GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Bietet das Windows-Subsystem für Linux zusätzliche Sicherheit (VM-ähnliche Isolierung) gegenüber der Ausführung nativer Windows-Programme?

Kurz gesagt, WSL ist nur eine Linux-ABI-Kompatibilitätsschicht, d. h. eine Reihe von Bibliotheken, die einen Linux-Systemaufruf in etwas übersetzen, was der Windows-Kernel kann.

Die allgemeine Idee ist, diese Kompatibilitätsschicht so dünn wie möglich zu halten, um sicherzustellen, dass Linux-Binärdateien unter Windows fast so schnell wie nativ laufen. Es ist also bei weitem nicht annähernd eine virtuelle Maschine. Z.B. Alle Windows-Dateisysteme werden in WSL unter /mnt gemountet für Ihre Bequemlichkeit und so weiter. Abgesehen davon, dass die Angriffsfläche etwas eingeschränkt wird (wie Sie bereits betont haben), bietet WSL keine sichere Isolierung.


Laut dieser Studie ist es eigentlich schlecht, was aktuelle Sicherheitstools betrifft.

Jede Linux-Binärdatei interagiert direkt mit einem Kernel-Treiber, ohne die normalen Win32- oder NT-APIs zu durchlaufen, die Sicherheitssoftware normalerweise abfängt. Sie werden auch nicht in Win32-Prozesstabellen angezeigt, also weniger Sichtbarkeit...


Linux
  1. Windows-Subsystem für Linux erklärt, WSL &WSL2

  2. Installieren von Oracle JDK auf einem Windows-Subsystem für Linux

  3. Verwendung des Windows-Subsystems für Linux (WSL) von Sublime Text

  4. Mounten einer Windows-Freigabe im Windows-Subsystem für Linux

  5. Wie kann ich den Internetzugang für Programme deaktivieren, die in Wine ausgeführt werden?

So installieren Sie das Windows-Subsystem für Linux

Der ultimative Leitfaden zum Windows-Subsystem für Linux (Windows WSL)

Coole Tipps und Tricks zu WSL (Windows Subsystem for Linux), von denen Sie (oder ich) nicht wussten, dass sie möglich sind

Aufbau von 0verkill auf Windows 10 Subsystem für Linux – 2D-ASCII-Art-Deathmatch-Spiel

Linux vs. Windows-Sicherheit

So installieren und konfigurieren Sie das Windows-Subsystem für Linux