Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: vraag voor wine documentatie-team  (gelezen 2008 keer)

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
vraag voor wine documentatie-team
« Gepost op: 2009/03/04, 17:44:39 »
Geacht documentatie-team,

Betreft: http://wiki.ubuntu-nl.org/Wine

Bij de "standaard" ubuntu (universe) instelling staat de tekst:
Hier is te zien dat wine toegang heeft tot verschillende mappen, waaronder de mappen waar systeembestanden staan. Dit is overbodig, en in het geval van een Windows-virus dat via wine draait zelfs gevaarlijk. Het is dus verstandig om wine te beperken tot de hoogst noodzakelijke mappen.

Na de aanbevolen aanpassing staat de tekst:
Hierboven is te zien dat wine alleen toegang heeft tot de noodzakelijke map "drive_c" en tot de cd-rom. Zo kan je bij een virusinfectie of andere reden in 1 keer alle bestanden van wine verwijderen. Dit kunt u doen door de verborgen map .wine uit uw home map te verwijderen.

De hier voorgestelde instelling is de ideale instelling voor het installeren en spelen van een windows spel of losstaande toepassing op cd-rom maar volgens mij minder geschikt voor meer serieuze toepassingen.

Maar mijn vraag is, kan deze tekst beter of anders worden geformuleerd?

Waarom?

Door de voorgestelde aanpassing van de drive-mapping werkt de "Desktop Integratie" NIET MEER.

Wine kan via deze desktop integratie bestanden gebruiken uit de persoonlijke mappen van de gebruiker (Afbeeldingen, Documenten, Muziek, enz). En andersom kan wine bestanden opslaan in deze mappen voor verdere verwerking met de standaard linux programma's.

Om met deze aanpassing de "Desktop Integratie" uit te schakelen lijkt niet in lijn te zijn met de ideeën van het wine ontwikkelteam. Moet dit advies dan wel op deze manier in de "officiële" documentatie?

Het in de tekst genoemde gevaar dat wine toegang heeft tot systeembestanden is maar ten dele een probleem. Wine draait onder de naam van de gebruiker en heeft daarmee dezelfde rechten als de gebruiker. Een ubuntu gebruiker kan systeembestanden alleen lezen, niet wijzigen of wissen (zonder sudo, en over sudo wine wil ik het niet hebben...)

Mijn advies zou zijn om de "standaard" instellingen te behouden en alle programma's in station C ("./wine/drive_c") te installeren maar de Desktop Integratie te gebruiken voor het opslaan van gegevensbestanden. Op deze wijze is het juist mogelijk de verborgen map .wine te wissen om in 1 keer alle met wine geïnstalleerde (en eventueel geïnfecteerde) programma's te wissen EN gegevensbestanden te behouden.

Is het een idee om bij het onderhoud van deze documentatie hier enige aandacht aan te schenken?
« Laatst bewerkt op: 2009/03/04, 17:46:25 door testcees »
Klik links bovenin op Documentatie

Offline siegi

  • Lid
Re: vraag voor wine documentatie-team
« Reactie #1 Gepost op: 2009/03/04, 18:06:25 »
Het advies om wine af te schermen van de rest van de desktop kan best blijven staan, lijkt heel nuttige info.
Virussen in wine geïnstalleerd vormen wel degelijk een gevaar, volgens mij zijn we meer gehecht aan onze persoonlijke bestanden/mails etc dan aan de systeembestanden...
Maar misschien kan er wel een overweging bijgeplaatst worden waarom je wel en waarom je het niet kan doen.

Offline Soul-Sing

  • Lid
Re: vraag voor wine documentatie-team
« Reactie #2 Gepost op: 2009/03/04, 18:30:49 »
Het advies om wine af te schermen van de rest van de desktop kan best blijven staan, lijkt heel nuttige info.
Virussen in wine geïnstalleerd vormen wel degelijk een gevaar, volgens mij zijn we meer gehecht aan onze persoonlijke bestanden/mails etc dan aan de systeembestanden...
Maar misschien kan er wel een overweging bijgeplaatst worden waarom je wel en waarom je het niet kan doen.


Ik vind die info om wine af te schermen erg nuttig. Vind je de uitleg erover te beperkt?

Offline siegi

  • Lid
Re: vraag voor wine documentatie-team
« Reactie #3 Gepost op: 2009/03/04, 19:12:05 »
Euhm niet echt, een extra opmerking dat hierdoor de integratie van wine in de ubuntu desktop verdwijnt lijkt me wel goed als extratje.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: vraag voor wine documentatie-team
« Reactie #4 Gepost op: 2009/03/04, 20:13:07 »
Ik merkte dat deze "desktop integratie" voordelen heeft. Zo kunnen mijn zoons nu bestanden zo op een usb stick veilig stellen. Zonder de integratie moest er eerst "verborgen bestanden weergeven" worden gekozen. Normaal zijn "verborgen bestanden" voor "systeemzaken" bestemd.
Andersom werkt het ook goed. Bestanden die bijvoorbeeld worden gedownload in ubuntu kunnen via het normale menu (file, open,) worden gebruikt. Zonder de integratie moest er eerst een kopie gemaakt worden, weer via "verborgen bestanden weergeven".

Niet voor niets zal het zo "standaard" in de ubuntu universe pakketbron geconfigureerd staan. Maar gelukkig kan iedereen het via winecfg zelf naar eigen wensen instellen.  En omdat dit naar mijn bescheiden mening een nog betere bescherming geeft omdat je bij een wine probleem (virus of wat dan ook) de map kan wissen MET behoud van eigen-data, laat ik het "as designed" staan. En daar is natuurlijk iedereen vrij in.

Wat betreft veiligheid zal de maximale schade door een schadelijk programma nog steeds beperkt blijven tot de map van deze ene gebruiker, zoals je van linux kan verwachten. En het moet wel goed en eenvoudig werkbaar zijn.

Mijn opmerking was alleen positief bedoelt om te helpen de documentatie zo goed mogelijk te maken en voor een grote doelgroep.
Dus laat verder maar als ik ongelijk heb.
Klik links bovenin op Documentatie

Offline siegi

  • Lid
Re: vraag voor wine documentatie-team
« Reactie #5 Gepost op: 2009/03/04, 22:10:39 »
Ik vond het opzich een goede opmerking, maar ik vind wel dat de nuttige informatie op de wiki over het afschermen in wine, best blijft staan. Gewoon voor de mensen die wat extra veiligheid willen.
Daarom dat ik aangaf om er een opmerking bij te zetten.