GNU/Linux >> Tutoriales Linux >  >> Linux

¿El subsistema de Windows para Linux proporciona seguridad adicional (aislamiento similar a una máquina virtual) sobre la ejecución de programas nativos de Windows?

En pocas palabras, WSL es solo una capa de compatibilidad ABI de Linux, es decir, un conjunto de bibliotecas que traducen una llamada al sistema Linux en algo que el kernel de Windows puede hacer.

La idea general es tener esta capa de compatibilidad lo más delgada posible para garantizar que los binarios de Linux se ejecuten en Windows casi tan rápido como de forma nativa. Por lo tanto, no está cerca de una máquina virtual. P.ej. todos los sistemas de archivos de Windows se montan en WSL bajo /mnt para su comodidad, etc. Excepto por limitar un poco la superficie de ataque (como ya ha señalado), WSL no proporciona ningún aislamiento seguro.


De hecho, es malo en lo que respecta a las herramientas de seguridad actuales según esta investigación.

Cualquier binario de Linux interactúa directamente con un controlador de kernel sin pasar por las API normales de Win32 o NT que normalmente intercepta el software de seguridad. Tampoco aparecen en las tablas de procesos de Win32, por lo que tienen menos visibilidad...


Linux
  1. Explicación del subsistema de Windows para Linux, WSL y WSL2

  2. Instalación de Oracle JDK en el subsistema de Windows para Linux

  3. Uso del subsistema de Windows para Linux (WSL) de Sublime Text

  4. Cómo acceder al servidor web que se ejecuta en WSL (Subsistema de Windows para Linux) desde la red local

  5. Wget error bash subsistema de Windows para Linux

Cómo instalar el subsistema de Windows para Linux

La guía definitiva del subsistema de Windows para Linux (Windows WSL)

Consejos y trucos geniales de WSL (Subsistema de Windows para Linux) que usted (o yo) no sabía que eran posibles

Construyendo 0verkill en el subsistema de Windows 10 para Linux:juego de combate a muerte con arte ASCII en 2D

Seguridad de Linux frente a Windows

Cómo instalar y configurar el subsistema de Windows para Linux