[Linux] Hoe veilig is Wine?

Pagina: 1
Acties:
  • 292 views sinds 30-01-2008
  • Reageer

  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
Ik heb thuis Ubuntu (DDLTS) maar dat maakt voor de vraag niet uit denk ik.

Ik vraag mij af hoe veilig Wine is, als je een programma draait onder Wine is het dan niet zo dat virussen en dergelijk gespuis dan ook via Wine toegang heeft tot je bestanden?

Voor mijn gevoel is dat namelijk wel zo, ook een collega beweert hetzelfde. Om hier een antwoord op te vinden heb ik me gek gezocht maar het is nergens te vinden.
Het enige wat ik met Wine wil doen is wat spelletjes (mis ze nu toch wat) en winamp (nee xmms is niet gelijkwaardig, bah :P)

Ik heb al geprobeerd om met sudo of gksudo wine onder een andere gebruiker te laten draaien zodat hij dan alleen bij zijn eigen bestanden kan. (niets dus :P)
Alleen krijg ik dan wat ruzie met de display variabele, en omdat ik eigenlijk toch wel wil weten of het nodig is om de moeite te doen dat Wine nergens bij kan vraag ik mij af:

Hoe veilig is Wine?
Hebben jullie wel eens wat gelezen of ervaring?

@modjes:
in de FAQ klik staat nog WineX, dat heet al een tijdje Cedega. Misschien handig om dat te veranderen voor de duidelijkheid. :)

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


  • XTerm
  • Registratie: Juli 2001
  • Laatst online: 10-06-2025
In zekere mate stel je je systeem ook open voor malware. Stel dat je een "foute" mp3 afspeelt in winamp, dan wordt het winamp proces overgenomen en kan het net zoveel schade aanrichten als wine rechten heeft.

Hoe beter je Wine werkt, hoe meer er stuk kan gaan.
Beste is dan om je wine als andere gebruiker te draaien, wat je al aangeeft. De display variabele kan je gewoon kopieeren. Als normale user doe je echo $DISPLAY, en het resltaat doe je export DISPLAY=blabla als de andere user.

Voorbeeld:
code:
1
2
3
4
5
len@qadesh ~ $ echo $DISPLAY
:0.0
len@qadesh ~ $ su void
Password:
void@qadesh /var/home/len $ export DISPLAY=:0.0

  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
Ik heb het geprobeerd maar hij geeft dit:
code:
1
2
Xlib: connection to ":0.0" refused by server
Xlib: No protocol specified

en
code:
1
2
Application tries to create a window, but no driver could be loaded.
Make sure that your X server is running and that $DISPLAY is set correctly.


Maar het is dus wel aan te raden om wine een eigen gebruiker te geven?

Dit waren mijn stappen:
code:
1
2
3
4
5
6
peter@desktop:~$ echo $DISPLAY
:0.0
peter@desktop:~$ su wine
Password:
wine@desktop:/home/peter$ export DISPLAY=:0.0
wine@desktop:/home/peter$ wine /home/peter/Desktop/winamp53_std.exe


Maar dan wordt het een helpdesktopic, en dat mag niet ;)

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


  • XTerm
  • Registratie: Juli 2001
  • Laatst online: 10-06-2025
Je moet ook nog toestemming geven aan die gebruiker om verbinding te maken met de X server.
Dit doe je door als user "xhost +" te zeggen, waarmee je de X server voor iedereen openstelt.

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

wine in een rootjail pleuren.
klaar.(in de rootjail dan geen nuttige zut zetten)

Zaram module kopen voor je glasvezelaansluiting?


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

Om te weten of het link is, is het ook nogal belangrijk om te weten of je een fake_windows gaat gebruiken of dat je gebruik gaat maken van een al bestaande Windows install dmv een mount. Een bestaande Windows install werkt naar mijn ervaring wel ietsje beter.
Ook kan ik je uit ervaring vertellen dat je dan evenveel problemen hebt met malware idd ;)
Heb toen voor de lol bonzai buddy geinstalleerd (die lieve spyware aap O+ ) en mijn Windows install was naar de knoppen :)
Een echte gemount Windows install is ook niet lekker te beveiligen tegen het wel/niet mogen schrijven van bestanden. Windows moet namelijk bestanden kunnen schrijven in \temp en soms \program files en weer kunnen lezen uit \windows\system32 bijv.
En die rechten kan je niet zomaar met een chmod toewijzen maar moet je met umask doen (werkt omgekeerd). Een heel geklooi krijg je dan.
Het liefste zou je je Windows install gewoon mounten met een umask van 000 (chmod 777 dus) op alle bestanden want zo werkt Windows in het echt ook als je administrator bent :)

