GNU/Linux >> Tutoriels Linux >  >> Linux

Le sous-système Windows pour Linux offre-t-il une sécurité supplémentaire (isolation de type VM) par rapport à l'exécution de programmes Windows natifs ?

En un mot, WSL n'est qu'une couche de compatibilité Linux ABI, c'est-à-dire un ensemble de bibliothèques qui traduisent un appel système Linux en quelque chose que le noyau Windows est capable de faire.

L'idée générale est d'avoir cette couche de compatibilité aussi fine que possible pour garantir que les binaires Linux s'exécutent sous Windows presque aussi rapidement que de manière native. Ainsi, il est loin d'être une machine virtuelle. Par exemple. tous les systèmes de fichiers Windows sont montés dans WSL sous /mnt pour votre confort, etc. Sauf pour limiter quelque peu la surface d'attaque (comme vous l'avez déjà souligné), WSL ne fournit aucune isolation sécurisée.


Selon cette recherche, c'est en fait mauvais en ce qui concerne les outils de sécurité actuels.

Tout binaire Linux interagit directement avec un pilote du noyau sans passer par les API Win32 ou NT normales que les logiciels de sécurité interceptent normalement. Ils n'apparaissent pas non plus dans les tables de processus Win32, donc moins de visibilité...


Linux
  1. Installation d'Oracle JDK sur le sous-système Windows pour Linux

  2. Utilisation du sous-système Windows pour Linux (WSL) à partir de Sublime Text

  3. Montage d'un partage Windows dans le sous-système Windows pour Linux

  4. Comment puis-je désactiver l'accès à Internet pour les programmes exécutés dans Wine ?

  5. Erreur Wget sous-système Windows bash pour Linux

Comment installer le sous-système Windows pour Linux

Le guide ultime du sous-système Windows pour Linux (Windows WSL)

Des trucs et astuces cool WSL (Windows Subsystem for Linux) que vous (ou moi) ne savions pas étaient possibles

Construire 0verkill sur le sous-système Windows 10 pour Linux - Jeu de combat à mort d'art 2D ASCII

Sécurité Linux contre Windows

Comment installer et configurer le sous-système Windows pour Linux