¿Cómo solucionar problemas de seguridad Virtualización del Procesador e IOMMU en Riot Vanguard?

Guía de soluciones de problemas con Riot Vanguard visto en CIBERED publicado por CIBERNINJAS

En algunos equipos, las funciones de seguridad utilizadas por Riot Vanguard dependen de tecnologías de virtualización y aislamiento proporcionadas por el procesador y la placa base.

Las dos tecnologías que más pueden aparecer en este contexto son Virtualización de CPU y IOMMU, y aunque están relacionadas, NO son exactamente lo mismo.

La virtualización permite que Windows utilice funciones de aislamiento basadas en hardware, mientras que IOMMU controla y protege el acceso de determinados dispositivos a la memoria del sistema.

Dependiendo de la configuración del equipo y de las restricciones que muestre Vanguard, puede ser necesario comprobar que estas funciones estén disponibles y correctamente configuradas.

¿Qué es la virtualización del procesador?

La virtualización es una tecnología integrada en los procesadores modernos que permite crear entornos de ejecución aislados mediante el uso de funciones específicas del hardware.

Windows utiliza estas capacidades para diferentes tecnologías de seguridad, entre ellas VBS (Virtualization Based Security).

En términos sencillos: “La virtualización permite que determinadas partes de Windows funcionen dentro de un entorno protegido y aislado del resto del sistema”.

Por este motivo, si VBS o determinadas funciones de seguridad no funcionan correctamente, puede ser necesario comprobar si la virtualización del procesador está activada.

¿Cómo activar SVM en Procesadores AMD?

En procesadores AMD, la virtualización suele aparecer en el BIOS/UEFI como: SVM Mode o AMD SVM (SVM significa Secure Virtual Machine).

Si quieres activarlo:

  1. Reinicia el ordenador
  2. Entra en el BIOS/UEFI
  3. Busca una sección como Advanced o CPU Configuration o Advanced CPU Configuration o CPU Features
  4. Busca SVM Mode
  5. Cambia la opción a Enabled
  6. Guarda los cambios
  7. Reinicia Windows

La ubicación exacta depende del fabricante de la placa base, en algunas placas puede encontrarse dentro de menús específicos de configuración avanzada del procesador.

¿Cómo activar Intel Virtualization Technology en procesadores Intel?

En procesadores Intel, la virtualización puede aparecer como Intel Virtualization Technology, Intel VT-x o Virtualization Technology.

Si quieres activarlo:

  1. Reinicia el PC
  2. Entra en el BIOS/UEFI
  3. Busca una sección relacionada con:

* Advanced
* CPU Configuration
* Processor Configuration
* CPU Features
4. Localiza Intel Virtualization Technology
5. Cámbiala a Enabled
6. Guarda los cambios
7. Reinicia Windows

¿Cómo comprobar si la virtualización está activa?

Puedes comprobarlo desde Windows sin entrar nuevamente en el BIOS. Pulsa Ctrl + Shift + Esc, luego abre el Administrador de tareas. Selecciona Rendimiento, entra en CPU y busca Virtualización.

Debería aparecer Habilitada y si te aparece Deshabilitada, es posible que tengas que activarla desde el BIOS/UEFI.


¿Qué es IOMMU?

IOMMU significa (Input-Output Memory Management Unit), una tecnología que permite controlar cómo determinados dispositivos de hardware acceden a la memoria del sistema. En términos sencillos, actúa como una especie de intermediario entre: Dispositivos de hardware > Memoria del sistema.

Esto permite aplicar controles adicionales sobre el acceso directo a la memoria.

IOMMU está relacionada con tecnologías como:

  • DMA Remapping
  • Kernel DMA Protection
  • Virtualización basada en hardware
  • Protección contra determinados ataques que utilizan acceso directo a memoria

No todos los usuarios necesitarán configurar IOMMU manualmente para ejecutar League of Legends. Aunque en determinadas configuraciones de seguridad, comprobar esta función puede ser útil cuando existen restricciones relacionadas con la protección del sistema.

AMD: IOMMU

En sistemas AMD, la opción suele aparecer como IOMMU o IOMMU Controller.

Dependiendo de la placa base, puede encontrarse en:

  • Advanced
  • AMD CBS
  • PCI Subsystem Settings
  • CPU Configuration

Si existe una opción específica de IOMMU, normalmente se puede establecer en Enabled u Activado.

Intel: VT-d

En sistemas Intel, la función equivalente suele estar relacionada con Intel VT-d. VT-d permite gestionar y proteger el acceso directo a memoria de dispositivos mediante la unidad IOMMU de Intel.

Puede aparecer como Intel VT-d o Intel Virtualization Technology for Directed I/O.

Para activarlo:

  1. Entra en el BIOS/UEFI
  2. Busca una sección como Advanced → System Agent Configuration o Advanced → Chipset Configuration
  3. Localiza Intel VT-d
  4. Configúralo como Enabled (Activado)
  5. Guarda los cambios
  6. Reinicia el equipo

La ubicación exacta varía considerablemente según el fabricante de la placa base.

Virtualización e IOMMU: no son lo mismo

Es importante no confundir las diferentes opciones.