[ Voor 37% gewijzigd door DeMoN op 25-10-2006 12:07 ]

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Cyphax
  • Registratie: November 2000
  • Laatst online: 19:45

Cyphax

Moderator LNX
Volgens mij kan zo'n virus alleen je Wine-libraries vernaggelen? Misschien dat als iemand een virus schrijft voor Wine die een Linux-homedirectory leeggooit (en die dus niet werkt in Windows) je in de problemen kunt raken maar veel verder lijkt me dat niet kunnen gaan, zolang je Wine niet onder root draait?

(nav de opmerking van DeMoN hierboven: ik ga uit van de fake_windows-manier)

[ Voor 11% gewijzigd door Cyphax op 25-10-2006 12:05 ]

Saved by the buoyancy of citrus


  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
XTerm schreef op woensdag 25 oktober 2006 @ 12:01:
Je moet ook nog toestemming geven aan die gebruiker om verbinding te maken met de X server.
Dit doe je door als user "xhost +" te zeggen, waarmee je de X server voor iedereen openstelt.
Maar als iedereen in de X server kan is dat dan weer niet onveilig?

Ik zal in ieder geval proberen of het lukt ;)
Boudewijn schreef op woensdag 25 oktober 2006 @ 12:03:
wine in een rootjail pleuren.
klaar.(in de rootjail dan geen nuttige zut zetten)
Lekker duidelijk 8)7 ;)

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


  • Cyphax
  • Registratie: November 2000
  • Laatst online: 19:45

Cyphax

Moderator LNX
Gonadan schreef op woensdag 25 oktober 2006 @ 12:06:
[...]

Maar als iedereen in de X server kan is dat dan weer niet onveilig?
Je kunt xhost +localhost doen. Dat is niet onveilig.

Saved by the buoyancy of citrus


  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
DeMoN schreef op woensdag 25 oktober 2006 @ 12:04:
Om te weten of het link is, is het ook nogal belangrijk om te weten of je een fake_windows gaat gebruiken of dat je gebruik gaat maken van een al bestaande Windows install dmv een mount. Een bestaande Windows install werkt naar mijn ervaring wel ietsje beter.
Ook kan ik je uit ervaring vertellen dat je dan evenveel problemen hebt met malware idd ;)
Heb toen voor de lol bonzai buddy geinstalleerd (die lieve spyware aap O+ ) en mijn Windows install was naar de knoppen :)
Een echte gemount Windows install is ook niet lekker te beveiligen tegen het wel/niet mogen schrijven van bestanden. Windows moet namelijk bestanden kunnen schrijven in \temp en soms \program files en weer kunnen lezen uit \windows\system32 bijv.
En die rechten kan je niet zomaar met een chmod toewijzen maar moet je met umask doen (werkt omgekeerd). Een heel geklooi krijg je dan.
Het liefste zou je je Windows install gewoon mounten met een umask van 000 (chmod 777 dus) op alle bestanden want zo werkt Windows in het echt ook als je administrator bent :)
Um, wine emuleert toch gewoon de libraries?
Het heeft toch verder niets te maken met een Windows install? :?

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

Gonadan schreef op woensdag 25 oktober 2006 @ 12:08:
[...]

Um, wine emuleert toch gewoon de libraries?
Het heeft toch verder niets te maken met een Windows install? :?
Als je het gaat emuleren heeft het idd niets te maken met een Windows install :)
Je kunt Wine op 2 manieren gebruiken:

- Laat het een fake_windows creeren (staat dan ergens in ~/.wine/c/fake_windows)
- Mount een bestaande Windows install bijv. in /mnt/windows en refereer in Wine naar die install (die dan gemount is als umask 000 voor de rechten). Deze laatste optie werkt het lekkerste omdat alle DLL's en zo die anders geemuleerd moeten worden zeker weten aanwezig zijn :)

De laatste keer dat ik Wine testte met een fake_windows werkte het btw ook gewoon best goed though ;)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

ja.
als je het niet snapt: rtfm.

kom op man, beetje zelf googlen mag ook wel ;)

Zaram module kopen voor je glasvezelaansluiting?


