Ny Hyper-V-integration i WSL 2 leder till trafikläckage

  • Möjligheten att läcka internettrafik när du kör Linux under WSL 2 är inte uppmuntrande.
  • WS för Linux 2 använder Hyper-V virtuellt nätverk, vilket är orsaken till problemet den här gången.
  • Kolla in det här Säkerhet och sekretessprogramvara för användbara knep för hur du skyddar dina data.
  • Tveka inte att lägga till vårt bokmärke Nyheternav om du enkelt vill hålla koll på de senaste berättelserna.
Att köra WS för Linux 2 kan leda till läckande internettrafik

Windows delsystem för Linux 2 kanske inte är så säker som påstås. Trafik från Linux-gäst kringgår alla normala lager av Windows 10 brandvägg och eventuella konfigurerade regler.

Nästa steg är direkt ut i nätverket. Under dessa förhållanden, nej säkerhet blockering i brandväggen beaktas.

Mer exakt, detta förhindrar även Kräv alltid VPN säkerhetsfunktion från att fungera som den borde, vilket väcker oro bland användare som tänker på Internet-trafikläckor.

Andra är dock medvetna om vad WSL 2 betyder och är inte så oroliga. Här är vad en användare sa:

WSL 2 är ett annat operativsystem som körs med Windows, inte ovanpå det. Det är en nivå 1 hypervisor. Det omfattas inte av samma nätverksbegränsningar som Windows.

Hur sker WSL 2-läckan?

Internettrafik

Till skillnad från den första versionen av Windows Subsystem for Linux (WSL 1) använder WSL 2 Hyper-V virtuellt nätverk. Det är roten till den fråga som diskuteras.

WSL 1 är baserad på en Linux-kompatibel kärna. Lyckligtvis översätter den här Linux-systemet till samtal som är perfekt kompatibla med Windows NT-kärnan.

Därför filtreras all nätverkstrafik genom Windows Advanced Firewall. Men WSL 2 fungerar på en sann Linux-kärna som fungerar i en Hyper-V virtuell maskin.

Detta involverar en Hyper-V virtuell nätverksadapter och all trafik går ut från värdmaskinens standardväg. Detta händer utan att inspekteras av de vanliga WFP-lagren.

Detta blir ett problem eftersom WSL 2-distributioner kan stödja flera Linux-applikationer, inklusive serverimplementeringar.

Det är därför det inte nödvändigtvis är ovanligt att betraktas som ett oberoende operativsystem som inte kan lita på Windows brandvägg.

Användare bör dock bli medvetna om att konfigurerade Windows-brandväggsregler ignoreras under dessa omständigheter.

Fram till att vänta på ett officiellt svar från Microsoft, fortsätter du att använda den ganska kraftfulla WSL 2 över den säkrare WSL 1? Låt oss veta i kommentarfältet nedan.

Ny UEFI-skanner ett skott i armen för Windows Security

Ny UEFI-skanner ett skott i armen för Windows SecurityWindows 10AntivirusCybersäkerhet

Microsoft har lanserat Unified Extensible Firmware Interface (UEFI), vilket ger Windows-säkerhet en välbehövlig boost.UEFI-verktyget skannar firmwarefiler efter skadlig kod eller skript på låg nivå...

Läs mer
Microsofts nya arkiv kan hjälpa dig att implementera Zero Trust

Microsofts nya arkiv kan hjälpa dig att implementera Zero TrustMicrosoftCybersäkerhet

Zero Trust Deployment Center, en användbar samling guider för implementering av Zero Trust säkerhetsmodell, har nyligen lanserats av Microsoft.Förvaret innehåller flera objektorienterade guider så ...

Läs mer
Varning: Kaspersky upptäcker första Windows-baserade Mirai botnet

Varning: Kaspersky upptäcker första Windows-baserade Mirai botnetMiraiCybersäkerhet

IoT-beroende företag står nu inför en aldrig tidigare skådad situation. Bevis tyder på att en ny Mirai-spridare med skadlig kod har dykt upp med rötter i Microsofts Windows-operativsystem. En utred...

Läs mer