Bezpečnosť

Windows 10 zakazuje podporu pre RemoteFX vGPU; Môžete to znova povoliť?

Windows 10 zakazuje podporu pre RemoteFX vGPU; Môžete to znova povoliť?

Spoločnosť Microsoft vydala aktualizáciu zabezpečenia - KB4571756 -, ktorá zakáže RemoteFX vGPU kvôli zraniteľnosti zabezpečenia. Vzťahuje sa na Windows 10, verzia 2004 a všetky vydania Windows Server verzie 2004.

Po zverejnení tejto aktualizácie zlyhá každý virtuálny počítač, ktorý má povolenú technológiu RemoteFX vGPU, s nasledujúcimi chybovými hláseniami:

Aj keď sa koncový používateľ pokúsi znova povoliť RemoteFX vGPU, VM zobrazí chybové hlásenie-

Už nepodporujeme 3D grafický adaptér RemoteFX. Ak tento adaptér stále používate, môže sa stať, že budete zraniteľní voči bezpečnostnému riziku.

Čo je funkcia RemoteFX vGPU?

Pri spustení Virtual Machines vám funkcia RemoteFX vGPU umožňuje zdieľať fyzický GPU. Táto funkcia sa hodí dobre, keď je fyzický GPU príliš veľkým zdrojom, ale namiesto toho môžu všetky virtuálne počítače dynamicky zdieľať GPU pre svoju pracovnú záťaž. Výhodou je samozrejme zníženie nákladov na GPU a zníženie zaťaženia procesora. Ak si to chcete predstaviť, je to ako spustiť viac aplikácií DirectX súčasne na rovnakom fyzickom GPU.  Namiesto nákupu 4 GPU by teda mohol pomôcť jeden GPU v závislosti od pracovnej záťaže. Prišlo tiež s protiopatreniami, ktoré obmedzili nadužívanie fyzických GPU.

Aká je bezpečnostná zraniteľnosť okolo RemoteFX vGPU?

RemoteFX vGPU je starý. Bol predstavený v systéme Windows 7 a teraz čelí chybe zabezpečenia vzdialeného spustenia kódu. Zraniteľnosť pri vykonávaní vzdialeného kódu existuje, keď server Hyper-V RemoteFX vGPU na hostiteľskom serveri nedokáže správne overiť vstup od autentifikovaného používateľa v hosťujúcom operačnom systéme. Stáva sa to, keď server Hyper-V RemoteFX vGPU na hostiteľskom serveri nedokáže správne overiť vstup od autentifikovaného používateľa v hosťujúcom operačnom systéme, keď útočník spustí vytvorenú aplikáciu v hosťovskom operačnom systéme, ktorý napáda jednotlivé ovládače videa tretích strán bežiace na serveri Hyper -V hostiteľa.

Keď má útočník prístup, môže spustiť ľubovoľný kód v hostiteľskom operačnom systéme. Pretože sa jedná o architektonický problém, nie je možné ho opraviť.

Alternatívy k RemoteFX vGPU

Jedinou možnosťou je použiť alternatívnu vGPU, ktorá by mohla byť z aplikácií tretích strán alebo spoločnosť Microsoft navrhuje použitie samostatného priradenia zariadenia (DDA). Umožňuje vám celé zariadenie PCIe premeniť na virtuálny počítač. Nielen, že môžete povoliť prístup ku grafickým automobilom, ale môžete tiež zdieľať úložisko NVMe.

Najväčšou výhodou DDA okrem toho, že je bezpečná, nie je potrebné inštalovať ovládače na hostiteľovi pred pripojením zariadenia do VM. Pokiaľ VM dokáže identifikovať umiestnenie PCIe zariadenia, je možné určiť cestu, aby ho VM pripojilo. Stručne povedané, DDA prenášajúci GPU na VM umožňuje použitie natívneho ovládača GPU v rámci VM a všetkých funkcií. To zahŕňa DirectX 12, CUDA atď., čo nebolo možné s RemoteFX vGPU.

Ako znova povoliť RemoteFX vGPU

Spoločnosť Microsoft jasne varuje, že by ste nemali používať RemoteFX vGPU, ale ak musíte, existuje spôsob, ako ho znova povoliť na vaše vlastné riziko.

Za predpokladu, že ste už nakonfigurovali adaptér RemoteFX vGPU 3D, tu sú podrobnosti, ktoré budú fungovať iba v systéme Windows 10, verzie 1803 a starších verziách

Nakonfigurujte RemoteFX vGPU pomocou správcu Hyper-V

Ak chcete nakonfigurovať RemoteFX vGPU 3D pomocou správcu Hyper-V, postupujte takto:

Nakonfigurujte RemoteFX vGPU pomocou cmdletov PowerShell

Viac sa o tom dočítate tu na serveri Microsoft.

Hry Najlepšie hry z príkazového riadku pre systém Linux
Najlepšie hry z príkazového riadku pre systém Linux
Príkazový riadok nie je pri použití systému Linux iba vaším najväčším spojencom - môže byť tiež zdrojom zábavy, pretože ho môžete použiť na hranie mno...
Hry Najlepšie aplikácie na mapovanie gamepadu pre Linux
Najlepšie aplikácie na mapovanie gamepadu pre Linux
Ak radi hráte hry v systéme Linux s gamepadom namiesto typického systému vstupu pre klávesnicu a myš, máte tu niekoľko užitočných aplikácií. Mnoho hie...
Hry Užitočné nástroje pre hráčov systému Linux
Užitočné nástroje pre hráčov systému Linux
Ak radi hráte hry v systéme Linux, je pravdepodobné, že ste na vylepšenie herného zážitku použili aplikácie a pomôcky ako Wine, Lutris a OBS Studio. O...