  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
DeMoN schreef op woensdag 25 oktober 2006 @ 12:13:
Als je het gaat emuleren heeft het idd niets te maken met een Windows install :)
Je kunt Wine op 2 manieren gebruiken:

- Laat het een fake_windows creeren (staat dan ergens in ~/.wine/c/fake_windows)
- Mount een bestaande Windows install bijv. in /mnt/windows en refereer in Wine naar die install (die dan gemount is als umask 000 voor de rechten). Deze laatste optie werkt het lekkerste omdat alle DLL's en zo die anders geemuleerd moeten worden zeker weten aanwezig zijn :)

De laatste keer dat ik Wine testte met een fake_windows werkte het btw ook gewoon best goed though ;)
Ah, ok.

Hij maakt inderdaad .wine/disk_c/ enzo aan.

@Xtern & Cyphax:
Google geeft me ook: xhost +localhost

Maar wine blijft muiten.
xhost + werkt wel. :)
Boudewijn schreef op woensdag 25 oktober 2006 @ 12:22:
[...]

ja.
als je het niet snapt: rtfm.

kom op man, beetje zelf googlen mag ook wel ;)
Alsof dat niet het eerste was wat ik deed. Maar rootjail is nou niet echt een bekend begrip op google hoor.

@rest
Het lukt nu om hem te draaien onder een andere gebruiker. De standaard problemen (geluid enzo) kom ik nu wel uit.
Bedankt jongens. :)

[ Voor 20% gewijzigd door Gonadan op 25-10-2006 12:27 ]

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


  • smokalot
  • Registratie: Juni 2001
  • Laatst online: 15-01 22:00

smokalot

titel onder

Er was vorig jaar iemand die probeerde allerlei malware te draaien in wine, en dat lukte over het algemeen niet. Omdat de meeste wine dlls gewoon anders zijn dan zo'n virus/worm zou verwachten.

Ik zou ook niet zo goed weten hoe die malware binnen zou komen. 99% van de virussen probeert via de mail, via RPC, of via ActiveX (IE bv) binnen te komen. Aangezien een weldenkend persoon zijn mail met een native linux client leest, RPC niet gebruikt wordt vanwege de architectuur van wine, en niemand IE als standaard browser gebruikt, als ActiveX al zomaar werkt, zie ik niet zo snel problemen.

Daarnaast: het blijft unix. Het maken van een backup van je complete wine omgeving is veel makkelijker dan onder windows zelf:
tar czvf ~/backups/win_schijf-`date +Y+m+d`.tar.gz ~/.wine/

It sounds like it could be either bad hardware or software


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

http://www.cvib.nl/cvibnew/2002/01/rootjail_is_a_s.php

1e page.
ok dan is het bij dezen duidelijk hoop ik.

chroot is anders het commando waar het mee kan trouwens.

Zaram module kopen voor je glasvezelaansluiting?


  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
smokalot schreef op woensdag 25 oktober 2006 @ 12:31:
Er was vorig jaar iemand die probeerde allerlei malware te draaien in wine, en dat lukte over het algemeen niet. Omdat de meeste wine dlls gewoon anders zijn dan zo'n virus/worm zou verwachten.

Ik zou ook niet zo goed weten hoe die malware binnen zou komen. 99% van de virussen probeert via de mail, via RPC, of via ActiveX (IE bv) binnen te komen. Aangezien een weldenkend persoon zijn mail met een native linux client leest, RPC niet gebruikt wordt vanwege de architectuur van wine, en niemand IE als standaard browser gebruikt, als ActiveX al zomaar werkt, zie ik niet zo snel problemen.

Daarnaast: het blijft unix. Het maken van een backup van je complete wine omgeving is veel makkelijker dan onder windows zelf:
tar czvf ~/backups/win_schijf-`date +Y+m+d`.tar.gz ~/.wine/
Hmm, zit ook wel wat in. Ik gebruik gewoon Firefox en Evolution of Thunderbird. Daar is geen wine voor nodig.
Dus dan zou het dus niet eens nodig zijn? :)

Edit:
Ik zou wine nog wel eens kunnen gebruiken om websites in IE te testen, kan je niet gewoon wine de toegang tot internet weigeren? Dan ben je overal van af lijkt me. :)

[ Voor 7% gewijzigd door Gonadan op 25-10-2006 13:00 ]

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


  • smokalot
  • Registratie: Juni 2001
  • Laatst online: 15-01 22:00

smokalot

titel onder

Gonadan schreef op woensdag 25 oktober 2006 @ 12:57:
[...]

