推 soem: 老實說沒想過這個問題吔……囧 反正多數病毒對linux都沒作用 06/15 21:20
→ soem: 回到你所提出的問題上,pdf目前被利用的漏洞是跑javascript 06/15 21:25
→ soem: 不會被利用前,我們先來了解一下這個pdf的特性被實做了沒 XD 06/15 21:26
→ soem: (答案似乎是沒有) 06/15 21:27
→ Bellkna: 其實我比較想知道如果是用wine跑的話 會產生什麼情形 06/15 21:28
→ soem: 我個人的假設,是依舊會被污染(例如檔案加密) 06/15 21:33
→ soem: 端看你跑wine的權限,想想其實也滿嚴重的了;不過不容易變成 06/15 21:33
→ soem: deamon每次開機都被呼叫,除非病毒一開始有設想linux是目標 06/15 21:34
→ Bellkna: wine的wiki是不建議用root或sudo跑 幾乎能完全存取系統 06/15 21:39
→ Bellkna: 可是沒針對linux設計的話 感覺好像損害也只會在wine目錄 06/15 21:40
→ HamalAri: 沒有吧,wine 可以經 z:\ 讀全部,所以 /tmp 和 ~/ 都會 06/15 21:59
推 mstar: wine 可以設定把某些目錄 mount 成 D: E: 等等, 06/15 21:59
→ HamalAri: 因為有權限所以中獎 06/15 21:59
→ mstar: 如果使用者有權讀寫那些目錄,執行病毒就有可能被影響。 06/15 22:00
→ Bellkna: 這樣wine能存取的部份似乎能關就關比較安全一點 06/15 22:06
→ soem: 把wine跟程式包一包丟進docker XD 06/15 23:09
→ Bellkna: 這是另類沙盒嗎XD 06/15 23:34
→ kenwufederer: 直接不用wine即可 06/16 12:19