Безопасность

 

Советы по соблюдению должного уровня безопасности в Wine могут быть сведены к двум простым соображениям:

·       жертвой ошибки в программе или злонамеренных действий со стороны win-приложения (вируса) может стать только та часть файловой системы, которая входит в область видимости Wine;

·       права доступа к данным определяются правами пользователя, запустившего Wine.

Поэтому следует максимально ограничить область видимости Wine, включив туда только те данные, доступ к которым необходим win-приложениям для работы. Можно сформулировать и несколько более конкретных рекомендаций:

·       Никогда не запускайте Wine от имени пользователя root! Запущенное от имени root win-приложение получит привилегии этого пользователя. Для работы они ему никогда не потребуются, а во вред могут быть употреблены запросто.

·       Win-приложения не должны получать доступ к важным системным каталогам, и в особенности к корневому каталогу файловой системы (“/”). Даже целиком включать домашний каталог пользователя в зону видимости Wine почти наверняка не требуется.