Ana Sayfa

İşlemcilerde Üretici Kilitlenmesi: Donanım Kısıtlamaları ve Güvenlik

1 dk okuma

Son zamanlarda, AMD ve Intel gibi büyük CPU üreticileri, işlemcilerini kasten kilitleyen ve diğer üreticilerin anakartlarıyla uyumluluklarını sınırlayan donanım tabanlı güvenli önyükleme sistemlerini yaygınlaştırdı. Bu durum, yenilenmiş ve kullanılmış işlemci pazarında önemli bir sorun teşkil ediyor; zira birçok alıcı, belirli CPU'ların yalnızca belirli anakartlarda çalıştığı bilgisinden yoksun olabiliyor. Bu nedenle, ürünlerin üretici kilitli olup olmadığının açıkça belirtilmesi büyük önem taşıyor.

AMD'nin Platform Secure Boot (PSB) özelliği, EPYC, Ryzen ve Threadripper gibi modern çiplerde bulunur ve donanım tabanlı bir güven köprüsü aracılığıyla BIOS firmware'ini doğrular. OEM platformlarında etkinleştirildiğinde, PSB, CPU'daki tek kullanımlık sigortaları kalıcı olarak yakarak işlemciyi o üreticinin BIOS imzalama anahtarına bağlar. Bu kilitlenme geri döndürülemez ve CPU'nun yalnızca aynı üretici tarafından imzalanmış sistemlerde çalışmasını sağlar. Örneğin, Dell'e kilitlenmiş bir CPU, başka bir markanın anakartında önyükleme yapmayacaktır. Kullanıcılara genellikle bu kilitlenme hakkında bilgi verilmez. Intel'in Boot Guard'ı da benzer bir işlevsellik sunar.

Üretici kilitlenmesi, kullanıcılar ve ikincil pazar için ciddi sonuçlar doğurur. Kilitli işlemciler taşınabilirliklerini kaybeder, bu da altyapı yükseltmelerini zorlaştırır ve yeniden satış değerlerini düşürerek e-atığa katkıda bulunur. Ancak, bu sistemlerin güvenlik faydaları da vardır. PSB ve Boot Guard, sağlam bir güven zinciri oluşturarak firmware düzeyindeki kötü amaçlı yazılımlara karşı koruma sağlar ve yalnızca üretici onaylı anakartların BIOS'u doğru şekilde yüklemesini garanti eder.

İçgörü

İşlemcilerdeki üretici kilitlenmesi, donanım özgürlüğünü kısıtlarken, güvenlik ve uyumluluk konularında yeni tartışmaları beraberinde getiriyor.

Kaynak