黑帽专家:Win10内嵌Linux子系统面临安全风险

微软Win10一周年更新系统包含了全新的Linux子系统,不过安全公司CrowdStrike指出,这增加了Windows用户的被黑客攻击的几率,降低了系统的安全性。

在正在进行的黑帽技术大会上,来自CrowdStrike的安全专家Alex Ionescu解释了Windows中内嵌的Linux系统所面临的问题。

安全专家指出,Windows 10的Linux子系统并不是运行在Hyper-V虚拟环境之下,因此能随意访问硬件;而且Windows文件系统也映射到了Linux,因此Linux子系统同样可随意访问文件和目录。这些机制造成了几个安全漏洞,365体育在得到CrowdStrike公司警告后,已经修复了部分漏洞。

安全专家还指出,在Windows10中,由于Windows软件能修改Linux应用,Linux应用也能修改Windows软件,造成了新的安全威胁。

在一些情况下,由于兼容性问题,运行在Windows下的Linux环境要更不安全一些。有许多方法可以向应用程序注入代码、修改内存,从而为运行在Windows下的Linux应用增加新的安全威胁。

被修改过的Linux代码反过来将调用Windows系统API,从而获取系统调用权限,引发危害不小的恶意行为。

不仅如此,增加Linux子系统还让企业更难以控制运行在PC上的应用。举例来讲,Linux软件能不受AppLocker(应用程序控制策略)限制,从而增加系统遭受安全问题的可能性。

安全专家也指出,这些攻击被广泛利用的可能性并不高,因为这一功能并没有默认被激活,仅有有限用户会安装这一高级功能。

时间: 2024-09-30 07:05:57

黑帽专家:Win10内嵌Linux子系统面临安全风险的相关文章

Windows10内嵌Ubuntu子系统配置python开发环境

Windows10内嵌Ubuntu子系统配置python开发环境 安装pycharm. 到intellij idea网站下载Linux环境下载免费的pycharm,通过ubuntu子系统内部的/mnt目录获取windows系统下载的pycharm压缩文件. 将pycharm压缩文件移动到/opt目录下.这个目录是用来存放所有使用压缩包方式安装的软件. 解压pycharm压缩文件,使用远程桌面方式连接ubuntu,运行bin目录下的pycharm.sh.在我的环境中,直接运行/opt/pychar

体验.net core跨平台 之 系统环境:安装Windows10内置Linux子系统

感觉是时候学习下.net core了,虽然其根据.net4.x的重写工作还有很大一截没有完成.为了让.net跨平台ms这次也是拼了(早干嘛去了?):所谓的跨平台,听起来很6b,主要也就两个平台,Windows是.net诞生的老家,Linux是其接下来要适应的新环境. 之前尝试使用hyper-v安装的ubuntu,比较卡(笔记本AUSU i7-4710HQ 12GB RAM,分配4Processors 4GB RAM),窗口分辨率不能调,高DPI缩放下非常别扭--估计ms也没打算优化hyper-v

WIN10下安装Linux子系统并安装xface4界面

WIN10下安装Linux子系统并安装xface4界面,使用win10自带的远程桌面工具登陆成功. 成功截图: 安装步骤 1.安装[适用于Linux的Windows子系统]组件 2.win10应用商店搜索ubantu,我这里测试使用的18.04版本 3.开启菜单搜索ubantu启动,并配置用户账户密码 4.配置下载源,这里是因为国外站点下载太慢 配置源为阿里源,可以从以下网址找 https://developer.aliyun.com/mirror ubantu下路径为etc/apt/sourc

【深夜急报,Win10下的Linux子系统之Bash】

[在Windows下进行的编程人员,你真的需要学习下Linux] 手册:<Linux 命令手册(特洛伊版2.0)> 链接: https://pan.baidu.com/s/1skrVSvV 密码: tmf2 附Bash 手册: Shell编程手册.chm 百度网盘:http://pan.baidu.com/s/1dFI1UOL -----------------------------割了---------------------------------------------- 姑且 不说B

shell脚本监控内嵌linux系统业务、CPU、内存等

定制板卡中bash无法使用,使用标准sh完成对系统及业务监控 #! /bin/sh #Process_Name="/guard /aps /sa /zyguard" Process_Name="/mp /mcu" #获取主机IP地址 ip=`ifconfig eth0 |grep "inet addr"| cut -f 2 -d ":"|cut -f 1 -d " "` gstr="/guard&

win10下Linux子系统开启ssh服务

原文地址:http://whosmall.com/?post=430 本文标签: 开启ssh Linux子系统 虽然win10自带的bash功能已经很丰富,操作也简便,不过习惯了用xshell, 还是选择用xshell来操作 直接用xshell连接127.0.0.1 端口22 提示连接失败.说明应该是ubuntu的sshd服务设置有问题: 解决方案如下: 安装ssh apt-get install openssh-server 备份sshd配置文件 sudo cp /etc/ssh/sshd_c

如何优雅地使用win10的Linux子系统

转自: http://blog.csdn.net/u010053050/article/details/52388663 http://www.rehack.cn/techshare/devtools/842.html 首先你要升级到win10周年更新版,然后安装linux子系统. win10的linux子系统给了我们一个将linux的强大的shell命令和windows的流畅界面结合的体验,让我们可以不用在windows上纠结虚拟机运行linux的卡顿,和在linux下缺少win下对应软件的尴

Python黑帽编程1.1虚拟机安装和配置 Kali Linux 2016

Python黑帽编程1.1虚拟机安装和配置 Kali Linux 2016 Python黑帽编程1.1虚拟机安装和配置 Kali Linux 2016 0.1  本系列教程说明 本系列教程,采用的大纲母本为<Understanding Network Hacks Attack and Defense with Python>一书,为了解决很多同学对英文书的恐惧,解决看书之后实战过程中遇到的问题而作.由于原书很多地方过于简略,笔者根据实际测试情况和最新的技术发展对内容做了大量的变更,当然最重要的

AT&amp;T汇编语言与GCC内嵌汇编,Linux内核数据结构之链表

最近在看<Linux内核源代码情景分析>,作者毛德操.书中刚开始介绍了AT&T汇编语言与GCC内嵌汇编,以及Linux内核数据结构之链表.可惜书中介绍的不够全面.因为推荐大家阅读下面两篇文章.很不错. AT&T汇编语言与GCC内嵌汇编:http://grid.hust.edu.cn/zyshao/Teaching_Material/OSEngineering/Chapter2.pdf. Linux内核数据结构之链表:http://www.cnblogs.com/Anker/p/