Windows 10周年更新版一大不太為人關(guān)注的變化是首次加入了Linux子系統(tǒng),可以讓用戶在Windows系統(tǒng)上直接運(yùn)行Linux程序,非常方便開發(fā)者,不過安全公司Crowdstrike的首席架構(gòu)師Alex Ionescu卻指出,這也帶來了額外的安全風(fēng)險(xiǎn)。
Windows 10周年更新版一大不太為人關(guān)注的變化是首次加入了Linux子系統(tǒng),可以讓用戶在Windows系統(tǒng)上直接運(yùn)行Linux程序,非常方便開發(fā)者,不過安全公司Crowdstrike的首席架構(gòu)師Alex Ionescu卻指出,這也帶來了額外的安全風(fēng)險(xiǎn)。
他解釋說,為了保證Windows 10 Linux子系統(tǒng)的性能,微軟沒有將其放在Hyper-V虛擬機(jī)容器內(nèi),與安全威脅徹底隔離,而是允許其直接訪問原始硬件。
正因如此,Linux子系統(tǒng)擁有完全的系統(tǒng)訪問權(quán)限,這可是把雙刃劍,別有用心者只需在Linux程序中插入惡意代碼就能攻擊整個(gè)Windows 10。
另外,Linux應(yīng)用所訪問的目錄、文件和Windows 10父系統(tǒng)是完全相同的,很容易被利用。
需要注意的是,Windows 10 Linux子系統(tǒng)并沒有使用Ubuntu等其他發(fā)行版的內(nèi)核,而是微軟自己的軟件,功能和安全更新也將在每月第二個(gè)周二通過WindowsUpdate來提供。
Alex Ionescu稱其實(shí)在Windows 10周年更新版發(fā)布之前,微軟就已經(jīng)知曉了Windows 10 Linux子系統(tǒng)的幾個(gè)安全問題,其中一些已經(jīng)修復(fù),但新的漏洞肯定還會(huì)不斷出現(xiàn)。
Windows 10加入Linux子系統(tǒng):安全風(fēng)險(xiǎn)隨之而來
不過,一般用戶不用太擔(dān)心這個(gè)問題,因?yàn)長inux子系統(tǒng)在Windows 10里是默認(rèn)關(guān)閉的 ,需要在開啟或關(guān)閉Windows功能中手動(dòng)選擇才會(huì)啟用。
河南億恩科技股份有限公司(mszdt.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:
0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:
0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:
0371-60135995
服務(wù)熱線:
0371-60135900