E se eu executar um vírus / trojan Windows EXE no Ubuntu com o Wine?

36

Eu tenho um arquivo que contém informações que eu estava procurando. Infelizmente, é um executável em vez do DOC (como deveria ser) e o site do qual fiz o download parece suspeito para mim. Se eu não estivesse usando o Linux, eu o executaria em uma VM ou em um PC separado. Mas rodando o Linux, eu preciso me preocupar, ou posso apenas rodá-lo com o Wine? O sistema de vinho pode ser infectado?

    
por Ivan 01.10.2010 / 22:16

5 respostas

30

A notícia é apenas ligeiramente melhor do que no Windows. Se você executar o executável, ele poderá fazer qualquer coisa que um executável possa, até e inclusive, obter os dados que estiverem em sua pasta pessoal.

A boa notícia é que a maioria dos vírus do Windows não está (ainda) sendo escrita de forma a funcionar bem no Wine. Em alguns casos, você pode excluir a pasta wine e não ser afetado.

A má notícia é que um executável do wine é um executável no sentido completo do Linux - não há nada que o impeça de fazer algo que um script de shell malicioso possa, incluindo escapar da pasta .wine.

O Wine tem uma página wiki para proteger o Wine aqui: link - medidas parciais que você pode tomar incluem coisas como a digitalização de um arquivo com ClamAV antes de executá-lo.

    
por Scott Ritchie 02.10.2010 / 14:59
15

Houve um artigo antigo sobre isso há 5 anos . Versão curta: Quase todos os vírus do Windows não são escritos para funcionar bem no Wine. Talvez o Wine tenha melhorado, mas não é o tipo de compatibilidade que o Wine procura oferecer.

Existem alguns vírus que infectam o Windows & amp; Linux, mas eles são muito raros e não se espalharam muito bem.

    
por Broam 01.10.2010 / 23:10
6

Uma maneira simples de "proteger" o vinho está em winecfg dizer a todas as pastas de integração de desktop para apontar para a sua pasta .wine e remover outras unidades que não a drive_c dentro da pasta .wine.

    
por bob 14.05.2011 / 12:53
1

Não são muitos vírus, mas rootkits que são perigosos para o Linux. Apenas tenha cuidado com os comandos root, sudo e su.

    
por user11353 24.02.2011 / 21:51
0

Talvez você possa experimentar uma máquina virtual como a Caixa virtual ou QEMU ou algum tipo de sandbox para executar programas que você não tem certeza não infectado.

    
por GuestBoy 25.05.2014 / 12:46