l'instant pas répondu à ces interrogations.
Des conséquences encore floues pour les utilisateurs
Pour les utilisateurs de Ryzen grand public, cette modification pourrait avoir des implications en matière de sécurité, notamment pour ceux qui manipulent des données sensibles. Le chiffrement mémoire (SME) permet de protéger les informations en mémoire vive contre des attaques ciblant les vulnérabilités matérielles, comme celles exploitées par des outils comme Rowhammer ou des attaques par injection de fautes. Sans cette protection, les données pourraient être plus vulnérables à des exploitations malveillantes, bien que cela dépende des scénarios d'attaque et des autres protections logicielles en place.
D'un autre côté, certains experts soulignent que l'impact réel sur la sécurité des utilisateurs finaux reste limité. Les attaques exploitant des failles matérielles comme Rowhammer sont complexes à mettre en œuvre et nécessitent un accès physique à la machine. De plus, la plupart des utilisateurs grand public ne sont pas des cibles prioritaires pour ce type d'attaques. Cependant, cette décision d'AMD pourrait soulever des questions sur la priorité accordée à la sécurité dans les gammes grand public, par rapport aux modèles professionnels.
Pourquoi une telle discrétion ?
La suppression du chiffrement mémoire sur les Ryzen grand public intervient dans un contexte où les fabricants de semi-conducteurs cherchent à optimiser les performances de leurs produits. Le chiffrement en mémoire peut en effet impacter légèrement les performances, notamment en termes de latence. Cependant, cette explication semble insuffisante, d'autant que la fonction reste activée sur les puces PRO, suggérant qu'AMD est capable de gérer cette technologie sans perte significative de performances.
Une autre hypothèse avancée par des observateurs du secteur serait liée à des contraintes de production ou à des problèmes de compatibilité avec certains composants. Cependant, aucune preuve ne corrobore cette théorie pour l'instant. Ce qui est certain, c'est qu'AMD n'a fourni aucune justification publique à cette modification, ce qui alimente les spéculations. Les utilisateurs et les professionnels du secteur restent donc dans l'expectative, sans savoir si cette décision est temporaire ou définitive.
Cette affaire rappelle une fois de plus l'importance pour les fabricants de communiquer de manière transparente avec leurs clients, surtout lorsque des modifications techniques touchant à la sécurité sont en jeu. Pour les utilisateurs, la vigilance reste de mise, et la question des priorités entre performances et sécurité mérite d'être posée.