RISOLTO Wine su linux espone a rischio di malware scritti per windows?

Loro non ci sono

Una bestemmia è gratis
Utente Èlite
4,933
2,078
CPU
ryzen 3 3100
Dissipatore
stock
Scheda Madre
msi b550 pro-vdh wifi
HDD
ssd sata mx500/hdd toshiba 230GB/WD purple
RAM
crucial ballistix 16gb 3600
GPU
Zotac nvidia 1650
Audio
Integrata
Monitor
hp 22w
PSU
be quiet p9 400w
Case
sharkoon s1000
Net
FTTH
OS
w10 pro
Ciao, mi viene questo dubbio perchè su zorin os, che sto usando, wine è preinstallato, però wine si può installare anche in altre distro, quindi mi chiedevo se così si sia a rischio di essere infettati (navigando nel webbe) da malware scritti per windows.
è vero che qui se scarichi un file scritto per windows (per esempio .exe) ti appare l'avviso del supporto per windows che ti avvisa anche (non ricordo esattamente la dicitura, poi magari riprovo e posto screen) di eventuali rischi, ma non so se sto avviso appaia sempre, pure se non scarico qualcosa volontariamente.

e comunque il malware come si comporterebbe? può girare in tutto il sistema o resta "confinato in wine"?


grazie in anticipo
 
  • Wow
Reazioni: Andreagamer1999

sp3ctrum

Amministratore
Staff Forum
15,990
7,839
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Mha... la butto li, secondo me non funzionerebbe a dovere, tieni conto che certi software non riescono neppure ad accedere a determinati file se avviati con wine, quindi mi sembra piuttosto impossibile che faccia danni.
 
  • Mi piace
Reazioni: Loro non ci sono

Loro non ci sono

Una bestemmia è gratis
Utente Èlite
4,933
2,078
CPU
ryzen 3 3100
Dissipatore
stock
Scheda Madre
msi b550 pro-vdh wifi
HDD
ssd sata mx500/hdd toshiba 230GB/WD purple
RAM
crucial ballistix 16gb 3600
GPU
Zotac nvidia 1650
Audio
Integrata
Monitor
hp 22w
PSU
be quiet p9 400w
Case
sharkoon s1000
Net
FTTH
OS
w10 pro
il dubbio mi è venuto perchè sul forum di zorin qualcuno dice che usa un av (peraltro scarso su windows, non so su linux)
 
  • Wow
Reazioni: Andreagamer1999

Loro non ci sono

Una bestemmia è gratis
Utente Èlite
4,933
2,078
CPU
ryzen 3 3100
Dissipatore
stock
Scheda Madre
msi b550 pro-vdh wifi
HDD
ssd sata mx500/hdd toshiba 230GB/WD purple
RAM
crucial ballistix 16gb 3600
GPU
Zotac nvidia 1650
Audio
Integrata
Monitor
hp 22w
PSU
be quiet p9 400w
Case
sharkoon s1000
Net
FTTH
OS
w10 pro
Wine esegue codice che gira sotto Windows, quindi perchè non dovrebbe eseguire i malware?

Si quello lo ho capito, ma non so come funzioni nel dettaglio esattamente: tramite wine un malware ha accesso a tutto il file system?
 

EmanueleC

Utente Èlite
5,634
1,841
CPU
Ryzen 5 2600x
Dissipatore
stock
Scheda Madre
ROG STRIX B450-F GAMING
HDD
OS: WD BLue SN570 500GB, Dati: 1TB Toshiba p300, Game: 2TB Toshiba P300
RAM
Corsair DDR4 3000 Mhz 2x8 GB
GPU
AMD Radeon RX 6600
PSU
Seasonic Focus Gold 450W
Case
BitFenix Neos
OS
Fedora Linux
Si quello lo ho capito, ma non so come funzioni nel dettaglio esattamente: tramite wine un malware ha accesso a tutto il file system?
No, su WINE se avviato come user, non ha accesso all'intero filesystem, ma ha accesso alla home dell'utente.
I malware sotto WINE è difficile che vengono eseguiti perché non si ritrovano l'intero ambiente di Windows, ma non impossibile se è un malware semplice, potrebbe cancellarti i file della home, sul sistema non potrebbe avere accesso.

si usa spesso Wine e programmi per Windows. Wine può infatti eseguire alcuni virus che possono potenzialmente danneggiare lo stesso Wine e la propria cartella Home.

non eseguire mai Wine come utente root: in tal caso si lascerebbe all'eventuale malware accesso alle directory di sistema;
 
  • Mi piace
Reazioni: Loro non ci sono

clessidra

Utente Attivo
766
272
CPU
VIA C3
GPU
Ati Rage
OS
linux - Red Hat 1.1
Si quello lo ho capito, ma non so come funzioni nel dettaglio esattamente: tramite wine un malware ha accesso a tutto il file system?
Wine segue le limitazioni poste ai file e alle cartelle. Un utente non può con i propri permessi modificare o cancellare i file di sistema (si trovano in /usr e in altre directory), ma ha pieni permessi sui file che si trovano nella propria home directory. Anche per un malware valgono le medesime limitazioni a meno che non riesce ad ottenere i privilegi di root in qualche modo.
 