Hmm, zit ook wel wat in. Ik gebruik gewoon Firefox en Evolution of Thunderbird. Daar is geen wine voor nodig.
Dus dan zou het dus niet eens nodig zijn? :)
ik zou niet weten waarom wel dus.
Edit:
Ik zou wine nog wel eens kunnen gebruiken om websites in IE te testen, kan je niet gewoon wine de toegang tot internet weigeren? Dan ben je overal van af lijkt me. :)
ik denk niet dat dat makkelijk kan. zelfs in een chroot heb je nog netwerktoegang.

maar nogmaals, heel veel malware draait helemaal niet op wine. Bekijk het zo: zolang virusscanners niet draaien op wine zullen virussen dat ook wel niet doen ;)

It sounds like it could be either bad hardware or software


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

ik denk niet dat dat makkelijk kan. zelfs in een chroot heb je nog netwerktoegang.
Ik vraag mij af hoe veilig Wine is, als je een programma draait onder Wine is het dan niet zo dat virussen en dergelijk gespuis dan ook via Wine toegang heeft tot je bestanden?
tweede is uit de TS.... en daar doelde ik dan ook op met mijn oplossig ;)

Zaram module kopen voor je glasvezelaansluiting?


  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
Boudewijn schreef op woensdag 25 oktober 2006 @ 14:02:
tweede is uit de TS.... en daar doelde ik dan ook op met mijn oplossig ;)
Na die link die je stuurde begreep ik het inderdaad. ;)

Het probleem blijft dus de eerste vraag van het topic.
En hoever je moet gaan om het dicht te timmeren.
Mijn conclusie nu:

In theorie kan er via Wine alles gesloopt worden waar de gebruiker bij kan waar wine onder draait. In de praktijk zal dit echter weinig tot niet gebeuren.

Dus mijn keuze is nu om wine onder een gebruiker te draaien die speciaal gemaakt is voor wine en verder ook niets heeft.
De oplossing van Bouwewijn zou ik dan overwegen als er meer malware komt die er wel gebruik van gaat proberen te maken.

Op dit moment is het nog een te grote kosten/baten verhouding. ;)

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


Verwijderd

Laatst zocht ik voor mijn pa een obscure crack voor niet nader te specificeren Windows-software. Ik startte een .exe op die niets leek te doen. Tien seconden later stond er op mijn bureaublad (Gnome 2.14) een nieuw bestand met de naam "girls.exe" :*).

Zoals al eerder gezegd, wine heeft de rechten van de gebruiker die wine draait. Wine onder een aparte gebruiker laten draaien lijkt mij een nette oplossing. Chroot'en kan natuurlijk ook. Kortom, gewoon de standaard *nix-aanpak :).

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

Verwijderd schreef op woensdag 25 oktober 2006 @ 14:44:
Laatst zocht ik voor mijn pa een obscure crack voor niet nader te specificeren Windows-software. Ik startte een .exe op die niets leek te doen. Tien seconden later stond er op mijn bureaublad (Gnome 2.14) een nieuw bestand met de naam "girls.exe" :*).
Hehe, op zich is dat juist heel erg netjes :) Houdt gewoon in dat .Desktop van Gnome mooi aan het pad van de Windows-wine omgeving zit geknoopt :)

Ik heb trouwens die oude screen nog gevonden.
Bewijs dat Spyware ook onder Linux te installeren is 8)7

Afbeeldingslocatie: http://www.ezeeman.demon.nl/pics/bonziwine.jpg

Alleen was mijn echte WinME install (dualboot) destijds er niet erg blij mee.
Kijk aandachtig.. echt alles was f*cked. Check vooral waar hij paint.exe denkt te vinden :P
Afbeeldingslocatie: http://www.ezeeman.demon.nl/pics/WindowsME.jpg
Gelukkig gebruikte ik Windows toen nog maar zelden :)

[ Voor 16% gewijzigd door DeMoN op 25-10-2006 14:54 ]

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • smokalot
  • Registratie: Juni 2001
  • Laatst online: 15-01 22:00

smokalot

titel onder

Maar wat is er dan zo bijzonder aan wine, dat je programmaas die met behulp van wine draaien niet vertrouwt, en mono, java (die ook een virtuele machine aan executables bieden) wel, en in dat licht ook alle andere software, die ook bugs zou kunnen bevatten en ook bij jouw data kan.

