Abo
  • Services:
Anzeige
Sicherheitsexperten warnen, dass das neue Linux-Subsystem ein mögliches Sicherheitsrisiko für Windows 10 sein könnte.
Sicherheitsexperten warnen, dass das neue Linux-Subsystem ein mögliches Sicherheitsrisiko für Windows 10 sein könnte. (Bild: Andreas Sebayang/Golem.de)

Linux unter Windows 10: Neues Einfallstor für Schadsoftware

Sicherheitsexperten warnen, dass das neue Linux-Subsystem ein mögliches Sicherheitsrisiko für Windows 10 sein könnte.
Sicherheitsexperten warnen, dass das neue Linux-Subsystem ein mögliches Sicherheitsrisiko für Windows 10 sein könnte. (Bild: Andreas Sebayang/Golem.de)

Das Linux-Subsystem in Windows 10 ist ein mögliches Angriffsziel für Schadsoftware. Dabei kommt die Gefahr weniger von schadhaften Linux-Programmen, sondern von Windows-Malware, die installierte Linux-Anwendungen manipulieren.

Der Sicherheitsexperte Alex Ionescu warnt vor dem Linux-Subsystem, das Microsoft in Windows 10 integriert hat. Es könnte als Einfallstor für Malware-Angriffe dienen, sagte Ionescu in einem Vortrag auf der Sicherheitskonferenz Black Hat 2016 in Las Vegas. Dort bemängelte Ionescu beispielsweise, dass das Subsystem nicht in einer abgeschlossenen Umgebung laufe und damit direkten Zugriff auf die Windows- und die darunterliegende NT-APIs erhalte. Damit werde die Angriffsfläche auf Windows deutlich erhöht.

Anzeige
  • Schematischer Aufbau des WSL (Bild: Microsoft)
  • Ein Pico-Prozess auf dem NT-Kernel (Bild: Microsoft)
  • Ein Pico-Prozess, der Windows-Dienste enthält. Im WSL wird darauf jedoch verzichtet. (Bild: Microsoft)
Schematischer Aufbau des WSL (Bild: Microsoft)

Ein mögliches Angriffsszenario beschreibt Ionescu folgendermaßen: Eingeschleuste Windows-Malware könnte installierte Linux-Anwendungen manipulieren. Die veränderten Linux-Anwendungen könnten wiederum über die APIs auf systemnahe Funktionen zugreifen, etwa Einstellungen in der Systemsteuerung. Ionescu weist auch darauf hin, dass das Linux-Subsystem Zugriff auf Windows-Laufwerke erhalte und somit auf fast alle Dateien einer Windows-Installation.

Frische Angriffsfläche

Ein weiterer Schwachpunkt sei der getrennte Aktualisierungsmechanismus für das Linux-Subsystem, das per Apt-Get-Befehl ausgeführt wird. Zwar lasse sich dieser Befehl auch automatisieren, er werde allerdings auf Benutzerebene gestartet. Lediglich der angepasste Linux-Kernel werde über das Windows-Update aktualisiert, kritisierte Ionescu. Zudem wurde Microsofts Sicherheitsmechanismus Applocker noch nicht für Linux-Anwendungen angepasst. Applocker pflegt eine Liste aller Anwendungen, die Windows installieren darf.

Während traditionelle Antivirensoftware gegenwärtig nicht auf Linux-Software geeicht sei, dürfte verhaltensbasierte Malware-Erkennung auch solche Angriffe leicht aufdecken können. Zudem sei das Linux-Subsystem nicht automatisch aktiviert, sondern müsse bewusst aktiviert werden. Ionescu, der bereits mit Microsoft einige Schwachstellen in dem Linux-Subsystem behoben hat, rechne deshalb zunächst nicht mit großflächigen Angriffen auf die neue Funktion unter Windows 10, schreibt das Online-Magazin Eweek.


eye home zur Startseite
ptepic 16. Aug 2016

seid ihr also doch alle zu Linux gewechselt, ob wohl das als Alternative zu W10 gar nicht...

