KitKat::new()
Rear Admiral
- Registriert
- Okt. 2020
- Beiträge
- 5.869
Warum nicht, wenn ich diese via WSL mit einer normalen Windows-Executeable ausnutze?foo_1337 schrieb:Du kannst in WSL2 natürlich eine privilege escalation ausnutzen. Dies passiert und bleibt dann aber in der VM. es kann dadurch nicht auf weiteren Dateien vom Hostsystem zugegriffen werden, außer auf die, auf die man sowieso zugriff erhält.
foo_1337 schrieb:Der Zugriff auf die Files kommt von Extern und nicht per direktem Dateisystemzugriff. Sonst müsstest du auch jede VM auf einem ESXi Host/Cluster, die sich ein NFS oder CIFS Share mit anderen VMs teilt anzweifeln.
Also beim besten Willen - wenn man alles entfernt was eine Sandbox ausmachen würde, dann ist das keine Sandbox mehr.Sandbox ist die englischsprachige Bezeichnung für Sandkiste oder Sandkasten und bezeichnet allgemein einen isolierten Bereich, innerhalb dessen jede Maßnahme keine Auswirkung auf die äußere Umgebung hat.
Der einzige Grund warum die VM ja überhaupt existiert, sind ja die Kompatibilitätsprobleme bei WSL1 gewesen.