Espace d'Asher256

Petit conseil pour sécuriser Wine





Je vous invite à imaginer le scénario suivant:

  • Vous lancez un programme avec: wine virus_inconnu.exe
  • Ce programme scanne tous les répertoires du lecteur D: (qui correspond dans votre configuration WINE à votre répertoire $HOME) pour infecter tous les fichiers .exe qu’il va trouver.
  • Comme vous avez mis plusieurs programmes Windows dans le répertoire $HOME/programmes_pour_windows, ils ont tous été infectés.
  • Le virus continue son aventure en supprimant une grosse partie de vos fichiers (notamment votre travail qui se trouve dans $HOME/mon_travail_qui_m_a_pris_beaucoup_de_temps)

Qu’en dites vous? Mieux vaut être prudent n’est-ce pas?

La première chose que je fais quand j’installe une nouvelle configuration de WINE est de configurer les lecteurs, afin d’interdire à tous les programme Windows d’accéder à mon $HOME ou encore à mon répertoire racine « / ».

Si vous souhaitez faire la même chose, lancez un terminal et entrez la commande:

winecfg

Cela va vous afficher l’interface qui permet de configurer WINE:

Cliquez sur l’onglet « lecteurs » et supprimez tous les lecteurs en ne laissant que « C: ».

NB: Dans la liste, vous pouvez aussi laisser des lecteurs qui sont en lecture seule (Comme par exemple les CD-ROM).

  • L’avantage de cette manipulation est qu’aucun programme émulé avec WINE (je sais, je sais… Vous allez me dire Wine is not an Emulator 🙂 ) ne peut accéder à votre disque. Il sera coincé dans le C: virtuel de WINE.
  • L’inconvénient est que tout programme que vous souhaitez lancer avec WINE doit être mis dans le lecteur C: virtuel de WINE (par défaut, dans la version actuelle de WINE, le lecteur C: se trouve dans $HOME/.wine/drive_c). Ce n’est pas très grave comme inconvénient, n’est-ce pas?