Windows is onveiliger dan linux, de monocultuur is daar een belangrijke factor in, maar aangezien wine gewoon anders is dan windows is wine niet net zo onveilig als windows.

Geef nou eens aan waar je precies bang voor bent? Niet voor virussen over de mail blijkbaar. Het sec draaien van IE6 zelf is ook niet erg, pas als je foute sites gaat bezoeken loop je risico, en dan nog beperkt aangezien ActiveX volgens mij gewoon niet werkt onder linux.

Het wine proces zelf kan wel bij je programmaas, maar als jij de drive niet "gemount" hebt onder een driveletter zal het programma wat je onder wine draait alsnog niet bij je homedir kunnen.

Dus zelfs als je op de een of andere manier een malware progje weet binnen te krijgen, en die voer je vervolgens met wine uit, dan zou het nog niet kunnen dat zo'n programmaatje bij jouw persoonlijke bestanden komt.

Dat kan alleen als er een exploit speciaal voor wine geschreven wordt, en dat is gegeven het huidige marktaandeel extreem onwaarschijnlijk.

It sounds like it could be either bad hardware or software


  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
smokalot schreef op woensdag 25 oktober 2006 @ 15:08:
Maar wat is er dan zo bijzonder aan wine, dat je programmaas die met behulp van wine draaien niet vertrouwt, en mono, java (die ook een virtuele machine aan executables bieden) wel, en in dat licht ook alle andere software, die ook bugs zou kunnen bevatten en ook bij jouw data kan.

Windows is onveiliger dan linux, de monocultuur is daar een belangrijke factor in, maar aangezien wine gewoon anders is dan windows is wine niet net zo onveilig als windows.

Geef nou eens aan waar je precies bang voor bent? Niet voor virussen over de mail blijkbaar. Het sec draaien van IE6 zelf is ook niet erg, pas als je foute sites gaat bezoeken loop je risico, en dan nog beperkt aangezien ActiveX volgens mij gewoon niet werkt onder linux.
Dat is lastig inderdaad. Ik was bang dat je de 'veiligheid' van Linux minder maakt doordat je met behulp van wine extra mogelijkheden biedt voor malware.
Je hebt gelijk dat er meer dingen zijn die problemen kunnen geven.
Ik heb er dan ook al aan gedacht om bijvoorbeeld Firefox en Thunderbird ook onder een aparte gebruiker te laten draaien.
Maar ik denk dat ik dan een beetje doorsla en tekenen van paranoïde ga vertonen. ;)
Het wine proces zelf kan wel bij je programmaas, maar als jij de drive niet "gemount" hebt onder een driveletter zal het programma wat je onder wine draait alsnog niet bij je homedir kunnen.

Dus zelfs als je op de een of andere manier een malware progje weet binnen te krijgen, en die voer je vervolgens met wine uit, dan zou het nog niet kunnen dat zo'n programmaatje bij jouw persoonlijke bestanden komt.

Dat kan alleen als er een exploit speciaal voor wine geschreven wordt, en dat is gegeven het huidige marktaandeel extreem onwaarschijnlijk.
Hmm, dus als ik het goed begrijp kan een 'standaard windows virus/malware/worm' niets doen via wine omdat het dan geen flauw idee heeft wat te doen.
En de enige manier zal dus zijn om een malware te maken speciaal om via wine je linux te mollen. Dan zal er inderdaad niet zoveel markt voor zijn, misschien groeit het wel maar toch.
En dan zou het draaien onder een andere gebruiker voldoende moeten zijn.

