Uusi Hyper-V-integraatio WSL 2: een johtaa vuotamaan liikennettä

  • Internet-liikenteen vuotamisen mahdollisuus käytettäessä Linuxia WSL 2: n alla ei ole rohkaisevaa.
  • WS for Linux 2 käyttää Hyper-V-virtuaaliverkkoa, joka on ongelman perusta tällä kertaa.
  • Katso tämä Turvallisuus- ja tietosuojaohjelmisto -osa hyödyllisiä temppuja tietojen suojaamisesta.
  • Älä epäröi lisätä kirjanmerkkeihimme News Hub jos haluat pitää silmällä uusimpia tarinoita.
WS for Linux 2: n suorittaminen voi johtaa vuotamaan Internet-liikennettä

Windows-alijärjestelmä Linux 2 ei välttämättä ole yhtä turvallinen kuin väitetään. Linux-vieraan liikenne ohittaa kaikki normaalit kerrokset Windows 10 palomuuri ja kaikki määritetyt säännöt.

Seuraava vaihe on suoraan verkkoon. Näissä olosuhteissa ei turvallisuus palomuurin estäminen otetaan huomioon.

Tarkemmin sanottuna tämä estää jopa Aina vaatia VPN turvaominaisuus toimimasta kuten pitäisi, mikä herättää huolta Internet-liikennevuodoista ajattelevien käyttäjien keskuudessa.

Toiset ovat kuitenkin tietoisia WSL 2: n merkityksestä eivätkä ole niin huolestuneita. Tässä on yksi käyttäjä sanoi:

WSL 2 on toinen käyttöjärjestelmä, joka toimii Windowsissa, ei sen päällä. Se on tason 1 hypervisori. Siihen ei sovelleta samoja verkkorajoituksia kuin Windowsiin.

Kuinka WSL 2 -vuoto tapahtuu?

Internet-liikenne

Toisin kuin Windows-alijärjestelmän Linux-versiolle (WSL 1), WSL 2 käyttää Hyper-V-virtuaaliverkkoa. Se on keskustelun aiheen ydin.

WSL 1 perustuu Linux-yhteensopivaan ytimeen. Onneksi tämä kääntää Linux-järjestelmän puheluiksi, jotka ovat täysin yhteensopivia Windows NT -ytimen kanssa.

Siksi kaikki verkkoliikenne suodatetaan Windowsin lisäpalomuurin kautta. WSL 2 toimii kuitenkin todellisessa Linux-ytimessä, joka toimii Hyper-V virtuaalikone.

Tähän liittyy Hyper-V-virtuaaliverkkosovitin, ja kaikki liikenne kulkee isäntäkoneen oletusreittiä pitkin. Tämä tapahtuu ilman, että WFP: n tavalliset kerrokset tarkastavat sitä.

Tämä muuttuu ongelmaksi, koska WSL 2 -jakelut voivat tukea useita Linux-sovelluksia, mukaan lukien palvelintoteutukset.

Siksi ei ole välttämättä epätavallista, että katsotaan itsenäiseksi käyttöjärjestelmäksi, joka ei voi luottaa Windowsin palomuuri.

Käyttäjien tulisi kuitenkin olla tietoisia siitä, että määritetyt Windowsin palomuurisäännöt jätetään huomiotta näissä olosuhteissa.

Kunnes odottaa virallista vastausta Microsoft, jatkatko melko voimakkaan WSL 2: n käyttämistä turvallisemman WSL 1: n kanssa? Kerro meille alla olevalla kommentti-alueella.

Intelin 8. sukupolven suorittimet tuovat uuden laitteistomallin estämään Spectre & Meltdown

Intelin 8. sukupolven suorittimet tuovat uuden laitteistomallin estämään Spectre & MeltdownIntelKyberturvallisuus

 Spectre- ja Meltdown-tietoturva-aukkoja vaikutti moniin tietokoneisiin maailmanlaajuisesti. Microsoft ja Intel ovat jo esittäneet sarjan korjaustiedostoja ongelman korjaamiseksi.Nämä tietoturvapäi...

Lue lisää
Microsoft tuo Azureen uusia suojausominaisuuksia

Microsoft tuo Azureen uusia suojausominaisuuksiaTaivaansininenKyberturvallisuus

Microsoft on julkaissut uudet Azure - ja Microsoft 365 - ominaisuudet RSA-konferenssi San Franciscossa, Kaliforniassa. Konferenssissa keskityttiin yrityksen turvallisuus. Keskeiset puhujat puhuivat...

Lue lisää
Microsoft Azure isännöi vahingossa haittaohjelmasivustoja

Microsoft Azure isännöi vahingossa haittaohjelmasivustojaTaivaansininenKyberturvallisuus

Tietojenkalasteluhuijaukset ovat yleisiä nykyään. Such huijauksia kohdennettuja palveluja, kuten Dropbox, Amazonin verkkopalvelut ja Google Drive aiemmin. Tutkijaryhmä tunnisti äskettäin teknisen t...

Lue lisää