Новая интеграция Hyper-V в WSL 2 приводит к утечке трафика

  • Возможность утечки интернет-трафика при запуске Linux под WSL 2 не радует.
  • WS для Linux 2 использует виртуальную сеть Hyper-V, что на этот раз является корнем проблемы.
  • Проверить это Раздел программного обеспечения для обеспечения безопасности и конфиденциальности за полезные советы по защите ваших данных.
  • Не стесняйтесь добавить в закладки наши Центр новостей если вы хотите легко следить за последними новостями.
Запуск WS для Linux 2 может привести к утечке интернет-трафика

Подсистема Windows для Linux 2 может быть не таким безопасным, как заявлено. Трафик от гостевой ОС Linux обходит все обычные уровни Windows 10 брандмауэр и любые настроенные правила.

Следующий шаг - прямой выход в сеть. В этих условиях нет безопасность учитывается блокировка в брандмауэре.

Точнее, это предотвращает даже Всегда требовать VPN функция безопасности не работает должным образом, что вызывает опасения у пользователей, думающих об утечках интернет-трафика.

Однако другие знают, что означает WSL 2, и не сильно обеспокоены. Вот что один пользователь сказал:

WSL 2 - это еще одна ОС, работающая с Windows, а не поверх нее. Это гипервизор 1-го уровня. На него не распространяются те же сетевые ограничения, что и на Windows.

Как происходит утечка WSL 2?

Интернет-трафик

В отличие от первой версии подсистемы Windows для Linux (WSL 1), WSL 2 использует виртуальную сеть Hyper-V. В этом суть обсуждаемого вопроса.

WSL 1 основан на ядре, совместимом с Linux. К счастью, этот переводит систему Linux в вызовы, которые полностью совместимы с ядром Windows NT.

Таким образом, любой сетевой трафик фильтруется через расширенный брандмауэр Windows. Однако WSL 2 работает на настоящем ядре Linux, работающем в Hyper-V виртуальная машина.

Это включает в себя виртуальный сетевой адаптер Hyper-V, и весь трафик идет по маршруту хоста по умолчанию. Это происходит без проверки обычными уровнями ВПП.

Это становится проблемой, поскольку дистрибутивы WSL 2 могут поддерживать несколько приложений Linux, включая серверные реализации.

Вот почему нет ничего необычного в том, чтобы считаться независимой операционной системой, которая не может полагаться на Брандмауэр Windows.

Однако пользователи должны осознавать тот факт, что настроенные правила брандмауэра Windows игнорируются в этих обстоятельствах.

Пока не дождемся официального ответа от Microsoft, продолжаете ли вы использовать довольно мощный WSL 2 вместо более безопасного WSL 1? Дайте нам знать в поле для комментариев ниже.

Кампания по борьбе с вредоносными программами TrickBot после ваших паролей в Office 365

Кампания по борьбе с вредоносными программами TrickBot после ваших паролей в Office 365Вредоносное ПОТроянWindows 10Кибербезопасность

Всплыла новая вредоносная кампания, на этот раз ее целью являются пароли пользователей. Кампания ориентирована на пользователей Windows 10, но могут быть затронуты и другие платформы.Он использует ...

Читать далее
На этой неделе российские хакеры могут атаковать Windows 10

На этой неделе российские хакеры могут атаковать Windows 10Кибербезопасность

Microsoft недавно признала, что Юбилейное обновление Windows 10 пользователи уязвимы для хакерских атак из-за двух уязвимостей нулевого дня в Adobe Flash и ядра Windows нижнего уровня.Microsoft фак...

Читать далее
Защитник Windows ошибочно сканирует записи сканирования ПНП

Защитник Windows ошибочно сканирует записи сканирования ПНПКибербезопасность

Защитник Windows неоднократно помечает одну и ту же заблокированную ПНП как угрозу.Исключение истории защиты из сканирований Защитника Windows решает проблему. Чтобы узнать о других решениях распро...

Читать далее