JOnathanJOnes 14. Aug 2016

Das einzige was hier sinn macht anzugreifen ist das GNU System. Linux selbst ist im...

Quintar 10. Aug 2016

Im unten angegeben link steht drinne wie Windows die user trennt. (Ist so wie bereits...

_Sascha_ 10. Aug 2016

Man kann Dinge auch todplanen und designen und am Ende schafft man durch die neu...

QDOS 09. Aug 2016

Nur sitzen die Syscalls nicht im Kernel, sondern in einem Treiber und Treiber sind unter...



Anzeige

Stellenmarkt
  1. über Nash direct GmbH, Stuttgart
  2. ALLIED VISION TECHNOLOGIES GMBH, Ahrensburg bei Hamburg oder Osnabrück
  3. PHOENIX CONTACT GmbH & Co. KG, Blomberg
  4. Computacenter AG & Co. oHG, verschiedene Standorte


Anzeige
Blu-ray-Angebote
  1. 61,99€
  2. 24,99€ (Vorbesteller-Preisgarantie)
  3. (u. a. Hobbit Trilogie Blu-ray 43,89€ und Batman Dark Knight Trilogy Blu-ray 17,99€)

Folgen Sie uns
       


  1. Umwelt

    China baut 100-Meter-Turm für die Luftreinigung

  2. Marktforschung

    Viele Android-Apps kollidieren mit kommendem EU-Datenschutz

  3. Sonic Forces

    Offenbar aktuellste Version von Denuvo geknackt

  4. KWin

    KDE beendet Funktionsentwicklung für X11

  5. Sprachassistenten

    Alexa ist Feministin

  6. Elektromobilität

    Elektroautos werden langsam beliebter in Deutschland

  7. Crypto-Bibliothek

    OpenSSL bekommt Patch-Dienstag und wird transparenter

  8. Spectre und Meltdown

    Kleine Helferlein überprüfen den Rechner

  9. Anfrage

    Senat sieht sich für WLAN im U-Bahn-Tunnel nicht zuständig

  10. Gaming

    Über 3 Millionen deutsche Spieler treiben regelmäßig E-Sport



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Netzsperren: Wie Katalonien die spanische Internetzensur austrickste
Netzsperren
Wie Katalonien die spanische Internetzensur austrickste

Spectre und Meltdown: All unsere moderne Technik ist kaputt
Spectre und Meltdown
All unsere moderne Technik ist kaputt
  1. E-Mail-Konto 90 Prozent der Gmail-Nutzer nutzen keinen zweiten Faktor
  2. BeA Noch mehr Sicherheitslücken im Anwaltspostfach
  3. VEP Charter Trump will etwas transparenter mit Sicherheitslücken umgehen

Star Citizen Alpha 3.0 angespielt: Es wird immer schwieriger, sich auszuloggen
Star Citizen Alpha 3.0 angespielt
Es wird immer schwieriger, sich auszuloggen
  1. Cloud Imperium Games Star Citizen bekommt erst Polituren und dann Reparaturen
  2. Star Citizen Reaktionen auf Gameplay und Bildraten von Alpha 3.0
  3. Squadron 42 Mark Hamill fliegt mit 16 GByte RAM und SSD

  1. Re: ... und die amerikanischen Firmen...

    AlexKw | 23:25

  2. Re: Migration X11 -> Wayland

    Seitan-Sushi-Fan | 23:22

  3. Re: MMO + Survival, nicht MMORPG

    sodom1234 | 23:21

  4. Re: Drei allein soll die Nummer sein, die du zählest

    ZuWortMelder | 23:19

  5. Re: Reichweite nach WLTP??

    thinksimple | 23:16


  1. 18:19

  2. 17:43

  3. 17:38

  4. 15:30

  5. 15:02

  6. 14:24

  7. 13:28

  8. 13:21


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel