Intel обещает обеспечить полное шифрования памяти в своих будущих процессорах. Технология получила название TME (Total Memory Encryption) или MKTME (Multi-Key Total Encryption). Она позволяет аппаратно зашифровывать и расшифровывать любую страницу в оперативной памяти.
Предварительно, шифрование будет осуществляться с помощью 128-битного ключа AES, сгенерированным с помощью эфемерного аппаратного генератора случайных чисел, при каждой перезагрузке страницы. Соответствующие ключи будут доступны только процессору и недоступны для всех остальных, в том числе для пользователей с root-правами и системным администраторам.
Когда появятся новые процессоры с поддержкой полного шифрования памяти, не уточняется.