L'installation et l'utilisation de Wine ouvrent-elles votre plate-forme Linux aux virus Windows?

23

Je me demande simplement si l'installation de Wine pourrait ouvrir un bureau Linux assez solide au monde des virus Windows. Des rapports confirmés à ce sujet?

Souhaitez-vous alors installer un produit antivirus Windows sous Wine?

Matt H
la source

Réponses:

23

Oui et non.

Les virus / chevaux de Troie ne sont que des programmes et fonctionneront sur Wine ... En outre, votre système de fichiers Linux normal est exposé à Wine avec l'utilisateur qui lance les informations d'identification Wine.

MAIS, les virus sont généralement basés sur de nombreux hacks, et ils attendent une installation Windows "standard" et courante. Je doute que tout virus soit codé en pensant qu'il sera exécuté sur Wine, et s'il existe, il ne sera probablement pas trop efficace.

Pourquoi? Parce que les utilisateurs de Wine sont une petite partie des utilisateurs normaux, ils ont des installations "étranges" et étranges (pensez à toutes les saveurs de Linux + Wine), sont généralement des utilisateurs avancés et ils ont une forte communauté consciente de la sécurité.

Donc: oui, vous êtes exposé aux virus Windows, mais pas totalement exposé, et très probablement votre installation linux ne sera pas contaminée. Faites juste attention car vous êtes sous Windows.

D'autre part, vous pouvez utiliser plusieurs techniques pour augmenter la sécurité: utiliser du vin chrooté (recherche google pour chroot), des environnements virtualisés, etc ...

Keymon
la source
6

Oui et non. Certains virus fonctionneront sur wine en particulier ceux qui utilisent des programmes de bogues de sécurité que vous exécutez sous wine (wine exécutant l'ancienne version d'Adobe Flash ne vous protégera pas automatiquement de son exploitation). Le Linux FS est également exposé dans la configuration par défaut.

D'un autre côté, les virus peuvent dépendre d'une configuration particulière et s'il essaie d'exploiter le noyau Windows - c'est une mauvaise journée pour lui. L'émulation d'IE par gecko peut ne pas être utile pour les exploits.

À la fin - le fait que le virus ait affecté le vin ne signifie pas qu'il accède à tous les fichiers. Il n'est généralement pas conscient que Z: est le directeur où vous conservez vos fichiers, il peut donc simplement l'ignorer. La suppression du virus peut être aussi simple que la suppression ~/.wineet elle ne supprimera pas la plupart de vos paramètres.

Maciej Piechotka
la source
4

Il y a un ancien article Linux.com , dans lequel essayer d'infecter une installation Linux avec Wine est en fait testé. Si vous êtes du type TL; DNR: cela ne fonctionne pas. Vous allez bien sans antivirus.

wzzrd
la source
1

Les logiciels malveillants sont connus pour fonctionner via wine ... mais de mémoire, ils se sont principalement limités à ce que vous montez dans wine, et ne sont pas capables de fonctionner une fois le vin éteint. Quoi que vous fassiez, ne montez pas /dans le vin. Tout ce que vous montez pourrait être infecté, j'ai donc recommandé de le monter le moins possible, de peur que vos mp3 ne deviennent viraux.

xénoterracide
la source
0

J'ai entendu parler de personnes infectées par des virus dans Wine. Ce lien raconte l'histoire d'une personne qui avait un virus dans Wine. Un virus est un programme comme la plupart des autres. Selon le virus, il peut ou non tenter d'exploiter une vulnérabilité du système; il peut simplement se propager en envoyant des e-mails ou en s’écrivant sur des disques quelque part.

M. brillant et nouveau 安 宇
la source
1
Je ne suis pas sûr de prendre le mot de "Chris [quelque part sur la planète]" pour ce qui s'est passé dans cette colonne Q&R. "J'ai utilisé le scanner de virus d'Ubuntu et il a trouvé un virus dans le dossier Wine, un virus dans le dossier Apt et un dans le dossier Root." Malheureusement, c'est aussi précis que possible. S'il y avait vraiment un "virus" dans '/', était-ce un exécutable Windows qui ne peut que rester là? Je ne suis pas dans le "virus Linux, impossible!" camp, mais ce rapport est assez douteux.
msw