Если в настройках BIOS материнской платы на платформе AMD вы обнаружили пункт AMD Platform Security Processor (или просто PSP) и не понимаете, что он делает — отключать его без понимания последствий не стоит: этот компонент участвует в загрузке системы и работе функций безопасности Windows. Ниже разберём, что это за технология, где искать настройку и в каких случаях её изменение вообще оправдано.
Пункт с таким названием встречается в BIOS плат ASUS, MSI, Gigabyte, ASRock и других производителей на платах с чипсетами AMD. В зависимости от версии прошивки название и расположение настройки могут отличаться, поэтому точный путь лучше уточнять в руководстве к конкретной плате.
Что такое AMD Platform Security Processor
AMD Platform Security Processor — это отдельный маломощный процессор, встроенный в чипы AMD (CPU и APU). Он работает независимо от основных ядер и выполняет задачи, связанные с безопасностью: проверку подлинности прошивки при старте, криптографические операции, управление ключами шифрования.
По сути, PSP — это аппаратный «корень доверия» (root of trust). Аналогичную роль в платформах Intel выполняет технология Intel Management Engine (ME). Оба решения работают на низком уровне, ещё до загрузки операционной системы, и обычный пользователь напрямую с ними не взаимодействует.
К задачам PSP относятся:
- 🔐 проверка целостности прошивки BIOS/UEFI перед запуском системы;
- 🔑 поддержка работы fTPM — программного модуля TPM 2.0, необходимого для Windows 11;
- 🛡️ криптографические операции для функций вроде Windows Hello и BitLocker;
- 🧩 обеспечение работы технологии AMD Memory Guard (шифрование памяти) на поддерживаемых платформах.
Где находится настройка в BIOS
Единого пути для всех плат не существует — расположение зависит от производителя и версии прошивки. Чаще всего пункт ищут в разделах вроде Advanced → AMD CBS или Advanced → CPU Configuration, иногда в подразделах с названием NBIO Common Options или PSP related options.
В ряде прошивок отдельной настройки именно «Platform Security Processor» нет — вместо неё доступны связанные опции, например переключатель TPM Device Selection между dTPM (дискретный модуль) и fTPM (встроенный, работающий через PSP). Это нормально: производитель платы сам решает, какие низкоуровневые параметры выносить в меню.
Зачем PSP нужен обычному пользователю
Главная практическая причина, по которой пользователи сталкиваются с PSP, — требования Windows 11. Для установки этой системы нужен модуль TPM 2.0, и на платформе AMD его роль выполняет fTPM, работающий именно через Platform Security Processor. Без активного PSP функция fTPM недоступна.
Кроме того, PSP задействован в цепочке доверенной загрузки: он проверяет подписи компонентов прошивки до того, как управление передаётся основному процессору. Это усложняет запуск вредоносного кода на уровне, где антивирусы ещё не работают.
Можно ли отключить PSP и что будет
На большинстве потребительских плат полностью отключить PSP нельзя — он участвует в самом процессе инициализации процессора. В BIOS обычно доступны лишь смежные настройки: отключение fTPM, переключение на дискретный TPM-модуль или деактивация отдельных функций безопасности, если прошивка это позволяет.
⚠️ Внимание: отключение fTPM на системе, где диск зашифрован BitLocker, может привести к тому, что Windows при загрузке запросит ключ восстановления. Перед изменением настроек TPM убедитесь, что ключ восстановления BitLocker сохранён в надёжном месте (или приостановите защиту в панели управления BitLocker).
Возможные последствия отключения связанных с PSP функций:
- ❌ Windows 11 перестанет проходить проверку совместимости при обновлении;
- 🔓 перестанут работать Windows Hello, BitLocker и другие функции, опирающиеся на TPM;
- ⚙️ некоторые античит-системы и корпоративное ПО могут отказаться запускаться без TPM 2.0.
Сравнение PSP с аналогами
Чтобы понять место PSP в экосистеме, полезно сопоставить его с похожими технологиями.
| Технология | Платформа | Назначение |
|---|---|---|
| AMD PSP | Процессоры AMD | Корень доверия, fTPM, проверка прошивки |
| Intel ME | Процессоры Intel | Управление платформой и функции безопасности |
| Intel PTT | Процессоры Intel | Программный TPM (аналог fTPM) |
| Дискретный TPM | Отдельный модуль на плате | Аппаратный TPM, независимый от CPU |
Из таблицы видно, что fTPM через PSP и дискретный TPM решают одну задачу. Если на плате установлен аппаратный TPM-модуль, зависимость от PSP для функций шифрования снижается — но сам PSP при этом продолжает работать на этапе инициализации системы.
Как проверить, что fTPM через PSP работает
Проверка выполняется из Windows и не требует сторонних программ. Нажмите Win + R и введите команду:
tpm.msc
Откроется консоль управления TPM. Если модуль активен, в окне будет указано, что TPM готов к использованию, и показана версия спецификации (для Windows 11 нужна 2.0). Если консоль сообщает, что совместимый TPM не найден, — вероятно, fTPM отключён в BIOS, и его нужно включить в соответствующем разделе прошивки вашей платы.
☑️ Проверка работы PSP/fTPM
Безопасность и споры вокруг PSP
Вокруг PSP (как и вокруг Intel ME) периодически возникают дискуссии: это закрытый компонент, код которого недоступен для независимого аудита, и теоретически он имеет высокий уровень доступа к системе. Исследователи безопасности в разные годы публиковали находки уязвимостей в подобных подсистемах, и AMD выпускала исправления через обновления прошивок (AGESA).
Практический вывод для пользователя простой: регулярно обновляйте BIOS материнской платы через официальные релизы производителя — именно так доставляются исправления для PSP. Отключать компонент «на всякий случай» смысла нет: полностью убрать его из цепочки загрузки на потребительской плате всё равно не получится, а вот функции безопасности при этом потеряются.
⚠️ Внимание: обновление BIOS выполняйте только файлом, скачанным со страницы вашей конкретной модели платы на сайте производителя, и строго по его инструкции. Прерывание процесса прошивки может вывести плату из строя.
Что такое AGESA
AGESA (AMD Generic Encapsulated Software Architecture) — это базовый код инициализации платформы AMD, который производители плат включают в свои прошивки BIOS. Обновления AGESA приносят поддержку новых процессоров, исправления ошибок и патчи безопасности, в том числе для PSP.
Часто задаваемые вопросы
AMD PSP — это вирус или шпионский модуль?
Нет. Это штатный аппаратный компонент процессоров AMD, отвечающий за функции безопасности. Он присутствует во всех современных чипах AMD и необходим для корректной загрузки системы.
Можно ли полностью отключить PSP в BIOS?
На потребительских материнских платах — как правило, нет. Обычно доступно лишь отключение отдельных функций, например fTPM. Сам PSP участвует в инициализации процессора и не отключается.
Пропала возможность установить Windows 11 — связано ли это с PSP?
Возможно. Проверьте через tpm.msc, виден ли модуль TPM 2.0. Если нет — зайдите в BIOS и включите fTPM (или проверьте, не выбран ли дискретный TPM, которого физически нет на плате).
Что лучше: fTPM через PSP или дискретный TPM-модуль?
Для домашнего пользователя разницы практически нет — оба варианта удовлетворяют требованиям Windows 11. Дискретный модуль иногда выбирают в корпоративной среде по соображениям независимой сертификации.
Влияет ли PSP на производительность в играх?
Заметного влияния на производительность PSP не оказывает — это отдельный маломощный блок, выполняющий фоновые задачи безопасности и не конкурирующий с основными ядрами за ресурсы.