Работают ли виндозные вири под эмулятором Wine? :)

Discussion in 'Безопасность и Анонимность' started by unixfan, 18 Jan 2008.

  1. unixfan

    unixfan Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    30
    Likes Received:
    4
    Reputations:
    5
    Не, на самом деле это не шутка.
    Мне интересно вот что.

    Насколько вероятен такой расклад, что запустив (игру) под wine'ом в Линуксе запуститься и вирь, но! какова вероятность, что он останется работать после завершения работы wine'а/cedega?

    Вообще есть ли шанс, что вирь пролезет куда-нить в БИОС например или куда-то ещё, чтобы остался после выключения эмулятора?

    Вопрос касается тех вирей, которые распространяются для зомбирования/проксирования/создания_ботнетов из компов..
     
  2. MicRO

    MicRO Member

    Joined:
    28 Oct 2004
    Messages:
    274
    Likes Received:
    75
    Reputations:
    49
    Да работают :) но до биоса им врятли добратся :) щас помоему уже не одному вирю до биоса недобратся Ж) работают они пока включено приложение ) лечатся элементарн:
    rm -rf /home/user/.wine
     
  3. ice1k

    ice1k Banned

    Joined:
    1 Jan 2007
    Messages:
    462
    Likes Received:
    382
    Reputations:
    490
    http://bash.org.ru/quote/394204
     
    1 person likes this.
  4. unixfan

    unixfan Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    30
    Likes Received:
    4
    Reputations:
    5
    хаха!! баш жжот!! :))

    MicRO, ну то, что они заработают это безо всякого сомнения. Мне интересно насколько серьёзную болезнь можно подцепить таким путём :)

    А почему до биоса им уже не добраться? Что именно мешает, на каком уровне такая безопасность высокая?
     
  5. MicRO

    MicRO Member

    Joined:
    28 Oct 2004
    Messages:
    274
    Likes Received:
    75
    Reputations:
    49
    самое что плохое мне такое смогло сделать расшареную папку позаражать Ж) до биоса недобратся потому что wine врятли такое умеет )
     
  6. Ky3bMu4

    Ky3bMu4 Elder - Старейшина

    Joined:
    3 Feb 2007
    Messages:
    487
    Likes Received:
    284
    Reputations:
    42
    Если ты под вайном юзаешь qip или oper`y или ещё какие-то виндовые программы и пароли сохраняешь, то вирь вполне может стырить эти пассы. Вайн эмулирует работу с реестром. Так что баш прав. ;)
    Не думаю, что в вайне предусмотрено эмулирование различных NT-вызовов.
     
    #6 Ky3bMu4, 18 Jan 2008
    Last edited: 18 Jan 2008
  7. unixfan

    unixfan Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    30
    Likes Received:
    4
    Reputations:
    5
    Опера под вайном это здорово :) Но пример понятен.

    MicRO, всмысле расшаренную в Линуксе? А как оно узнало какая именно папка расшаренная в линуксе?
    Насколько я понимаю наиболее опасная ситуация здесь - потеря собственных файлов, а прозамбировать таким образом тебя не смогут. После удаления вайновых файлов - вири легко улётят с этим удалением.
     
  8. MicRO

    MicRO Member

    Joined:
    28 Oct 2004
    Messages:
    274
    Likes Received:
    75
    Reputations:
    49
    2unixfan
    ну обычная расшара пусть на винде пусть на linux'e (samba)
    начинает шерстить на подключеных дисках и всё
     
  9. MacTep

    MacTep Elder - Старейшина

    Joined:
    29 May 2006
    Messages:
    317
    Likes Received:
    160
    Reputations:
    35
    Ничем особо это для твоей безопасности не грозит. В любом случае всегда можно будет вылечить через:
    # killall wine
    $ rm -rf ~/.wine
    И вообще, зачем переносить глюки с Винды на Линукс? :)
     
  10. unixfan

    unixfan Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    30
    Likes Received:
    4
    Reputations:
    5
    Ну иногда хочется какую-нить игрушку опробовать типа биллиарда, которая идёт под винду. Или какую-нить прогу для создания флэш-роликов. В кейгенах же вири могут прятаться, а с вайном не так и страшно.
    Спасибо за ответ!
     
  11. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Впринципе, сам Wine является ничем иным, как песочницей. Концептуально, возможно, из него можно выбраться как и из виртуальной машины, однако практического интереса в этом нет. Вывод: Практически навредить не может. удобная вещь для изучения активности и поведения приложений.
     
  12. unixfan

    unixfan Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    30
    Likes Received:
    4
    Reputations:
    5
    Ну если выбрать и залезть куда-нибудь в биос, то почему бы и нет (если бы такое было бы возможно). Кстати, а такое вообще на винде-то хоть возможно?
    Что значит вообще залезть в биос? :) выражение слышал, практически не понимаю как это реализуемо. Собсно где именно он находиться будет, как работать он там будет?