Wine ile çalışan bir virüs Windows ile aynı etkide hasar verebilir mi?

Bir ara bir arkadaşa virüs olduğundan korkuyorsan oyunu Linux'ta çalıştır demiştim. O zamanlar doğru olduğunu da pek bilmiyordum. İyi oldu burada doğruladığım. 😆
 
Sudo ile çalışmayan wine, sistem dosyaları okur ama yazamaz. Root klasörü gibi bazı spesifik izinleri olanları dizinleri hiç okuyamaz.
Düzeltme: Pardon yanlış anlamışım 😃

Bir ara bir arkadaşa virüs olduğundan korkuyorsan oyunu Linux'ta çalıştır demiştim. O zamanlar doğru olduğunu da pek bilmiyordum. İyi oldu burada doğruladığım. 😆

Sanal makinedede çalıştırırsın, Sandboxie'de olur diye hatırlıyordum. Çok da şey değil 😃
 
Tamam şimdi bomba soru geliyor. Eğer Dual boot var ise oradaki Windows klasörlerine ulaşabilir mi?
 
Millet bugün bir olay oldu. Virüs olduğu belli bir Installer'a denk geldim. Sonra "bakalım ne olacak" dedikten sonra Next'e bastım.

Program files a piyasadaki tüm anti virüsleri ve yanında gelen değişik abuk subuk uygulamaları kurmaya çalıştı.

Ama bayağı başarısız oldu. Uygulamaları kuramadı hemde klasörler 0KB. Sonra Wine'ı kökünden sildim yeniden yükledim.

Sistemi yeniden başlattım, boşta anormal bir şey görmedim. GNOME sistem monitöründe de anormal bir şey görmedim.

İlginç bir deneyimdi, sistem sorunsuz çalışıyor.
 
Wine kendi başına bir izolasyon aracı değil, amacı bu değil zaten. Bu sorunun cevabı virüsün türüne göre de değişebilir, virüsün amacı bilgisayara programlar yüklemek ve üç beş çokta zarar vermeyen şey yapmak ise büyük ihtimalle başarısız olur. Eğer amacı sistemdeki dosyaları tarayıp belli başlı .jpg .png .pdf ile biten ve kişisel veri barındırma ihtimali yüksek olan dosyaları uzak bir sunucuya göndermekse büyük ihtimalle başarılı olur, sonuçta Wine o virüsün Linux ile düzgün bir iletişim kurmasını sağlıyor, bunu yapmak içinde dosya sistemine erişmesini sağlamalı. Linuxta programları izole etmek için kullanılan programlar/teknikler wine üzerinde kullanılırsa daha sağlıklı olur, yada Windowsta olduğu gibi virüs ihtimali olan şeylerden uzak durursanızda sorun olmaz.
 
Biri de şunu göstermemiş:
"7.4 Is Wine malware-compatible?
Yes. Just because Wine runs on a non-Windows OS doesn't mean you're protected from viruses, trojans, and other forms of malware."
Kaynak: FAQ - WineHQ Wiki

Şahsen ben Flatpak'le Bottles kurdum. Flatseal ile de Bottles'ın izinlerini kısıtladım. Oradan oyunları vs çalıştırıyorum. İsteyen Firejail de kullanabilir. Yakında(?) Wine'a Wayland desteği de gelecek. X11'den dolayı keylogger endişesi vs olan varsa diye söylüyorum.
Bkz: Alexandros Frantzis · GitLab

(Edit) Şunu da göstermem gerekiyordu:
"7.5 How good is Wine at sandboxing Windows apps?
Wine does not sandbox in any way at all. When run under Wine, a Windows app can do anything your user can. Wine does not (and cannot) stop a Windows app directly making native syscalls, messing with your files, altering your startup scripts, or doing other nasty things.

You need to use AppArmor, SELinux or some type of virtual machine if you want to properly sandbox Windows apps.

Note that the winetricks sandbox verb merely removes the desktop integration and Z: drive symlinks and is not a true sandbox. It protects against errors rather than malice. It's useful for, e.g., keeping games from saving their settings in random subdirectories of your home directory."
 
Son düzenleme:

Geri
Yukarı