Maar ik ben het niet met je eens dat de progjes onder wine niet bij je persoonlijke bestanden kunnen. Daar kan hij namelijk prima bij, als je wine onder je eigen naam draait. :)

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


  • Cyphax
  • Registratie: November 2000
  • Laatst online: 19:45

Cyphax

Moderator LNX
Gonadan schreef op woensdag 25 oktober 2006 @ 15:22:
Maar ik denk dat ik dan een beetje doorsla en tekenen van paranoïde ga vertonen. ;)
Ja, Microsoft deed het omgekeerde. We zien wel waar Windows nu staat, nietwaar? (of eigenlijk ligt: onder een hoop virussen en spyware)
Wees maar liever paranoide dan.
Hmm, dus als ik het goed begrijp kan een 'standaard windows virus/malware/worm' niets doen via wine omdat het dan geen flauw idee heeft wat te doen.
Zelfs al kan dat virus/malware/worm z'n gang gaan, dan nog blijft het beperkt tot je Wine-installatie. Zo'n stukje malware kan niet bij jouw systeem verder.
En de enige manier zal dus zijn om een malware te maken speciaal om via wine je linux te mollen. Dan zal er inderdaad niet zoveel markt voor zijn, misschien groeit het wel maar toch.
En dan zou het draaien onder een andere gebruiker voldoende moeten zijn.
Ik hoop dat Wine altijd los zal staan van je Linuxinstallatie. Zo niet, dan wordt het toch link.
Maar ik ben het niet met je eens dat de progjes onder wine niet bij je persoonlijke bestanden kunnen. Daar kan hij namelijk prima bij, als je wine onder je eigen naam draait. :)
Zolang alle referenties naar bijv. "C:\" gewoon naar een subdir in jouw homedir staan niet hoor.

Saved by the buoyancy of citrus


  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
Cyphax schreef op woensdag 25 oktober 2006 @ 15:29:
Ja, Microsoft deed het omgekeerde. We zien wel waar Windows nu staat, nietwaar? (of eigenlijk ligt: onder een hoop virussen en spyware)
Wees maar liever paranoide dan.
True :+
Ik hoop dat Wine altijd los zal staan van je Linuxinstallatie. Zo niet, dan wordt het toch link.
Nou in bijvoorbeeld Ubuntu is het makkelijk geïnstalleerd. Linux wordt steeds makkelijker te gebruiken, en de gebruikers van Linux hoeven dus ook steeds minder van het systeem te weten.
Ik denk dat het toch steeds linker wordt. :)
Zolang alle referenties naar bijv. "C:\" gewoon naar een subdir in jouw homedir staan niet hoor.
Die staat inderdaad braad in /home/ikke/.wine/drive_c/windowsmeuk
Maar als ik een programma in wine laat bladeren dan kan ik ook buiten die map, en rustig mijn home dir in. Dus dat zegt mij dan dat programma's dat ook zelf moeten kunnen.

Of denk ik verkeerd :?

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


  • Cyphax
  • Registratie: November 2000
  • Laatst online: 19:45

Cyphax

Moderator LNX
Gonadan schreef op woensdag 25 oktober 2006 @ 15:49:
Nou in bijvoorbeeld Ubuntu is het makkelijk geïnstalleerd. Linux wordt steeds makkelijker te gebruiken, en de gebruikers van Linux hoeven dus ook steeds minder van het systeem te weten.
Ik denk dat het toch steeds linker wordt. :)
Ja zo klinkt het wel... ik heb nauwelijks ervaring met Wine in Ubuntu (meer met Wine in Slackware) maar die keuze houden we toch wel zelf. Zolang niet iedereen hoeft te lijden onder de afname van veiligheid voor gebruikersgemak
Die staat inderdaad braad in /home/ikke/.wine/drive_c/windowsmeuk
Maar als ik een programma in wine laat bladeren dan kan ik ook buiten die map, en rustig mijn home dir in. Dus dat zegt mij dan dat programma's dat ook zelf moeten kunnen.

Of denk ik verkeerd :?
Het gaat ook meer om hardcoded paden. Zullen niet gauw naar /home/jouwhomedir/bestand wijzen. :)

Saved by the buoyancy of citrus


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

Cyphax schreef op woensdag 25 oktober 2006 @ 15:52:
[...]

Ja zo klinkt het wel... ik heb nauwelijks ervaring met Wine in Ubuntu (meer met Wine in Slackware) maar die keuze houden we toch wel zelf. Zolang niet iedereen hoeft te lijden onder de afname van veiligheid voor gebruikersgemak

[...]

Het gaat ook meer om hardcoded paden. Zullen niet gauw naar /home/jouwhomedir/bestand wijzen. :)
Mja.. Wine wil wel es een Z: of zo emuleren die dan naar je ~/ staat dus het zou in principe kunnen :)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • Cyphax
  • Registratie: November 2000
  • Laatst online: 19:45

Cyphax

Moderator LNX
DeMoN schreef op woensdag 25 oktober 2006 @ 15:56:
[...]