TecnologíaFunción principal
AMD SVMVirtualización del procesador AMD
Intel VT-xVirtualización del procesador Intel
AMD IOMMUGestión de acceso de dispositivos a memoria
Intel VT-dGestión de acceso de dispositivos a memoria
VBSSeguridad basada en virtualización de Windows
HVCIIntegridad de código protegida mediante virtualización
Kernel DMA ProtectionProtección frente a determinados accesos DMA

Estas tecnologías pueden trabajar conjuntamente, pero cada una cumple una función diferente.

Vanguard sigue mostrando una restricción

Si has activado la virtualización y Vanguard continúa mostrando un problema, no significa necesariamente que la virtualización sea la causa. En ese caso, comprueba progresivamente los siguientes pasos..

1️⃣ Virtualización

Desde el Administrador de tareas Rendimiento → CPU → Virtualización → Habilitada.

2️⃣ VBS

Desde msinfo32 comprueba la opción de seguridad basada en virtualización

3️⃣ HVCI

Desde Seguridad de Windows → Seguridad del dispositivo → Aislamiento del núcleo. Comprueba Integridad de memoria.

4️⃣ TPM 2.0

Ejecuta tpm.msc y comprueba que el TPM esté listo para usarse y que sea versión 2.0.

5️⃣ Secure Boot

Desde msinfo32 comprueba Estado de arranque seguro → Activado.

6️⃣ UEFI

En la misma ventana Modo de BIOS → UEFI

¿Debo activar IOMMU aunque Vanguard no lo pida?

NO necesariamente, esta es una distinción importante.

Si Vanguard no muestra ninguna restricción relacionada con IOMMU, DMA o protección de memoria, no es recomendable modificar opciones del BIOS simplemente porque existan.

La configuración ideal es: Modificar únicamente las opciones necesarias para resolver la restricción concreta que Vanguard está mostrando.

Esto evita cambiar configuraciones innecesarias y facilita identificar el origen del problema.

¿Qué pasa si activo la virtualización y Windows deja de funcionar correctamente?

Normalmente, activar la virtualización no debería impedir que Windows arranque. Aunque determinados sistemas pueden tener configuraciones específicas relacionadas con:

  • Hyper-V
  • Máquinas virtuales
  • Emuladores
  • Software de virtualización
  • Anti-cheat
  • Drivers de bajo nivel

Si después de modificar la configuración aparece algún problema, puedes volver al BIOS/UEFI y restaurar la configuración anterior. No es recomendable modificar múltiples opciones del BIOS al mismo tiempo.

Configuración recomendada para un PC moderno

En un equipo compatible con las tecnologías actuales de seguridad de Windows, una configuración habitual podría ser:

UEFI → Activado
Secure Boot → Activado
TPM 2.0 → Activado
Virtualización de CPU → Activada
VBS → En ejecución cuando corresponda
HVCI / Integridad de memoria → Activada cuando sea compatible
IOMMU / VT-d → Según los requisitos específicos del sistema

Esta configuración proporciona una base sólida para las funciones de seguridad modernas de Windows.

Aunque no significa que todos los equipos necesiten exactamente las mismas opciones activadas para ejecutar Vanguard. Los requisitos pueden variar dependiendo del sistema, la versión de Windows y la restricción específica que muestre Vanguard.

Diagnóstico rápido

Si Vanguard muestra una restricción y quieres comprobar rápidamente el estado del sistema:

ComprobaciónHerramienta
Virtualización CPUAdministrador de tareas
VBSmsinfo32
Secure Bootmsinfo32
Modo UEFI/Legacymsinfo32
TPMtpm.msc
HVCISeguridad de Windows
IOMMU / VT-dBIOS/UEFI

Conclusión

Para comprobar la virtualización:

1️⃣ Abre Administrador de tareas

2️⃣ Ve a Rendimiento → CPU

3️⃣ Comprueba Virtualización

4️⃣ Si aparece deshabilitada, entra en BIOS/UEFI

5️⃣ AMD → activa SVM

6️⃣ Intel → activa Intel Virtualization Technology

7️⃣ Si necesitas protección DMA, revisa IOMMU en AMD o VT-d en Intel

8️⃣ Guarda los cambios y reinicia

9️⃣ Comprueba nuevamente VBS, HVCI y Vanguard


Consejo final

La virtualización es una pieza importante del sistema de seguridad moderno de Windows, pero no debemos confundirla con VBS o HVCI.

La relación simplificada sería:

Virtualización de CPU

⬇️

Permite utilizar capacidades de aislamiento por hardware

⬇️

Windows puede utilizar VBS

⬇️

HVCI puede utilizar ese entorno protegido para reforzar la integridad del código

Por otro lado:

IOMMU / VT-d

⬇️

Controla el acceso de dispositivos a la memoria

⬇️

Puede contribuir a protecciones relacionadas con DMA

La clave es identificar qué requisito está fallando realmente antes de modificar el BIOS/UEFI.

En el siguiente bloque abordaremos una de las comprobaciones más interesantes para los problemas modernos de Vanguard: 🛡️ Kernel DMA Protection y DMA Remapping, explicando cómo comprobar su estado en Windows y qué hacer cuando aparece como no disponible.

Vistas: 0
Scroll al inicio