Windows 10周年更新版一大不太為人關注的變化是首次加入了Linux子系統(tǒng),可以讓用戶在Windows系統(tǒng)上直接運行Linux程序,非常方便開發(fā)者,不過安全公司Crowdstrike的首席架構師Alex Ionescu卻指出,這也帶來了額外的安全風險。
Windows 10周年更新版一大不太為人關注的變化是首次加入了Linux子系統(tǒng),可以讓用戶在Windows系統(tǒng)上直接運行Linux程序,非常方便開發(fā)者,不過安全公司Crowdstrike的首席架構師Alex Ionescu卻指出,這也帶來了額外的安全風險。
他解釋說,為了保證Windows 10 Linux子系統(tǒng)的性能,微軟沒有將其放在Hyper-V虛擬機容器內,與安全威脅徹底隔離,而是允許其直接訪問原始硬件。
正因如此,Linux子系統(tǒng)擁有完全的系統(tǒng)訪問權限,這可是把雙刃劍,別有用心者只需在Linux程序中插入惡意代碼就能攻擊整個Windows 10。
另外,Linux應用所訪問的目錄、文件和Windows 10父系統(tǒng)是完全相同的,很容易被利用。
需要注意的是,Windows 10 Linux子系統(tǒng)并沒有使用Ubuntu等其他發(fā)行版的內核,而是微軟自己的軟件,功能和安全更新也將在每月第二個周二通過WindowsUpdate來提供。
Alex Ionescu稱其實在Windows 10周年更新版發(fā)布之前,微軟就已經知曉了Windows 10 Linux子系統(tǒng)的幾個安全問題,其中一些已經修復,但新的漏洞肯定還會不斷出現。
Windows 10加入Linux子系統(tǒng):安全風險隨之而來
不過,一般用戶不用太擔心這個問題,因為Linux子系統(tǒng)在Windows 10里是默認關閉的 ,需要在開啟或關閉Windows功能中手動選擇才會啟用。
河南億恩科技股份有限公司(1tcdy.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務電話:
0371-55621053
網絡版權侵權舉報電話:
0371-60135995
服務熱線:
0371-60135900