Mja.. Wine wil wel es een Z: of zo emuleren die dan naar je ~/ staat dus het zou in principe kunnen :)
Hmmm daar kun je zelf wat aan doen (ik zou dat ook nooit toestaan: Wine wil ik ab-so-luut niet buiten ~/.wine/ hebben, eventuele kleine linkjes kan ik zelf wel aanmaken maar hij blijft uit ~/). :)

Saved by the buoyancy of citrus


  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
DeMoN schreef op woensdag 25 oktober 2006 @ 15:56:
[...]


Mja.. Wine wil wel es een Z: of zo emuleren die dan naar je ~/ staat dus het zou in principe kunnen :)
Inderdaad, Z: is je filesystem.

Hardcoded paden zullen niet gaan inderdaad.
Maar wine installeert automatisch in .wine in je home, dus dat is voor zo'n malware progje ook makkelijk te proberen.

Ik heb hem staan in /home/wine/.wine, dus hij hoeft maar even omhoog en hij zit in de home. Gelukkig is .wine ook het enige wat daar staat maar dat is niet standaard zo. :)

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 06-01 23:13

DeMoN

Pastafari

Gonadan schreef op woensdag 25 oktober 2006 @ 16:08:
[...]

Inderdaad, Z: is je filesystem.

Hardcoded paden zullen niet gaan inderdaad.
Maar wine installeert automatisch in .wine in je home, dus dat is voor zo'n malware progje ook makkelijk te proberen.

Ik heb hem staan in /home/wine/.wine, dus hij hoeft maar even omhoog en hij zit in de home. Gelukkig is .wine ook het enige wat daar staat maar dat is niet standaard zo. :)
Zorg gewoon dat Wine maar 2 of 3 letters kent.
C: zetten naar je ~/wine/.wine/disk_c
D: zetten naar je /mnt/cdrom (o.i.d.)
en evt nog een A: naar je /mnt/fd0 of zo en dan ben je klaar hoor :)

C: is op dat moment voor Wine het laagste niveau en dus ~/wine/.wine
Geen sprake van dat hij dan een mapje omhoog kan glippen want Wine weet niet beter dan C: is de root :)

c:\windows zal voor wine dan ~/wine/.wine/disk_c/windows zijn :)

[ Voor 4% gewijzigd door DeMoN op 25-10-2006 16:14 ]

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • smokalot
  • Registratie: Juni 2001
  • Laatst online: 15-01 22:00

smokalot

titel onder

Gonadan schreef op woensdag 25 oktober 2006 @ 16:08:
[...]

Inderdaad, Z: is je filesystem.

Hardcoded paden zullen niet gaan inderdaad.
Maar wine installeert automatisch in .wine in je home, dus dat is voor zo'n malware progje ook makkelijk te proberen.

Ik heb hem staan in /home/wine/.wine, dus hij hoeft maar even omhoog en hij zit in de home. Gelukkig is .wine ook het enige wat daar staat maar dat is niet standaard zo. :)
Z: is standaard je filesystem. Maar 1 keer winecfg draaien en die Z: weghalen is makkelijker dan een complete user ervoor aanmaken.

It sounds like it could be either bad hardware or software


  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
smokalot schreef op woensdag 25 oktober 2006 @ 16:41:
[...]

Z: is standaard je filesystem. Maar 1 keer winecfg draaien en die Z: weghalen is makkelijker dan een complete user ervoor aanmaken.
Dat zou best kunnen, al moet ik zeggen dat System -> Users & Groups -> Add User ook best makkelijk is. ;)

Ik doe het nu gewoon allebei, en dan moet het goed zijn vind ik. :)
In ieder geval bedankt voor de input, misschien dat ik ooit nog firefox en mail hun eigen gebruiker geef maar dat laat ik nog even achterwege.

