WSL 2의 새로운 Hyper-V 통합으로 인해 트래픽이 유출 됨

  • WSL 2에서 Linux를 실행할 때 인터넷 트래픽이 유출 될 가능성은 고무적이지 않습니다.
  • Linux 2 용 WS는 이번 문제의 근원 인 Hyper-V 가상 네트워킹을 사용합니다.
  • 이것을 확인하십시오 보안 및 개인 정보 보호 소프트웨어 섹션 데이터를 보호하는 방법에 대한 유용한 트릭입니다.
  • 주저하지 마시고 뉴스 허브 최신 기사를 쉽게 주시하고 싶다면.
Linux 2 용 WS를 실행하면 인터넷 트래픽이 유출 될 수 있습니다.

Windows 하위 시스템 리눅스 2 주장만큼 안전하지 않을 수 있습니다. Linux 게스트의 트래픽은 모든 일반 계층을 우회합니다. 윈도우 10 방화벽 및 구성된 모든 규칙.

다음 단계는 네트워크로 직접 나가는 것입니다. 이러한 조건에서는 보안 방화벽에서 차단이 고려됩니다.

더 정확하게, 이것은 심지어 항상 필요 VPN 보안 기능이 제대로 작동하지 않아 인터넷 트래픽 유출을 생각하는 사용자 사이에 우려가 제기됩니다.

그러나 다른 사람들은 WSL 2가 의미하는 바를 알고 있으며 그렇게 걱정하지 않습니다. 한 사용자가 말했다:

WSL 2는 Windows가 아닌 Windows에서 실행되는 또 다른 OS입니다. 레벨 1 하이퍼 바이저입니다. Windows와 동일한 네트워크 제한이 적용되지 않습니다.

WSL 2 누출은 어떻게 발생합니까?

인터넷 트래픽

Linux 용 Windows 하위 시스템 (WSL 1)의 첫 번째 버전과 달리 WSL 2는 Hyper-V 가상 네트워킹을 사용합니다. 이것이 논의중인 문제의 근원입니다.

WSL 1은 Linux 호환 커널을 기반으로합니다. 다행히도 이것은 Linux 시스템을 Windows NT 커널과 완벽하게 호환되는 호출로 변환합니다.

따라서 모든 네트워크 트래픽은 Windows 고급 방화벽을 통해 필터링됩니다. 그러나 WSL 2는 실제 Linux 커널에서 작동합니다. Hyper-V 가상 기기.

여기에는 Hyper-V 가상 네트워크 어댑터가 포함되며 모든 트래픽이 호스트 컴퓨터의 기본 경로를 벗어나게됩니다. 이것은 WFP의 일반적인 계층에서 검사하지 않고 발생합니다.

WSL 2 배포는 서버 구현을 포함하여 여러 Linux 응용 프로그램을 지원할 수 있으므로 이는 문제가됩니다.

그렇기 때문에 의존 할 수없는 독립적 인 운영 체제로 간주되는 것이 반드시 드문 일이 아닙니다. 윈도우 방화벽.

그러나 사용자는 이러한 상황에서 구성된 Windows 방화벽 규칙이 무시된다는 사실을 알아야합니다.

공식적인 답변을 기다릴 때까지 마이크로 소프트, 더 안전한 WSL 1보다 강력한 WSL 2를 계속 사용하십니까? 아래 의견란에 알려주십시오.

공격자는 Office 365 사이트를 사용하여 사용자 자격 증명을 훔칩니다.

공격자는 Office 365 사이트를 사용하여 사용자 자격 증명을 훔칩니다.사이버 보안

해커는 사용자의 Microsoft 자격 증명을 훔치기 위해 Office 365 로그인 페이지를 설정합니다. VPN을 사용하여 회사 네트워크에 안전하게 연결하는 원격 작업자는 이메일 피싱 공격의 대상이었습니다.당신은 항상 우리를 방문 할 수 있습니다 오피스 365 관련 팁, 가이드 및 뉴스를위한 허브입니다. 회사의 가상 사설망 보안을 최적화 하시겠습니까...

더 읽어보기
해커는 새 패키지에 오래된 맬웨어를 사용하여 Windows 10 PC를 공격합니다.

해커는 새 패키지에 오래된 맬웨어를 사용하여 Windows 10 PC를 공격합니다.Windows 10 뉴스사이버 보안

Glass Wall Solutions의 보안 연구원 팀은 최근 새로운 위협 분석 보고서. 이 보고서는 CVE 악성 코드의 약 85 %가 2019 년 1 분기.Windows 10은 버그에 관한 한 나쁜 역사를 가지고 있습니다. 특정 취약성은 각각의 새로운 업데이트에 내재 된 부분입니다.그러나 해커가 현재 Microsoft에서 수정 한 취약점을 이용하고 ...

더 읽어보기
Locky 랜섬웨어의 새 버전 인 Lukitus가 스팸 이메일을 통해 유출되었습니다.

Locky 랜섬웨어의 새 버전 인 Lukitus가 스팸 이메일을 통해 유출되었습니다.Locky사이버 보안

Locky 랜섬웨어는 새로운 변종 인 루키 투스 새 캠페인의 일부입니다. 이 모든 것보다 먼저 랜섬웨어 "diablo6"라는 새 파일 확장자를 사용하고있었습니다. 이제이 새로운 .lukitus 확장자가 발견되었습니다.스팸 이메일에 숨어있는 Lukitus예상대로 악성 코드는 스팸 이메일, 그러니 매우 조심하는 것이 좋습니다. 스팸 메시지는 첨부 된 Mi...

더 읽어보기