Создать отдельную среду для каждой программы wine

Всем доброго времени суток.
Я новичок в linux. Хотелось бы понять как работать с программами через wine и насколько это безопасно. я где-то читал, что можно для каждой программы создать отдельную среду но так и не понял как это сделать.
Как установить через него программы так, чтобы они работали изолированно друг от друга?
И можно ли отключать в среде wine интернет, чтобы на самом компе интернет был, а программа, запущенная через wine, доступ к нему не имела.

Таким образом я собираюсь обезопаситься от вирусов, которые могут работать в этих средах. И в случае каких-либо глюков можно будет просто пересоздать глючную среду с отдельной программой.
И еще вопрос, я так понимаю если в wine попадёт вирус, то он может работать только внутри самой среды и к linux у него доступа нет. Так ли это?

0
lord_i - 11 Сентябрь, 2015 - 15:30
0
Гость - 11 Сентябрь, 2015 - 16:14

http://forum.altlinux.org/index.php?topic=34101.0
Настраивается default (~1,2GB) и копируется для каждого префикса под нужным названием. Playonlinux ставит в префиксы и имеет профили для некоторых программ. Но установка в Wine, конечно, суррогат для любителя. А вообще-то, рулит первый ответ на такие вопросы, звучащий от благожелательно настроенного линуксоида - Google в помощь.

+1
Chibiko - 11 Сентябрь, 2015 - 16:02
Изображение пользователя Chibiko.

PlayonLinux - хорошая утилита для создания wineprefix.
Если не запускать от root, то программы запускаются от твоего пользователя. Следовательно систему не порушат (вирусы), но по фалйм доступным тебе, пройтись могут.
Я в своё время словил один не хороший вирусняк, а учитывая что у меня 2 терабайта игорей для wine, ущёрб нанёс мне он не хилый. Антивирусник под линукс бесплатный и переустановка игорей помогли.
Для более безопасной среды, смотри в сторону chroot например, виртуализации и можно поглумиться с докер-контейнерами. Это сейчас стало мейнстримом.
Правда я думаю что докер сейчас - для креаклов и хипстеров, нормальному россиянину это не нужно.

PS. Котэ, учись как надо давать ответы на поставленные вопросы.

0
kot040188 - 11 Сентябрь, 2015 - 16:15
Изображение пользователя kot040188.

Я в своё время словил один не хороший вирусняк, а учитывая что у меня 2 терабайта игорей для wine, ущёрб нанёс мне он не хилый
Кряки, кейгены, патчи… ヅ Ужас какой, брр…

0
Chibiko - 11 Сентябрь, 2015 - 16:19
Изображение пользователя Chibiko.

Не, жене access 97 portable скачал с варезника.
Вот тогда понял, в баню это всё. Кроме игорей с проверенных источников, уже крякнутые, без всякого непотребства, качать и запускать не стану. Чревато...

А жену долго и упорно пересаживал на ОО.

0
kot040188 - 11 Сентябрь, 2015 - 16:23
Изображение пользователя kot040188.

скачал с варезника
Ну я так и думал…

0
kot040188 - 11 Сентябрь, 2015 - 16:12
Изображение пользователя kot040188.

Таким образом я собираюсь обезопаситься от вирусов
Интересно, что же такое вы собираетесь пускать под wine, что готовитесь отбиваться от вирусов? Просто не представляю. Может просто вирусофобия?

0
jacobtey - 11 Сентябрь, 2015 - 16:18
Изображение пользователя jacobtey.

Порою фобии не имеют рационального объяснения. Житель Северной Кореи Пользователь Виндовс привык жить в страхе перед вирусом.

-2
Гость - 12 Сентябрь, 2015 - 14:29

Q4wine ставь и не парься.

+1
ozim - 13 Сентябрь, 2015 - 19:58

можно я по существу? Мне, кстати, тут и подсказали решение

0
ozim - 13 Сентябрь, 2015 - 19:58

а нет, не тут, на форум убунту ру.

0
Mikhail7 - 14 Сентябрь, 2015 - 13:18

ок, спасибо. А не помните где конкретно на убунту ру?

0
Mikhail7 - 14 Сентябрь, 2015 - 13:33

И ещё такой вопрос: как изолировать wine от интернета и можно ли сделать так чтобы wine не имел доступа ко всей домашней папке, а только к папке /home/wine-docs/

+1
MacLeod - 14 Сентябрь, 2015 - 13:35
Изображение пользователя MacLeod.

Можно. Завести отдельного юзера, запускать под ним + правила iptables.

0
Mikhail7 - 14 Сентябрь, 2015 - 14:19

спасибо, а где можно почитать поподробнее про iptables? Я новичок

0
Mike - 14 Сентябрь, 2015 - 14:22
Изображение пользователя Mike.

про iptables можно почитать, например, тут. Только нужно хорошо понимать, какая программа из вайна куда в интернет лезет. У иптабли, в отличие от вендовых фаерволов, нет привязки правила к конкретной программе.

0
MacLeod - 14 Сентябрь, 2015 - 14:28
Изображение пользователя MacLeod.

А как андроидные фаерволы работают?)

0
Mike - 14 Сентябрь, 2015 - 14:32
Изображение пользователя Mike.

понятия не имею, не пользовался.

0
MacLeod - 14 Сентябрь, 2015 - 14:38
Изображение пользователя MacLeod.

Используется гуи для iptables, каждое приложение - по uid.
А вообще можно и по gid/pid/sid...

0
Mike - 14 Сентябрь, 2015 - 14:41
Изображение пользователя Mike.

а, ну тащемта да. Просто я таким красноглазием пока еще не занимался, слава богу. Необходимости не было.

Отправить комментарий

CAPTCHA на основе изображений
Введите цифры