[ Voor 14% gewijzigd door Gonadan op 25-10-2006 16:56 ]

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


  • smokalot
  • Registratie: Juni 2001
  • Laatst online: 15-01 22:00

smokalot

titel onder

wat heb je wel niet voor belangrijke data staan eigenlijk? ;)

It sounds like it could be either bad hardware or software


  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
smokalot schreef op woensdag 25 oktober 2006 @ 17:12:
wat heb je wel niet voor belangrijke data staan eigenlijk? ;)
Hoezo? :Y)

Belangrijk is een relatief begrip, sommigen zijn persoonlijk belangrijk.
Anderen mag ik niet kwijtraken.
En ook veel bestanden wil ik niet opnieuw hoeven opzoeken. ;)

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


Verwijderd

Voor jouw doeleinden kan ik ook Xen aanraden. Je kunt in hvm mode een volledige windows installatie uitvoeren en dat werkt perfect, het is in principe zo veilig als het kan omdat de windows installatie niet bij de dom0 kan. Daarnaast vindt er geen software emulatie plaats dus werken al je toepassingen. Het enige dat niet 'veilig' is, zijn de fouten in windows zelf die ook vulnerable zijn op een normale pc.

  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
Verwijderd schreef op donderdag 26 oktober 2006 @ 09:34:
Voor jouw doeleinden kan ik ook Xen aanraden. Je kunt in hvm mode een volledige windows installatie uitvoeren en dat werkt perfect, het is in principe zo veilig als het kan omdat de windows installatie niet bij de dom0 kan. Daarnaast vindt er geen software emulatie plaats dus werken al je toepassingen. Het enige dat niet 'veilig' is, zijn de fouten in windows zelf die ook vulnerable zijn op een normale pc.
Maar dan wordt alleen je Windows vernaggeld, da's niet erg. ;)

Alleen er vind geen emulatie plaats, dus dan is het een soort virtual machine neem ik aan?
Dan wordt hij toch flink trager? :)

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


  • smokalot
  • Registratie: Juni 2001
  • Laatst online: 15-01 22:00

smokalot

titel onder

Je kunt windows alleen in Xen draaien als je processor dat ondersteunt, AMD's pacifica of Intel's vanderpool. De Core heeft dat geloof ik, en de nieuwere Athlon's vast ook, maar heel veel mensen dus ook niet.

Het is niet eens zoveel trager, je videokaart is geemuleerd, dus snelle 3D kun je wel vergeten (parallels gaat daar wat aan doen geloof ik! hothothot!). Wel heb je twee OSen draaien, met allebei dus hun geheugengebruik.

Verder integreert het niet mooi in je huidige omgeving, je kunt niet alleen de vensters van de programmaas die je wilt draaien op je desktop zetten, je moet meteen een hele windows desktop draaien. En je hebt dus geen (nou ja, moeilijk) toegang tot je bestanden, wat in dit geval juist gewenst is.

En je hebt een windows licentie nodig.

Virtualisatie heeft duidelijk wel de toekomst, en gaat zorgen dat er heel wat mensen/bedrijven over zullen kunnen stappen naar andere OSen, zoals linux. Maar voor veel dingen werkt wine beter.

[ Voor 12% gewijzigd door smokalot op 26-10-2006 13:37 ]

It sounds like it could be either bad hardware or software


  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 17-01 19:39

wzzrd

The guy with the Red Hat

't Was even zoeken, maar wellicht is dit aardig om te lezen. Gaat over Windows virussen onder Wine.

  • Gonadan
  • Registratie: Februari 2004
  • Laatst online: 18:52

Gonadan

Admin Beeld & Geluid, Harde Waren
Topicstarter
wzzrd schreef op donderdag 26 oktober 2006 @ 13:40:
't Was even zoeken, maar wellicht is dit aardig om te lezen. Gaat over Windows virussen onder Wine.
Hehe, grappig om te lezen. Het kan dus hoogstens irritant zijn. Echt schade is er niet en als je Wine afsluit ben je er weer van af.

Bedankt voor je link. :)

Look for the signal in your life, not the noise.

Canon R6 | RF 24-70 f/2.8 L | 50 f/1.8 STM | 430EX II
Sigma 85 f/1.4 Art | 100-400 Contemporary
Zeiss Distagon 21 f/2.8


  • smokalot
  • Registratie: Juni 2001
  • Laatst online: 15-01 22:00

smokalot

titel onder

smokalot schreef op woensdag 25 oktober 2006 @ 12:31:
Er was vorig jaar iemand die probeerde allerlei malware te draaien in wine, en dat lukte over het algemeen niet. Omdat de meeste wine dlls gewoon anders zijn dan zo'n virus/worm zou verwachten.
dat artikel bedoelde ik idd!

It sounds like it could be either bad hardware or software

Pagina: 1