säkerhet

Windows 10 inaktiverar stöd för RemoteFX vGPU; Kan du aktivera det igen?

Windows 10 inaktiverar stöd för RemoteFX vGPU; Kan du aktivera det igen?

Microsoft har släppt en säkerhetsuppdatering-KB4571756-som kommer att inaktivera RemoteFX vGPU funktion på grund av en säkerhetsproblem. Det gäller Windows 10, version 2004 och alla versioner av Windows Server version 2004.

Lägg upp den här uppdateringen, alla virtuella datorer som har RemoteFX vGPU aktiverat kommer att misslyckas med följande felmeddelanden:

Även om slutanvändaren försöker återaktivera RemoteFX vGPU kommer den virtuella datorn att visa felmeddelandet-

Vi stöder inte längre RemoteFX 3D-videoadaptern. Om du fortfarande använder denna adapter kan du bli sårbar för säkerhetsrisker.

Vad är RemoteFX vGPU-funktionen?

När du kör virtuella maskiner låter RemoteFX vGPU-funktionen dig dela den fysiska GPU. Funktionen passar bra när fysisk GPU är för mycket av en resurs, men istället kan alla virtuella datorer dela dynamiskt GPU för sin arbetsbelastning. Fördelen är naturligtvis minskningen av kostnaden för GPU och minskad CPU-belastning. Om du vill föreställa dig är det som att köra flera DirectX-applikationer samtidigt på samma fysiska GPU.  Så istället för att köpa fyra GPU: er kan en GPU hjälpa, beroende på arbetsbelastningen. Det kom också med motåtgärder som begränsade överanvändningen av fysisk GPU.

Vad är säkerhetsproblemet kring RemoteFX vGPU?

RemoteFX vGPU är gammal. Det introducerades i Windows 7 och står nu inför en sårbarhet för fjärrkörning av kod. Det finns en sårbarhet för fjärrkörning av kod när Hyper-V RemoteFX vGPU på en värdserver inte korrekt validerar inmatning från en autentiserad användare i ett gästoperativsystem. Det händer när Hyper-V RemoteFX vGPU på en värdserver inte korrekt validerar inmatning från en autentiserad användare på ett gästoperativsystem när en angripare kör ett utformat program på ett gäst-operativsystem, som attackerar enskilda tredjepartsvideodrivrutiner som körs på Hyper -V värd.

När angriparen har tillgång kan han köra valfri kod i värd-operativsystemet. Eftersom detta är en arkitektonisk fråga finns det ingen lösning på det.

Alternativ till RemoteFX vGPU

Det enda alternativet är att använda en alternativ vGPU, som kan komma från tredjepartsapplikationer eller Microsoft föreslår att man använder Discrete Device Assignment (DDA). Det låter dig hela PCIe-enheten till en virtuell dator. Inte bara kan du ge åtkomst till grafikbilar, men du kan också dela NVMe-lagring.

Den största fördelen med DDA förutom att den är säker, det finns inget behov av att installera drivrutiner på värden innan enheten monteras i den virtuella datorn. Så länge VM kan identifiera enhetens PCIe-plats kan sökvägen bestämmas för att den virtuella datorn ska montera den. Kort sagt, DDA som skickar en GPU till en virtuell dator gör att den inbyggda GPU-drivrutinen kan användas inom den virtuella datorn och alla funktioner. Det inkluderar DirectX 12, CUDA, etc., vilket inte var möjligt med RemoteFX vGPU.

Hur du återaktiverar RemoteFX vGPU

Microsoft varnar tydligt för att du inte ska använda RemoteFX vGPU, men om du måste, finns det ett sätt att aktivera det igen på egen risk.

Förutsatt att du redan har konfigurerat RemoteFX vGPU 3D-adaptern, här är detaljerna som endast fungerar på Windows 10, version 1803 och tidigare versioner

Konfigurera RemoteFX vGPU med Hyper-V Manager

Följ dessa steg för att konfigurera RemoteFX vGPU 3D med Hyper-V Manager:

Konfigurera RemoteFX vGPU med PowerShell-cmdlets

Du kan läsa mer om det här på Microsoft.

HD Remastered Games för Linux som aldrig tidigare hade en Linux-version
Många spelutvecklare och utgivare kommer med HD-remaster av gamla spel för att förlänga livstiden för franchisen, snälla fans som begär kompatibilitet...
Hur man använder AutoKey för att automatisera Linux-spel
AutoKey är ett verktyg för desktopautomatisering för Linux och X11, programmerat i Python 3, GTK och Qt. Med hjälp av dess skript och MACRO-funktional...
Hur man visar FPS-räknare i Linux-spel
Linux-spel fick ett stort tryck när Valve tillkännagav Linux-stöd för Steam-klient och deras spel 2012. Sedan dess har många AAA- och indiespel tagit ...