LINUX.ORG.RU
Ответ на: комментарий от nihil

Ну, безопасность — это такое дело. 99% подготовки ради 1% случая, которого может не случиться никогда.

kaldeon ★★
()
Ответ на: комментарий от annulen

Весьма вероятно, что шифровальщик зашифрует всё, до чего сможет добраться через диск Z: (через который по-умолчанию в wine подключается корень ФС).

Те, кто не отрубают Z: при первом же вызове winecfg, – сами себе злобные буратины. Те, кто вообще winecfg не вызывают, – тоже.

dimgel ★★★★★
()
Ответ на: комментарий от Aceler

Да-да, больше контейнеров, хороших и разных. У меня на убунте кубер не завёлся, потому что там каждый его компонент был завёрнут во flatpak, и в результате эти компоненты друг дружку не находили. Заставь дураков богу молиться…

dimgel ★★★★★
()

В теории вирус можно запустить в Wine

На практике вирусы уже давно попадают через uv, npm и AUR. Особо продвинутые через дыры в docker, неогороженные flatpak и другие разновидности curl | sh.

В Wine тоже - кто-то готов запускать чужие бинари с рутрекера. Тут хоть в опакеченный Wine, хоть в виде exe-payload’а, особым шиком будет детекция Wine и побег из него в оригинальную libc.

anonymous
()
Ответ на: комментарий от LightDiver

Вот как в андроид: Автомаический вызов интерфейса при первом запуске с выбором что разрешить приложению.

И всё всё равно шарится по найденным дырам, да ещё и занимается enumeration помимо коннектов к локалхосту, использованием пачки API, сделанных как раз для этого.

anonymous
()
Ответ на: комментарий от dimgel

Те, кто не отрубают Z: при первом же вызове winecfg, – сами себе злобные буратины. Те, кто вообще winecfg не вызывают, – тоже.

Но приложения обычно запускают, чтобы работать с файлами. А каждый раз таскать нужные файлы в префикс и обратно - такое себе удовольствие. Возможно, тут помогло бы что-то типа xdg-порталов.

annulen ★★★★★
()
Ответ на: комментарий от dimgel

Да-да, больше контейнеров, хороших и разных.

Kesl (kaspersky for linux) есть нативный в виде стандартных пакетов под большинство систем (deb, rpm, и т.д., в gentoo только как alien приходится ставить, но в принципе и там работает, ставится в /opt + /var/opt по дефолту, линкуется с системными библиотеками (ELF 64-bit LSB pie executable, x86-64, version 1 (GNU/Linux), dynamically linked)). И это вполне себе работает без всяких контейнеров, с KSC и политиками дружит, MDR и прочее, что умеет виндовый KES, поддерживает за незначительными исключениями. Другой вопрос, что практической пользы от него мало, но в некоторых случаях безопасники требуют наличия данного ПО и на никсовых ПК.

NightOperator ★★★
()
Последнее исправление: NightOperator (всего исправлений: 1)

В теории вирус можно запустить в Wine ,не станет ли тогда мой пк источником заразы для устройств с Windows?

А на практике да триппер можно и на родной сестре схватить. (гусары молчать!) и да даже без половых контактов. (гусыра молчать ещё раз!!) Только всё это как-то сомнительно.

«не станет ли тогда мой пк источником заразы для устройств с Windows» - у тебя GNU/Linux полноценно в samba а на ней сетапы софта в rw? Ты сам понимаешь сколько допущений и насколько это выглядит глупо?

init_6 ★★★★★
()
Ответ на: комментарий от No

Это понятно. Но это для уже обсуждённого выше случая шибко умной малвари. Но как базовая мера – необходимо.

dimgel ★★★★★
()
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария