|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 3458
|
E' possibile prendere virus con wine?
ciao a tutti,
vi sto scrivendo da IE6 sotto linux utilizzando wine. Giusto per curiosita' mia, e' possibile prendere virus tramite applicazioni wine? potrebbe essere interessante per valutare la robustezza di qualche programma...
__________________
Alienware M17xR3 // Intel Core i7 Processor 2670QM (2.20Ghz, 6MB, 4C); LCD 17.3in 120Hz w/ 3D Bundle WideFHD (1920 x 1080) WLED; RAM 8 Gb 1333MHz DDR3 Dual Channel; 1,5GB GDDR5 NVIDIA GeForce GTX 560M |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Mar 2002
Città: Caltanissetta
Messaggi: 967
|
Quote:
![]() Ad intuito mi verrebbe da dire di no... in fondo un eventuale virus concepito per Windows non troverebbe nessuna cartella C:\Windows\System dove piazzarsi, nè, ad esempio, le routine di gestione della memoria che è capace di attaccare... insomma, non troverebbe "terreno fertile" a causa dell'architettura completamente diversa dei due s.o. Però effettivamente ciò non toglie che il virus si possa comunque "prendere", anche se poi dovesse rimanere comunque innocuo... e poi in effetti cosa significa davvero "prendere un virus"? Come fa quest'ultimo ad insidiarsi materialmente nel sistema? E' una domanda davvero interessante. ![]() Aspetto anch'io qualcuno più esperto che mi/ci tolga qualche dubbio... |
|
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
Quote:
http://www.linux.com/articles/42031
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
In generale è possibile infettarsi.
Si è protetti verso quei virus che una volta "presi" tentano di insinuarsi a fondo nel sistema. Per il resto ci si può infettare benissimo ![]() P.S.: e aggiungo... uno se la merita pure un'infezione se usa ie6 sotto linux ![]()
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 3363
|
credo che si possa infettare windows se è installato, ma come fa un virus per windows, agire su linux ?
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jan 2005
Città: TTT
Messaggi: 6560
|
Agisce su quelle cartelle che vengono create dopo l'installazione di wine
__________________
HP 630 core i3 linux inside ![]() ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Nello stesso modo in cui funziona ie6 sotto linux: sfruttando wine. Ovviamente la capacità del virus è limitata da wine, cmq è abbastanza per parecchi maleware.
__________________
[ W.S. ] |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 3458
|
Quote:
Quindi se io ora vado su qualche sito di malware, riesco a mandare a facili donnine l'installazione virtuale di IE6? Ovviamente potrebbe risultare interessante vedere quanto resiste, alla fine i virus sono in una sandbox della struttura virtuale di wine.
__________________
Alienware M17xR3 // Intel Core i7 Processor 2670QM (2.20Ghz, 6MB, 4C); LCD 17.3in 120Hz w/ 3D Bundle WideFHD (1920 x 1080) WLED; RAM 8 Gb 1333MHz DDR3 Dual Channel; 1,5GB GDDR5 NVIDIA GeForce GTX 560M Ultima modifica di phoenixbf : 09-01-2008 alle 12:16. |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2002
Città: Caltanissetta
Messaggi: 967
|
Si ma scusate, da quanto capisco dai vostri discorsi il massimo danno che può fare un virus è spu**anare Wine e tutto ciò che lo riguarda, giusto? Quindi è corretto dire che il sistema in sè e per sè non viene minimamente toccato?
E poi come mai dite che potrebbe infettare anche la partizione windows? Tecnicamente anche se la partizione ntfs è montata in lettura/scrittura, il suo percorso su Linux è, ad esempio, /media/hda1, il virus invece cercherebbe C:, ovviamente non trovandolo... quindi come diamine farebbe a capire che si deve piazzare in un'eventuale cartella /media/hda1/Windows/Systemqualcosa? Edit: Un momento... effettivamente potrebbe accadere che un virus attacchi la partizione windows reale se si danno in pasto a wine le directory di windows reali... giusto? |
![]() |
![]() |
![]() |
#10 | |||
Senior Member
Iscritto dal: Apr 2006
Messaggi: 3458
|
Quote:
Sono virus per windows e quindi attaccano i soli programmi emulati da wine. Quote:
Io comunque mi riferisco ai programmi wine installati sulla partizione linux, quindi quelli nella cartella nascosta ~/.wine Quote:
Praticamente infetti windows da linux... LOL EDIT: no forse no, perche gli EXE emulati fanno riferimento sempre alle "directory di sistema" in ~/.wine quindi sono quelle che smazzano, giusto? A meno che non fate dei link simbolici tra la struttura emulata in ~/.wine e la struttura reale del windows nella partizione NTFS... Io per esempio ho reindirizzato la cartella Fonts a quella reale di windows, quindi se da windows installo dei font, me li ritrovo automaticamente anche nei programmi emulati sotto linux
__________________
Alienware M17xR3 // Intel Core i7 Processor 2670QM (2.20Ghz, 6MB, 4C); LCD 17.3in 120Hz w/ 3D Bundle WideFHD (1920 x 1080) WLED; RAM 8 Gb 1333MHz DDR3 Dual Channel; 1,5GB GDDR5 NVIDIA GeForce GTX 560M Ultima modifica di phoenixbf : 09-01-2008 alle 13:21. |
|||
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Mar 2002
Città: Caltanissetta
Messaggi: 967
|
Appunto, era quello che intendevo.
![]() Come hai fatto tu per i fonts, se non sbaglio si può fare anche per le dll di sistema... e se dici a Wine di usare la cartella C:\Windows\System32 reale... beh, credo proprio che un virus fatto per piazzarsi lì e magari replicarsi lo farà tranquillamente... |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 3458
|
A questo punto, un'altra domanda sorge spontanea...
![]() E' possibile installare un antivirus (tipo AVG) sempre emulato? Perche il problema e' che wine non usa un vero e proprio desktop completo, esegue singoli programmi, quindi dovrei lanciare avg e magari fargli fare le scansioni sul C: emulato? ![]() Sia chiaro che non e' che sto qui a mettere su antivirus (direte chi te lo ha fatto fare) apposta perche voglio far girare IE o per altri programmi windows. Le mie sono semplici curiosita' e magari divertirmi un po' a vedere quanto regge IE6 o il sistema emulato da wine sotto un massiccio attacco di spyware...
__________________
Alienware M17xR3 // Intel Core i7 Processor 2670QM (2.20Ghz, 6MB, 4C); LCD 17.3in 120Hz w/ 3D Bundle WideFHD (1920 x 1080) WLED; RAM 8 Gb 1333MHz DDR3 Dual Channel; 1,5GB GDDR5 NVIDIA GeForce GTX 560M |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
![]() ![]() Per le ultime curiosità che son sorte. Sicuramente stando in wine un virus scritto per win non è in grado di compromettere quello che sta fuori wine (certo se rendo disponibile a wine la partizione di win probabilmente rischio ma non è detto, dipende dal funzionamento del virus). Non è nemmeno in grado di funzionare se prevede l'interazione con componenti del sistema che wine non fornisce. Il problema è che non tutti i maleware necessitano di risorse particolari per funzionare. Se il virus è fatto per legarsi all'applicazione che stiamo usando (ie6 per esempio) è molto probabile che verremo contagiati anche in wine. Per l'antivirus credo che non funzionerebbe correttamente, magari sbaglio ma penso che non si troverebbe "a suo agio" in un ambiente come wine, se fai dei test facci sapere ![]()
__________________
[ W.S. ] |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 3458
|
__________________
Alienware M17xR3 // Intel Core i7 Processor 2670QM (2.20Ghz, 6MB, 4C); LCD 17.3in 120Hz w/ 3D Bundle WideFHD (1920 x 1080) WLED; RAM 8 Gb 1333MHz DDR3 Dual Channel; 1,5GB GDDR5 NVIDIA GeForce GTX 560M |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Nov 2003
Città: XenTown - City of paravirtualization c/o Possagno (TV)
Messaggi: 539
|
beh potresti provare clamwin ... visto che quasi sicuramente è installato anche su linux è giusto affiancargli il fratello per win sotto win
![]() magari gli fai usare lo stesso database locale
__________________
@Work Samsung 700Z5A-S02 archlinux @CED ESX for debian servers - Mikrotik for networking @Home bastano le ore di pc al lavoro ![]() |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Mar 2002
Città: Caltanissetta
Messaggi: 967
|
Quote:
Però mi sembra strano, con Wine i programmi normalmente si installano in quella specie di partizione virtuale che viene creata giusto? |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 3458
|
Quote:
Si vede che l'installer AVG fa qualche controllo sulla struttura directory e si incaxxa, ovviamente non trovera' MAI un C:\... Comunque, non fa nulla, ecco qua! ![]() EDIT: va... si mette li' a scannare... finora niente di strano Tra l'altro sarebbe possibile anche dargli in input la VERA partizione di windows (quindi il C:\ sull'NTFS) e fargli fare lo scan da linux ed eventualmente fixare il virus...
__________________
Alienware M17xR3 // Intel Core i7 Processor 2670QM (2.20Ghz, 6MB, 4C); LCD 17.3in 120Hz w/ 3D Bundle WideFHD (1920 x 1080) WLED; RAM 8 Gb 1333MHz DDR3 Dual Channel; 1,5GB GDDR5 NVIDIA GeForce GTX 560M Ultima modifica di phoenixbf : 09-01-2008 alle 18:49. |
|
![]() |
![]() |
![]() |
#18 | ||
Senior Member
Iscritto dal: Mar 2002
Città: Caltanissetta
Messaggi: 967
|
Quote:
![]() Adesso si tratta solo di sperimentare... facci sapere quanti secondi ci vogliono per impu**anare ie6, mi raccomando! ![]() Quote:
![]() |
||
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 3458
|
e' un po' pesantino....
sto scaricando anche spyware doctor. Datemi il sito piu pericoloso in assoluto che conoscete
__________________
Alienware M17xR3 // Intel Core i7 Processor 2670QM (2.20Ghz, 6MB, 4C); LCD 17.3in 120Hz w/ 3D Bundle WideFHD (1920 x 1080) WLED; RAM 8 Gb 1333MHz DDR3 Dual Channel; 1,5GB GDDR5 NVIDIA GeForce GTX 560M |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Jun 2005
Città: Napoli
Messaggi: 2581
|
Quote:
![]() cmq questi: http://crackazoid.com/ http://atom.smasher.org/error/
__________________
Hp pavilion dv6-1250el [cpu: P8700 - ati radeon hd 4650 1 gb - 4 gb ram - hd 320 7200 rpm!] Garmin Official Thread Ultima modifica di gepeppe : 09-01-2008 alle 21:00. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:54.