  • Mi piace
Reazioni: Loro non ci sono

Baldoni

Utente Attivo
326
62
OS
watch -n.1 "cat /proc/cpuinfo | grep \"^[c]pu MHz\""
Beh dipende, forse un virus non trova un ambiente compatibile al 100%, ma i malware-spyware invece possono agire normalmente, soprattutto se sono allegati al software installato o scaricati da link truffaldini.
 
  • Mi piace
Reazioni: Loro non ci sono

Loro non ci sono

Una bestemmia è gratis
Utente Èlite
4,933
2,078
CPU
ryzen 3 3100
Dissipatore
stock
Scheda Madre
msi b550 pro-vdh wifi
HDD
ssd sata mx500/hdd toshiba 230GB/WD purple
RAM
crucial ballistix 16gb 3600
GPU
Zotac nvidia 1650
Audio
Integrata
Monitor
hp 22w
PSU
be quiet p9 400w
Case
sharkoon s1000
Net
FTTH
OS
w10 pro
Per curiosità come limitiamo l’accesso alla home a wine? Solo con flatpak/flathub?
 

clessidra

Utente Attivo
766
272
CPU
VIA C3
GPU
Ati Rage
OS
linux - Red Hat 1.1
Per curiosità come limitiamo l’accesso alla home a wine? Solo con flatpak/flathub?
Forse ti stai ponendo il problema dalla prospettiva sbagliata. Wine, prima di eseguire il primo exe, crea la cartella nascosta ".wine". Un virus con tutta probabilità corromperà qualche file di questa cartella. Basterà cancellare quella cartella con tutto il suo contenuto e verificare che i programmi windows usati con Wine non siano infettati. Ma ci sono anche i malware che criptano i file. In questo caso tutti i file della cartella home rischiano di essere criptati.
 
  • Mi piace
Reazioni: Loro non ci sono

Loro non ci sono

Una bestemmia è gratis
Utente Èlite
4,933
2,078
CPU
ryzen 3 3100
Dissipatore
stock
Scheda Madre
msi b550 pro-vdh wifi
HDD
ssd sata mx500/hdd toshiba 230GB/WD purple
RAM
crucial ballistix 16gb 3600
GPU
Zotac nvidia 1650
Audio
Integrata
Monitor
hp 22w
PSU
be quiet p9 400w
Case
sharkoon s1000
Net
FTTH
OS
w10 pro

sp3ctrum

Amministratore
Staff Forum
15,990
7,839
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
mah io la vade una cosa poco fattibile, un malware programmato per windows, una volta che "esce" da wine, non puó fare nulla, visto che i file sono totalmente diversi da windows.

Anche i programmi che criptano, sono programmati per attaccare file che di solito si usano per windows.
 

clessidra

Utente Attivo
766
272
CPU
VIA C3
GPU
Ati Rage
OS
linux - Red Hat 1.1
mah io la vade una cosa poco fattibile, un malware programmato per windows, una volta che "esce" da wine, non puó fare nulla, visto che i file sono totalmente diversi da windows.

Anche i programmi che criptano, sono programmati per attaccare file che di solito si usano per windows.
Un programma, o un virus, una volta eseguito con Wine ha accesso a tutti i file che ci sono sull'hard disc. Normalmente solo quelli della propria home sono modificabili. Un programma per criptare non ha bisogno di sapere se un file è di un tipo o di un altro, lo cripta e basta.
 
  • Wow
Reazioni: Loro non ci sono

Loro non ci sono

Una bestemmia è gratis
Utente Èlite
4,933
2,078
CPU
ryzen 3 3100
Dissipatore
stock
Scheda Madre
msi b550 pro-vdh wifi
HDD
ssd sata mx500/hdd toshiba 230GB/WD purple
RAM
crucial ballistix 16gb 3600
GPU
Zotac nvidia 1650
Audio
Integrata
Monitor
hp 22w
PSU
be quiet p9 400w
Case
sharkoon s1000
Net
FTTH
OS
w10 pro
Un programma, o un virus, una volta eseguito con Wine ha accesso a tutti i file che ci sono sull'hard disc. Normalmente solo quelli della propria home sono modificabili. Un programma per criptare non ha bisogno di sapere se un file è di un tipo o di un altro, lo cripta e basta.

quindi quale soluzione proponi per proteggere la home?
 

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili