导读 | AMD 的 fTPM 问题在业内众所周知,经常导致系统崩溃和卡死。Linux 的创建者 Linus Torvalds 对该功能表示失望,称其为内核的”瘟疫”。 |
简单回顾一下,可信平台模块(Trusted Platform Module 或 TPM)是一种安全检查,在最新版本的 Windows 11 中必须启用。虽然此举的初衷是为了消费者的利益,但该功能却带来了一些问题。
fTPM 带来的主要问题是随机卡顿和延迟。此外,一些用户在玩游戏时还出现了抖动和中断现象。虽然问题确实发生在英特尔平台上,但大多数问题都发生在 AMD 平台上,而且至今仍然存在。
AMD 发布了各种修复程序来解决这个问题,而且在某种程度上,这些问题也得到了解决。然而,在 Linux 内核上,情况却有所不同。Kernel.org Bugzilla 也强调了 Linux 中的 TPM 问题,这是一个识别内核漏洞的著名网站。以下是 Linus Torvalds 对因 fTPM 而出现的新问题的看法:
让我们禁用愚蠢的 fTPM hwrnd 吧。 也许可以在启动时使用它来”从不同来源收集熵”,但显然不应该在运行时使用。 为什么有人要使用这个破玩意儿,因为任何一台据说修复了这个问题的机器(事实显然并非如此),其 CPU rdrand 指令也不会出现这个问题? 如果你不相信CPU的rdrand实现(而且它也有错误–参见clear_rdrand_cpuid_bit()和x86_init_rdrand()),那你为什么还要相信引发了更多问题的fTPM版本呢? 因此,我不认为直接说”fTPM 失效”有什么坏处。即使它将来能用,也有其他替代方案,不会比现在更糟。
虽然 Linux 创建者的声明确实表达了他对这一问题的不满,但他也提到了主板 BIOS 编码人员、基于 CPU 的 RDRAND 和基于 fTPM 的 HWRND 的权衡因素。我们期待未来能发布已发现问题的修复程序,但整个”fTPM”事件令人失望,而且看起来还没有结束。