Új szintre emelik a biztonságot a friss Ryzen PRO rendszerchipek

A Rembrandt kódnevű SoC APU-val teljesen ki lehet használni a Windows 11 képességeit.

Az AMD a héten mutatta be a legújabb fejlesztésű mobil Ryzen SoC APU-kat, és közben csendben leleplezték az üzleti vonalra szánt, szintén a Rembrandt kódnevű lapkát használó PRO modellek paramétereit is, amelyek képességeit az alábbi táblázatok részletezik:

AMD Rembrandt – Ryzen PRO U mobil generáció Zen 3+ magokkal
Típus Órajel / Turbó órajel SMT L2 cache L3 cache IGP CU-k száma Radeon magok száma IGP turbó
órajel
Fogyasztási tartomány (TDP/cTDP)
7 6850U (8 mag) 2,7/4,7 GHz van 8 x 512 kB 16 MB 12 768 (680M) 2,2 GHz 28/15-30 W
5 6650U (6 mag) 2,9/4,5 GHz van 6 x 512 kB 16 MB 6 384 (660M) 1,9 GHz 28/15-30 W
AMD Rembrandt – Ryzen PRO H mobil generáció Zen 3+ magokkal
Típus Órajel / Turbó órajel SMT L2 cache L3 cache IGP CU-k száma Radeon magok száma IGP turbó
órajel
Fogyasztás
(TDP)
9 6950H (8 mag) 3,3/4,9 GHz van 8 x 512 kB 16 MB 12 768 (680M) 2,4 GHz 45 W
9 6950HS (8 mag) 3,3/4,9 GHz van 8 x 512 kB 16 MB 12 768 (680M) 2,4 GHz 35 W
7 6850H (8 mag) 3,2/4,7 GHz van 8 x 512 kB 16 MB 12 768 (680M) 2,2 GHz 45 W
7 6850HS (8 mag) 3,2/4,7 GHz van 8 x 512 kB 16 MB 12 768 (680M) 2,2 GHz 35 W
6650H (6 mag) 3,3/4,5 GHz van 6 x 512 kB 16 MB 6 384 (660M) 1,9 GHz 45 W
6650HS (6 mag) 3,3/4,5 GHz van 6 x 512 kB 16 MB 6 384 (660M) 1,9 GHz 35 W

Az újdonságok FP7 BGA tokozást használnak, továbbá elérhető a PRO termékcsalád legfontosabb képessége a GuardMI technológia, ami leginkább egy gyűjtőnévként funkciónál, és alapvetően azt jelzi a potenciális vásárlóknak, hogy a hardvert a biztonságra tervezték.

A biztonság szempontjából a Rembrandt kódnevű lapka elég sokat lépett előre, de az alapokat tekintve az AMD Secure Processor (AMD-SP), amit korábban a cég PSP-nek (Platform Security Processor) nevezett, továbbra is rendelkezésre áll. Ez főleg egy ARM Cortex-A5-os segédmag a korábban licencelt ARM TrustZone technológia működtetésére, de a csomag része még egy dedikált egység is a kriptográfiai feladatok gyorsítására. A rendszer alapvető előnye, hogy az üzleti gépek mostantól mellőzhetik a dedikált TPM 2.0-s chipet, hiszen ennek a feladatát teljes mértékben ellátja a beépített AMD-SP egység. A GuardMI másik lényeges képessége a Transparent Secure Memory Encryption névre hallgat, a rövidítése TSME, de manapság már Memory Guardként utal rá az AMD. Az egész a legelső Zen architektúrából származik, ugyanis ez a mag bevezette az SME és a SEV képességet, amelyek a szerverek megbízhatóságának javítását célozták meg az adatbiztonságot tekintve. A linkelt hír erről mindent leír, így nem ismételnénk meg még egyszer a lényegét.

Az SME és a SEV az EPYC processzorcsalád része, viszont TSME nevű képességet rendszerint megkapja a Ryzen PRO termékcsalád is. és most sincs ez másképp. Itt egy BIOS-ban bekapcsolható módról van szó, amely biztosítja a transzparens SME támogatást. Ez teljesen kompatibilis a már létező operációs rendszerekkel és programokkal, de minimális teljesítményveszteséget be kell vállalni a működése érdekében, mivel a memória titkosítása növeli az adatelérés késleltetését. Emellett van támogatás a SEV-re is, ami az AMD-V virtualizációs architektúrájához kapcsolódik, és lehetővé teszi a virtuális gépekre vonatkozó titkosítást. Ezáltal a kliensek biztonságban vannak a külső hatásokkal, a többi virtuális géppel, valamint a hypervisorral szemben. Ebben a két módban a Ryzen PRO a jelenleg elérhető legbiztonságosabb üzleti processzornak számít, és ez különösen lényeges lehet a mai, igen komoly támadásokkal teli világban.

Természetesen a PRO megoldásokhoz jár a szabványos DASH (Desktop and mobile Architecture for System Hardware) menedzselhetőség is, amelyekkel az AMD az üzleti szféra igényeit fedi le. A DASH tulajdonképpen az AMD válasza az Intel vPRO-ra. Maga a rendszer ugyanazokat a szolgáltatásokat nyújtja, csak utóbbival ellentétben ez a konstrukció nem zárt, hanem nyílt.


[+]

A nagy újítást a Microsoft Pluton architektúrájának teljes implementálása jelenti, így a mobil Ryzen PRO 6000 sorozat megfelel a FIPS 140-3 Level 2 hitelesítésnek, illetve támogatja a Windows 11 új biztonsági szolgáltatásait. Az AMD a sajtóközleményben kihangsúlyozza, hogy a mobil Ryzen PRO 6000 termékcsalád az iparág első, illetve jelenlegi egyetlen x86/AMD64-es platformja, amely képes erre.

Az AMD a Ryzen PRO sorozattal kapcsolatban a szokásos ígéreteket teszi meg, így a SoC APU-k 24 hónapig elérhetők maradnak és 18 hónapig biztosan nem változik a platform. Ezek azért lényegesek, mert ilyen garanciákat igényelnek a nagyobb cégek, ugyanis így anélkül is be lehet építeni új rendszereket, hogy a szoftveres hátteret frissíteni kellene. A garancia három év lesz, de az az üzleti szinten megszokott.

A friss mobil Ryzen PRO SoC APU-kra a Lenovo és a HP is építeni fog, az érkező mobil gépek még az első félév során piacra kerülnek.

  • Kapcsolódó cégek:
  • AMD

Azóta történt

Előzmények

Hirdetés