Ny Hyper-V-integration i WSL 2 leder till trafikläckage

  • Möjligheten att läcka internettrafik när du kör Linux under WSL 2 är inte uppmuntrande.
  • WS för Linux 2 använder Hyper-V virtuellt nätverk, vilket är orsaken till problemet den här gången.
  • Kolla in det här Säkerhet och sekretessprogramvara för användbara knep för hur du skyddar dina data.
  • Tveka inte att lägga till vårt bokmärke Nyheternav om du enkelt vill hålla koll på de senaste berättelserna.
Att köra WS för Linux 2 kan leda till läckande internettrafik

Windows delsystem för Linux 2 kanske inte är så säker som påstås. Trafik från Linux-gäst kringgår alla normala lager av Windows 10 brandvägg och eventuella konfigurerade regler.

Nästa steg är direkt ut i nätverket. Under dessa förhållanden, nej säkerhet blockering i brandväggen beaktas.

Mer exakt, detta förhindrar även Kräv alltid VPN säkerhetsfunktion från att fungera som den borde, vilket väcker oro bland användare som tänker på Internet-trafikläckor.

Andra är dock medvetna om vad WSL 2 betyder och är inte så oroliga. Här är vad en användare sa:

WSL 2 är ett annat operativsystem som körs med Windows, inte ovanpå det. Det är en nivå 1 hypervisor. Det omfattas inte av samma nätverksbegränsningar som Windows.

Hur sker WSL 2-läckan?

Internettrafik

Till skillnad från den första versionen av Windows Subsystem for Linux (WSL 1) använder WSL 2 Hyper-V virtuellt nätverk. Det är roten till den fråga som diskuteras.

WSL 1 är baserad på en Linux-kompatibel kärna. Lyckligtvis översätter den här Linux-systemet till samtal som är perfekt kompatibla med Windows NT-kärnan.

Därför filtreras all nätverkstrafik genom Windows Advanced Firewall. Men WSL 2 fungerar på en sann Linux-kärna som fungerar i en Hyper-V virtuell maskin.

Detta involverar en Hyper-V virtuell nätverksadapter och all trafik går ut från värdmaskinens standardväg. Detta händer utan att inspekteras av de vanliga WFP-lagren.

Detta blir ett problem eftersom WSL 2-distributioner kan stödja flera Linux-applikationer, inklusive serverimplementeringar.

Det är därför det inte nödvändigtvis är ovanligt att betraktas som ett oberoende operativsystem som inte kan lita på Windows brandvägg.

Användare bör dock bli medvetna om att konfigurerade Windows-brandväggsregler ignoreras under dessa omständigheter.

Fram till att vänta på ett officiellt svar från Microsoft, fortsätter du att använda den ganska kraftfulla WSL 2 över den säkrare WSL 1? Låt oss veta i kommentarfältet nedan.

EFAIL är en kritisk e-postsäkerhetsfel som bryter Outlook-kryptering

EFAIL är en kritisk e-postsäkerhetsfel som bryter Outlook-krypteringCybersäkerhet

Säkerhetsforskare skickar en varning till hela världen angående en kritisk brist i OpenPGP och S / MIME krypteringsverktyg för e-post. Sårbarheten har kodnamnet EFAIL, och det gör det möjligt för a...

Läs mer
MS Exchange Server-sårbarhet ger hackare administratörsbehörighet

MS Exchange Server-sårbarhet ger hackare administratörsbehörighetMicrosoft UtbyteCybersäkerhet

En ny sårbarhet har hittats i Microsoft Exchange Server 2013, 2016 och 2019. Denna nya sårbarhet kallas PrivExchange och är faktiskt en nolldagars sårbarhet.Genom att utnyttja detta säkerhetshål ka...

Läs mer
Om du använder Sennheiser HeadSetup måste du läsa detta

Om du använder Sennheiser HeadSetup måste du läsa dettaCybersäkerhet

Om du använder Sennheiser HeadSetup och HeadSetup Pro-programvara, då kan din dator löpa allvarlig risk för attacker. Microsoft har publicerat ett rådgivande under det snyggt namngivna ADV180029 - ...

Läs mer