Segurança

O Windows 10 desativa o suporte para RemoteFX vGPU; Você pode reativá-lo??

O Windows 10 desativa o suporte para RemoteFX vGPU; Você pode reativá-lo??

A Microsoft lançou uma atualização de segurança - KB4571756 - que desabilitará o RemoteFX vGPU recurso por causa de uma vulnerabilidade de segurança. Aplica-se ao Windows 10, versão 2004 e todas as edições do Windows Server versão 2004.

Poste esta atualização, qualquer VM com RemoteFX vGPU habilitado falhará com as seguintes mensagens de erro:

Mesmo se o usuário final tentar reativar o RemoteFX vGPU, a VM exibirá a mensagem de erro-

Não oferecemos mais suporte para o adaptador de vídeo 3D RemoteFX. Se ainda estiver usando este adaptador, você pode se tornar vulnerável a riscos de segurança.

O que é o recurso RemoteFX vGPU?

Ao executar máquinas virtuais, o recurso RemoteFX vGPU permite que você compartilhe a GPU física. O recurso se encaixa bem quando a GPU física é um recurso excessivo, mas, em vez disso, todas as VMs podem compartilhar dinamicamente a GPU para sua carga de trabalho. A vantagem é, claro, a redução no custo da GPU e diminuição da carga da CPU. Se você quiser imaginar, é como executar vários aplicativos DirectX ao mesmo tempo na mesma GPU física.  Então, em vez de comprar 4 GPUs, uma GPU pode ajudar, dependendo da carga de trabalho. Ele também veio com contramedidas que restringiam o uso excessivo da GPU física.

Qual é a vulnerabilidade de segurança em torno do RemoteFX vGPU?

RemoteFX vGPU é antigo. Foi introduzido no Windows 7 e agora enfrenta uma vulnerabilidade de execução remota de código. Existe uma vulnerabilidade de execução remota de código quando o Hyper-V RemoteFX vGPU em um servidor host não consegue validar adequadamente a entrada de um usuário autenticado em um sistema operacional convidado. Acontece quando o Hyper-V RemoteFX vGPU em um servidor host não consegue validar adequadamente a entrada de um usuário autenticado em um sistema operacional convidado quando um invasor executa um aplicativo criado em um sistema operacional convidado, que ataca drivers de vídeo individuais de terceiros em execução no Hyper -V host.

Assim que o invasor tiver acesso, ele pode executar qualquer código no sistema operacional host. Uma vez que este é um problema arquitetônico, não há solução para ele.

Alternativas para RemoteFX vGPU

A única opção é usar um vGPU alternativo, que pode ser de aplicativos de terceiros ou a Microsoft sugere o uso de Atribuição de dispositivo discreto (DDA). Ele permite que você insira todo o dispositivo PCIe em uma VM. Você não só pode permitir o acesso a carros gráficos, mas também pode compartilhar o armazenamento NVMe.

A maior vantagem do DDA além de ser seguro, não há necessidade de instalar drivers no host antes de o dispositivo ser montado na VM. Contanto que a VM possa identificar a localização PCIe do dispositivo, o caminho pode ser determinado para a VM montá-lo. Resumindo, o DDA passando uma GPU para uma VM permite que o driver nativo da GPU seja usado na VM e em todos os recursos. Isso inclui DirectX 12, CUDA, etc., o que não era possível com RemoteFX vGPU.

Como reativar o RemoteFX vGPU

A Microsoft avisa claramente que você não deve usar o RemoteFX vGPU, mas se for necessário, há uma maneira de ativá-lo novamente por sua própria conta e risco.

Supondo que você já tenha configurado o adaptador RemoteFX vGPU 3D, aqui estão os detalhes que funcionarão apenas no Windows 10, versão 1803 e versões anteriores

Configurar RemoteFX vGPU com Gerenciador Hyper-V

Para configurar o RemoteFX vGPU 3D usando o Gerenciador Hyper-V, siga estas etapas:

Configure RemoteFX vGPU com cmdlets PowerShell

Você pode ler mais sobre isso aqui na Microsoft.

Como mostrar o contador de FPS em jogos Linux
Os jogos Linux tiveram um grande impulso quando a Valve anunciou o suporte Linux para o cliente Steam e seus jogos em 2012. Desde então, muitos jogos ...
Como baixar e jogar Sid Meier's Civilization VI no Linux
Introdução ao jogo Civilization 6 é uma versão moderna do conceito clássico introduzido na série de jogos Age of Empires. A ideia era bastante simples...
Como instalar e jogar Doom no Linux
Introdução ao Doom A série Doom teve origem nos anos 90 após o lançamento do Doom original. Foi um sucesso instantâneo e, a partir desse momento, a sé...