PDA

View Full Version : Ma se uso WINE per avviare un virus?


midisil
11-03-2007, 11:14
Raga mi è sorto un dubbio:

Linux per fortuna non è infettabile dai virus per windows per svariati motivi; architettura del sistema, permessi dei files ecc...

Ma WINE riesce a far avviare programmi per windows ed anche ad installare programmi per windows...

E se si avviasse con WINE un programma che nasconde sotto un virus? Certo che se il virus volesse andare a modificare files di sitema non ci riuscirebbe... ma siamo certi che non possa arrecare danni lo stesso? Magari di altra natura?

Solo una curiosità per voi esperti...

Grazie a tutti Silvio.

DanieleC88
11-03-2007, 11:20
Potrebbe fare "danni" solo all'interno della partizione emulata. Il programma avviato tramite WINE vede tutto come se stesse su Windows. Se non metti tra i drive emulati anche qualche cartella del filesystem mi sembra davvero difficile che possa danneggiare altri file, e in ogni caso rischieresti solo avviando WINE come root o mettendogli un suid root.

midisil
11-03-2007, 11:25
Vabbè ma da Kubuntu io non avvio WINE da root... lo avvio dalla mia utenza ed installa tranquillamente i programmi per winzozz... ho installato Photoshop! :D

Silvio.

W.S.
11-03-2007, 11:54
il problema sussiste, certo i "virus" in questione difficilemnte riuscirebbero a fare danni veri, visto che come già detto non c'è sotto il sistema per cui sono scritti. E' comunque un bel problema perchè non tutti i "virus" necessitano di privilegi particolari per poter funzionare.
Penso che col tempo la situazione peggiorerà, soprattutto per quei virus che lavorano in ambienti "astratti" (tipo le macro) e non direttamente con il sistema.

Insomma... vogliamo la compatibilità? ora pedaliamo!
(è un po il problema di tutti gli ambienti multi-piattaforma tipo mono o java)

MrAsd
11-03-2007, 14:09
E se si avviasse con WINE un programma che nasconde sotto un virus? Certo che se il virus volesse andare a modificare files di sitema non ci riuscirebbe... ma siamo certi che non possa arrecare danni lo stesso? Magari di altra natura?


Alcuni virus di Windows funzionano sotto wine: http://os.newsforge.com/article.pl?sid=05/01/25/1430222

darkbasic
11-03-2007, 15:24
Oddio... è sufficiente killare wine ed evitare di eseguirlo con privilegi di root :D

W.S.
12-03-2007, 08:48
Oddio... è sufficiente killare wine ed evitare di eseguirlo con privilegi di root :D

secondo me non è un buon motivo per sottovalutare il problema :)
Non dico di eliminare wine o ricorrere a chissà quali rimedi, semplicemente è un problema di cui si deve essere consci quando si usano certe soluzioni.

darkbasic
12-03-2007, 09:47
E perchè mai? Oltre al fatto che è più facile trovare un ago in un paiaio che un virus wine-compatible è sufficiente un kill -9 wine_pid per cessare le danze...

W.S.
12-03-2007, 15:05
ok, ma il fatto di ignorare che sia possibile non aiuta. se ti becchi un "macro virus" che ti pialla tutti i documenti aperti... ho capito che se fermi wine fermi anche il virus, ma intanto i documenti son andati. Non so se ho reso l'idea.
Non servono i privilegi di amministrazione per far danni, servono per far danni consistenti, per nascondersi e per usare appieno la macchina, ma per piallare tutti i documenti personali basta molto meno.
Che poi bisogna avere una sfiga immensa per beccarsi una roba del genere siamo d'accordo, cmq ignorare il problema, secondo me, è dannoso alla lunga... poi magari son paranoico io :D

darkbasic
12-03-2007, 15:52
tu i documenti li salvi in ~/.wine/drive_c? :D
Ti ricordo che l'eventuale virus è confinato in quella cartella...

W.S.
12-03-2007, 16:04
io no, non uso wine :D
ma perchè un utente non dovrebbe farlo? se wine lo uso per documenti condivisi win-linux allora tutti i documenti condivisi che voglio aprire con wine li metto li o comunque in un posto dove posso raggiungerli tramite wine.
Comunque, il mio era solo un esempio. Non ho detto che un eventuale virus (ho pure confermato che bisogna avere una sfiga tremenda) può fare catastrofi.
Dico che è possibile che un "codice non piacevole" nato per win venga eseguito con successo da wine e che quindi ogni utente wine debba essere consapevole di questo rischio. Tutto qui. Non dico che wine è da usare il meno possibile o robe simili, dico solo che son cose da tenere a mente in modo da non essere spiazzati se (per sfiga) succede proprio a noi.

ekerazha
12-03-2007, 16:57
Alcuni virus di Windows funzionano sotto wine: http://os.newsforge.com/article.pl?sid=05/01/25/1430222
Che scemenza... danno 4/5 ad un "virus" perchè "rallenta il sistema". Qualsiasi programma può rallentare il sistema, basta chiuderlo...

Come hanno detto altri... i software che girano con wine dovrebbero essere confinati in ~/.wine/drive_c