AMD Platform Security Processor: что это в BIOS и зачем нужно

Если в настройках BIOS материнской платы на платформе AMD вы обнаружили пункт AMD Platform Security Processor (или просто PSP) и не понимаете, что он делает — отключать его без понимания последствий не стоит: этот компонент участвует в загрузке системы и работе функций безопасности Windows. Ниже разберём, что это за технология, где искать настройку и в каких случаях её изменение вообще оправдано.

Пункт с таким названием встречается в BIOS плат ASUS, MSI, Gigabyte, ASRock и других производителей на платах с чипсетами AMD. В зависимости от версии прошивки название и расположение настройки могут отличаться, поэтому точный путь лучше уточнять в руководстве к конкретной плате.

Что такое AMD Platform Security Processor

AMD Platform Security Processor — это отдельный маломощный процессор, встроенный в чипы AMD (CPU и APU). Он работает независимо от основных ядер и выполняет задачи, связанные с безопасностью: проверку подлинности прошивки при старте, криптографические операции, управление ключами шифрования.

По сути, PSP — это аппаратный «корень доверия» (root of trust). Аналогичную роль в платформах Intel выполняет технология Intel Management Engine (ME). Оба решения работают на низком уровне, ещё до загрузки операционной системы, и обычный пользователь напрямую с ними не взаимодействует.

К задачам PSP относятся:

  • 🔐 проверка целостности прошивки BIOS/UEFI перед запуском системы;
  • 🔑 поддержка работы fTPM — программного модуля TPM 2.0, необходимого для Windows 11;
  • 🛡️ криптографические операции для функций вроде Windows Hello и BitLocker;
  • 🧩 обеспечение работы технологии AMD Memory Guard (шифрование памяти) на поддерживаемых платформах.

Где находится настройка в BIOS

Единого пути для всех плат не существует — расположение зависит от производителя и версии прошивки. Чаще всего пункт ищут в разделах вроде Advanced → AMD CBS или Advanced → CPU Configuration, иногда в подразделах с названием NBIO Common Options или PSP related options.

В ряде прошивок отдельной настройки именно «Platform Security Processor» нет — вместо неё доступны связанные опции, например переключатель TPM Device Selection между dTPM (дискретный модуль) и fTPM (встроенный, работающий через PSP). Это нормально: производитель платы сам решает, какие низкоуровневые параметры выносить в меню.

Зачем PSP нужен обычному пользователю

Главная практическая причина, по которой пользователи сталкиваются с PSP, — требования Windows 11. Для установки этой системы нужен модуль TPM 2.0, и на платформе AMD его роль выполняет fTPM, работающий именно через Platform Security Processor. Без активного PSP функция fTPM недоступна.

Кроме того, PSP задействован в цепочке доверенной загрузки: он проверяет подписи компонентов прошивки до того, как управление передаётся основному процессору. Это усложняет запуск вредоносного кода на уровне, где антивирусы ещё не работают.

Можно ли отключить PSP и что будет

На большинстве потребительских плат полностью отключить PSP нельзя — он участвует в самом процессе инициализации процессора. В BIOS обычно доступны лишь смежные настройки: отключение fTPM, переключение на дискретный TPM-модуль или деактивация отдельных функций безопасности, если прошивка это позволяет.

⚠️ Внимание: отключение fTPM на системе, где диск зашифрован BitLocker, может привести к тому, что Windows при загрузке запросит ключ восстановления. Перед изменением настроек TPM убедитесь, что ключ восстановления BitLocker сохранён в надёжном месте (или приостановите защиту в панели управления BitLocker).

Возможные последствия отключения связанных с PSP функций:

  • ❌ Windows 11 перестанет проходить проверку совместимости при обновлении;
  • 🔓 перестанут работать Windows Hello, BitLocker и другие функции, опирающиеся на TPM;
  • ⚙️ некоторые античит-системы и корпоративное ПО могут отказаться запускаться без TPM 2.0.

