Риски / недостатки, связанные с вином

22

Может ли Wine в целом или приложения windows, установленные через wine, представлять некоторый риск для установки Ubuntu? Этот вопрос возник у меня в голове, когда я прочитал ответ на мой предыдущий вопрос Доступ к сайтам только в IE :

Попробуйте установить PlayonLinux с playonlinux.org и установить IE через PlayonLinux. и использовать IE только для тех надоедливых сайтов :) - Получил 1 downvote

И наслаждаешься рисками IE? Нет, спасибо - Этот комментарий получил 2 голосов

Я полагаю, что этот PlayOnLinux является интерфейсом для более простой установки вин.

В целом, я хочу знать, безопасно ли устанавливать интернет-приложения, такие как IE, через Wine? Есть ли какая-либо отдаленная возможность подвергнуться большему количеству онлайн-атак и вирусных угроз на этом пути. Я планирую использовать IE только для просмотра веб-сайтов, недоступных в других браузерах, как в предыдущем вопросе.

Четан С.
источник

Ответы:

13

Wine - это просто слой совместимости, запускаемые в нем программы имеют те же привилегии, что и вошедший в систему пользователь.

Из их FAQ :

7,5. Насколько хорошо Wine в песочнице приложений для Windows?

Вино никак не песочница . При запуске под Wine приложение Windows может делать все, что может пользователь. Wine не останавливает (и не может) остановить приложение Windows, напрямую создающее системные вызовы, связанное с вашими файлами, изменяющее сценарии запуска или другие неприятные вещи.

Также прочитайте 7.4 , особенно:

  1. Никогда не запускайте исполняемые файлы с сайтов, которым вы не доверяете. Инфекции уже произошли.

Wine имеет возможность делиться своими документами (или даже домашним каталогом /) с приложением. Даже если программы не являются вредоносными, они все равно могут создать нежелательную систему, например desktop.ini(управляет просмотром папок в Проводнике).

Lekensteyn
источник
1
На сегодняшний день Wine FAQ обновлен. Таким образом, цитируемая ссылка «Также прочитайте 10.1» теперь указывает на «11.1. Wine совместим с вредоносным ПО», а ранее цитируемая запись «10.2. Насколько хорошо ...» теперь называется «11.2. Насколько хорош Wine в песочнице для приложений Windows» ?». Содержимое более или менее одинаково по сравнению со старым снимком FAQ на Wayback Machine .
clearkimura
@clearkimura, и они изменили это снова, теперь на 7.4 и 7.5.
Муру
Но с winecfgего помощью можно удалить /диск Z (делая drive_cединственный путь доступным для винных прог). В этом случае drive_c/*среда Linux (все, кроме ) находится в опасности?
Кольцо Ø
3

Вирусы, которые запускаются в Wine, обычно остаются на диске C, который создает wine, однако они все равно могут нанести вред вашей системе через записи при запуске и другие методы, используемые вредоносными программами. Тем не менее, они, как правило, не влияют конкретно на Linux-части вашего компьютера. Это не значит, что это невозможно. Вирус может быть создан специально для Wine, чтобы заразить незащищенные двоичные файлы Linux или попытаться повысить привилегии в вашей системе.

AJ00200
источник
2

Использование Wine с Internet Explorer или другими программами приведет к тому, что потенциальное вредоносное ПО попадет только на ваш винный «диск», который представляет собой структуру папок внутри ~/.wine, а также любые другие сопоставленные папки.

И что касается вирусов. Вирусы могут заражать только эти файлы Windows, но вирусы Windows не работают эффективно в Linux - то есть они не будут заражать ваши системные файлы Linux, если это не настоящий вирус Linux.

Томас Уорд
источник
1
/является сопоставленной папкой (`Z:`), так что это вводит в заблуждение. А так как Wine может запускать службы Windows, заражение некоторыми вредоносными программами Windows действительно может стать серьезной проблемой.
Элия ​​Каган,
Правда, хотя я думал, что требования sudo для / все еще применяются?
Томас Уорд
Пользователь, использующий Wine, безусловно, имеет доступ к некоторым вещам, содержащимся внутри, /но не внутри ~/.wine, таким как все ~. Это может быть большой проблемой! Кроме того, вредоносное ПО Windows, работающее как пользователь с ограниченными правами через Wine, будет иметь те же ограничения, что и любая программа, работающая с ограниченными правами в системе Ubuntu. (За исключением того, что существует множество вредоносных программ для Windows, и хотя в будущем это почти наверняка изменится, сейчас очень мало вредоносных программ, написанных специально для Ubuntu и других операционных систем GNU / Linux.)
Элия ​​Каган,