Советы
по соблюдению должного уровня безопасности в Wine могут быть сведены к двум простым соображениям:
·
жертвой ошибки в
программе или злонамеренных действий со стороны win-приложения (вируса) может стать только та часть файловой
системы, которая входит в область видимости Wine;
·
права доступа к
данным определяются правами пользователя, запустившего Wine. Поэтому следует максимально ограничить область видимости Wine, включив туда только те данные, доступ к которым необходим win-приложениям для работы. Можно сформулировать и несколько более конкретных рекомендаций:
·
Никогда не
запускайте Wine
от имени пользователя root! Запущенное от имени root win-приложение получит привилегии этого пользователя. Для
работы они ему никогда не потребуются, а во вред могут быть употреблены
запросто.
·
Win-приложения не должны получать доступ к важным системным
каталогам, и в особенности к корневому каталогу файловой системы (“/”). Даже целиком включать домашний каталог пользователя в
зону видимости Wine почти наверняка не требуется. |
||