2026年8月22日土曜日

WSL2上のOpen Code実行環境のセキュリティを...

WSL2上でOpen Codeを実行する時のセキュリティについて調べてみると、
WSL2からWindowsのアプリを実行したり、ドライブの内容が参照出来たりするのは良くないそうです。
そりゃ、そうか。
少しでも心配を減らすために、上記の2点を止めたいと思います。
「/etc/wsl.conf」を編集してWSLを再起動します。
$ cat /etc/wsl.conf
[boot]
systemd=true

[user]
default=alfaalfa

[interop]
enabled = false
appendWindowsPath = false

[automount]
enabled = false

変更後の確認
$ notepad.exe
notepad.exe: command not found

$ df を実行して「/mnt/c」とかのWindows上のドライブをマウントしてないこと

以上です。

0 件のコメント: