PDA

Просмотр полной версии : Работают ли виндозные вири под эмулятором Wine? :)


unixfan
18.01.2008, 05:16
Не, на самом деле это не шутка.
Мне интересно вот что.

Насколько вероятен такой расклад, что запустив (игру) под wine'ом в Линуксе запуститься и вирь, но! какова вероятность, что он останется работать после завершения работы wine'а/cedega?

Вообще есть ли шанс, что вирь пролезет куда-нить в БИОС например или куда-то ещё, чтобы остался после выключения эмулятора?

Вопрос касается тех вирей, которые распространяются для зомбирования/проксирования/создания_ботнетов из компов..

MicRO
18.01.2008, 08:43
Да работают :) но до биоса им врятли добратся :) щас помоему уже не одному вирю до биоса недобратся Ж) работают они пока включено приложение ) лечатся элементарн:
rm -rf /home/user/.wine

ice1k
18.01.2008, 09:05
http://bash.org.ru/quote/394204

unixfan
18.01.2008, 10:01
хаха!! баш жжот!! :))

MicRO, ну то, что они заработают это безо всякого сомнения. Мне интересно насколько серьёзную болезнь можно подцепить таким путём :)

А почему до биоса им уже не добраться? Что именно мешает, на каком уровне такая безопасность высокая?

MicRO
18.01.2008, 10:25
самое что плохое мне такое смогло сделать расшареную папку позаражать Ж) до биоса недобратся потому что wine врятли такое умеет )

Ky3bMu4
18.01.2008, 11:06
Если ты под вайном юзаешь qip или oper`y или ещё какие-то виндовые программы и пароли сохраняешь, то вирь вполне может стырить эти пассы. Вайн эмулирует работу с реестром. Так что баш прав. ;)
Что именно мешает, на каком уровне такая безопасность высокая?
Не думаю, что в вайне предусмотрено эмулирование различных NT-вызовов.

unixfan
18.01.2008, 11:31
Опера под вайном это здорово :) Но пример понятен.

MicRO, всмысле расшаренную в Линуксе? А как оно узнало какая именно папка расшаренная в линуксе?
Насколько я понимаю наиболее опасная ситуация здесь - потеря собственных файлов, а прозамбировать таким образом тебя не смогут. После удаления вайновых файлов - вири легко улётят с этим удалением.

MicRO
18.01.2008, 11:43
2unixfan
ну обычная расшара пусть на винде пусть на linux'e (samba)
начинает шерстить на подключеных дисках и всё

MacTep
18.01.2008, 17:05
Ничем особо это для твоей безопасности не грозит. В любом случае всегда можно будет вылечить через:
# killall wine
$ rm -rf ~/.wine
И вообще, зачем переносить глюки с Винды на Линукс? :)

unixfan
18.01.2008, 20:11
Ничем особо это для твоей безопасности не грозит. В любом случае всегда можно будет вылечить через:
# killall wine
$ rm -rf ~/.wine
И вообще, зачем переносить глюки с Винды на Линукс? :)
Ну иногда хочется какую-нить игрушку опробовать типа биллиарда, которая идёт под винду. Или какую-нить прогу для создания флэш-роликов. В кейгенах же вири могут прятаться, а с вайном не так и страшно.
Спасибо за ответ!

ShadOS
18.01.2008, 20:44
Впринципе, сам Wine является ничем иным, как песочницей. Концептуально, возможно, из него можно выбраться как и из виртуальной машины, однако практического интереса в этом нет. Вывод: Практически навредить не может. удобная вещь для изучения активности и поведения приложений.

unixfan
19.01.2008, 19:33
Ну если выбрать и залезть куда-нибудь в биос, то почему бы и нет (если бы такое было бы возможно). Кстати, а такое вообще на винде-то хоть возможно?
Что значит вообще залезть в биос? :) выражение слышал, практически не понимаю как это реализуемо. Собсно где именно он находиться будет, как работать он там будет?

xcedz
19.01.2008, 19:40
Биос находится в микросхеме =) а проникнуть в биос вирусу... сомнительно очень сложно (плюс защита от записи есле включена да ) хотя был чих :D
http://ru.wikipedia.org/wiki/CIH (Исходный код с коментами на русском :D )
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=19775

Технические детали Также известен как "Чернобыль". Резидентный вирус, работает только под Windows95/98 и заражает PE-файлы (Portable Executable). Имеет довольно небольшую длину - около 1Кб. Был обнаружен "в живом виде" на Тайване в июне 1998 - автор вируса заразил компьютеры в местном университете, где он (автор вируса) в то время проходил обучение. Через некоторое время зараженные файлы были (случайно?) разосланы в местные Интернет-конференции, и вирус выбрался за пределы Тайваня: за последующую неделю вирусные эпидемии были зарегистрированы в Австрии, Австралии, Израиле и Великобритании. Затем вирус был обнаружен и в нескольких других странах, включая Россию. Примерно через месяц зараженные файлы были обнаружены на нескольких американских Web-серверах, распространяющих игровые программы. Этот факт, видимо, и послужил причиной последовавшей глобальной вирусной эпидемии. 26 апреля 1999 года (примерно через год после появления вируса) сработала "логическая бомба", заложенная в его код. По различным оценкам, в этот день по всему миру пострадало около полумиллиона компьютеров - у них оказались уничтожены данные на жестком диске, а на некоторых плюс к тому испорчено содержимое микросхем BIOS на материнских платах. Данный инцидент стал настоящей компьютерной катастрофой - вирусные эпидемии и их последствия никогда до того не были столь масштабными и не приносили таких убытков. Видимо, по тем причинам, что 1) вирус нес реальную угрозу компьютерам во всем мире и 2) дата срабатывания вируса (26 апреля) совпадает с датой аварии на Чернобыльской атомной электростанции, вирус получил свое второе имя - "Чернобыль" (Chernobyl).
26 апреля у автора чиха былё ДР :D шутник