GNU/Linux >> Belajar Linux >  >> Linux

Apakah Subsistem Windows untuk Linux memberikan keamanan tambahan (isolasi seperti VM) saat menjalankan program Windows asli?

Singkatnya, WSL hanyalah lapisan kompatibilitas ABI Linux, yaitu sekumpulan pustaka yang menerjemahkan panggilan sistem Linux menjadi sesuatu yang dapat dilakukan oleh kernel Windows.

Gagasan umumnya adalah membuat lapisan kompatibilitas ini setipis mungkin untuk memastikan binari Linux berjalan di bawah Windows secepat aslinya. Jadi itu tidak jauh dari mesin virtual. Misalnya. semua sistem file Windows dipasang di WSL di bawah /mnt untuk kenyamanan Anda, dan sebagainya. Kecuali untuk membatasi permukaan serangan (seperti yang telah Anda tunjukkan), WSL tidak menyediakan isolasi yang aman.


Ini sebenarnya buruk sejauh menyangkut alat keamanan saat ini menurut penelitian ini.

Biner Linux apa pun secara langsung berinteraksi dengan driver kernel tanpa melalui API Win32 atau NT normal yang biasanya disadap oleh perangkat lunak keamanan. Mereka juga tidak muncul di tabel proses Win32 sehingga visibilitasnya berkurang...


Linux
  1. Subsistem Windows untuk Linux Dijelaskan, WSL &WSL2

  2. Menginstal Oracle JDK pada subsistem Windows untuk Linux

  3. Menggunakan Windows Subsystem for Linux (WSL) dari Sublime Text

  1. Memasang share windows di Subsistem Windows untuk Linux

  2. Cara mengakses web server yang berjalan di WSL (Windows Subsystem for Linux) dari jaringan lokal

  3. Bagaimana cara menonaktifkan akses Internet untuk program yang berjalan di Wine?

  1. Cara menjalankan Ubuntu menggunakan Subsistem Windows untuk Linux

  2. Kali di Subsistem Windows untuk Linux

  3. Wget error bash Subsistem Windows untuk Linux