Сравнение PSP с аналогами

Чтобы понять место PSP в экосистеме, полезно сопоставить его с похожими технологиями.

ТехнологияПлатформаНазначение
AMD PSPПроцессоры AMDКорень доверия, fTPM, проверка прошивки
Intel MEПроцессоры IntelУправление платформой и функции безопасности
Intel PTTПроцессоры IntelПрограммный TPM (аналог fTPM)
Дискретный TPMОтдельный модуль на платеАппаратный TPM, независимый от CPU

Из таблицы видно, что fTPM через PSP и дискретный TPM решают одну задачу. Если на плате установлен аппаратный TPM-модуль, зависимость от PSP для функций шифрования снижается — но сам PSP при этом продолжает работать на этапе инициализации системы.

📊 Для чего вам понадобилась настройка PSP/TPM в BIOS?
Установка Windows 11
Настройка BitLocker или шифрования
Просто разбираюсь в BIOS
Решаю проблему с загрузкой ПК

Как проверить, что fTPM через PSP работает

Проверка выполняется из Windows и не требует сторонних программ. Нажмите Win + R и введите команду:

tpm.msc

Откроется консоль управления TPM. Если модуль активен, в окне будет указано, что TPM готов к использованию, и показана версия спецификации (для Windows 11 нужна 2.0). Если консоль сообщает, что совместимый TPM не найден, — вероятно, fTPM отключён в BIOS, и его нужно включить в соответствующем разделе прошивки вашей платы.

☑️ Проверка работы PSP/fTPM

Выполнено: 0 / 4

Безопасность и споры вокруг PSP

Вокруг PSP (как и вокруг Intel ME) периодически возникают дискуссии: это закрытый компонент, код которого недоступен для независимого аудита, и теоретически он имеет высокий уровень доступа к системе. Исследователи безопасности в разные годы публиковали находки уязвимостей в подобных подсистемах, и AMD выпускала исправления через обновления прошивок (AGESA).

Практический вывод для пользователя простой: регулярно обновляйте BIOS материнской платы через официальные релизы производителя — именно так доставляются исправления для PSP. Отключать компонент «на всякий случай» смысла нет: полностью убрать его из цепочки загрузки на потребительской плате всё равно не получится, а вот функции безопасности при этом потеряются.

⚠️ Внимание: обновление BIOS выполняйте только файлом, скачанным со страницы вашей конкретной модели платы на сайте производителя, и строго по его инструкции. Прерывание процесса прошивки может вывести плату из строя.
Что такое AGESA

AGESA (AMD Generic Encapsulated Software Architecture) — это базовый код инициализации платформы AMD, который производители плат включают в свои прошивки BIOS. Обновления AGESA приносят поддержку новых процессоров, исправления ошибок и патчи безопасности, в том числе для PSP.

Часто задаваемые вопросы

AMD PSP — это вирус или шпионский модуль?

Нет. Это штатный аппаратный компонент процессоров AMD, отвечающий за функции безопасности. Он присутствует во всех современных чипах AMD и необходим для корректной загрузки системы.

Можно ли полностью отключить PSP в BIOS?

На потребительских материнских платах — как правило, нет. Обычно доступно лишь отключение отдельных функций, например fTPM. Сам PSP участвует в инициализации процессора и не отключается.

Пропала возможность установить Windows 11 — связано ли это с PSP?

Возможно. Проверьте через tpm.msc, виден ли модуль TPM 2.0. Если нет — зайдите в BIOS и включите fTPM (или проверьте, не выбран ли дискретный TPM, которого физически нет на плате).

Что лучше: fTPM через PSP или дискретный TPM-модуль?

Для домашнего пользователя разницы практически нет — оба варианта удовлетворяют требованиям Windows 11. Дискретный модуль иногда выбирают в корпоративной среде по соображениям независимой сертификации.

Влияет ли PSP на производительность в играх?

Заметного влияния на производительность PSP не оказывает — это отдельный маломощный блок, выполняющий фоновые задачи безопасности и не конкурирующий с основными ядрами за ресурсы.