Petit conseil pour sécuriser Wine
Je vous invite à imaginer le scénario suivant:
- Vous lancez un programme avec: wine virus_inconnu.exe
- Ce programme scanne tous les répertoires du lecteur D: (qui correspond dans votre configuration WINE à votre répertoire $HOME) pour infecter tous les fichiers .exe qu’il va trouver.
- Comme vous avez mis plusieurs programmes Windows dans le répertoire $HOME/programmes_pour_windows, ils ont tous été infectés.
- Le virus continue son aventure en supprimant une grosse partie de vos fichiers (notamment votre travail qui se trouve dans $HOME/mon_travail_qui_m_a_pris_beaucoup_de_temps)
Qu’en dites vous? Mieux vaut être prudent n’est-ce pas?
La première chose que je fais quand j’installe une nouvelle configuration de WINE est de configurer les lecteurs, afin d’interdire à tous les programme Windows d’accéder à mon $HOME ou encore à mon répertoire racine « / ».
Si vous souhaitez faire la même chose, lancez un terminal et entrez la commande:
winecfg
Cela va vous afficher l’interface qui permet de configurer WINE:

Cliquez sur l’onglet « lecteurs » et supprimez tous les lecteurs en ne laissant que « C: ».
NB: Dans la liste, vous pouvez aussi laisser des lecteurs qui sont en lecture seule (Comme par exemple les CD-ROM).
- L’avantage de cette manipulation est qu’aucun programme émulé avec WINE (je sais, je sais… Vous allez me dire Wine is not an Emulator 🙂 ) ne peut accéder à votre disque. Il sera coincé dans le C: virtuel de WINE.
- L’inconvénient est que tout programme que vous souhaitez lancer avec WINE doit être mis dans le lecteur C: virtuel de WINE (par défaut, dans la version actuelle de WINE, le lecteur C: se trouve dans $HOME/.wine/drive_c). Ce n’est pas très grave comme inconvénient, n’est-ce pas?

