Well, Windows doesn&#39;t have multiple bottles (prefixes), each one with it&#39;s own &quot;windows&quot; directory and registry. This is something &quot;wine specific&quot;. Managing prefixes is something &quot;wine specific&quot;.<br>
Just thought it is a nice feature to protect the rest of the system (your home folder, for example) from some nasty application.<br>I do it by hand on some of my bottles (I separate bottles for each application type and some of then I isolate from some parts of my filesystem).<br>
Just to be completely clear, by prefix and bottle I mean the same thing: the ~/.wine for example.<br>Best regards,<br><br><div class="gmail_quote">2009/1/15 Austin English <span dir="ltr">&lt;<a href="mailto:austinenglish@gmail.com">austinenglish@gmail.com</a>&gt;</span><br>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;"><div class="Ih2E3d">On Wed, Jan 14, 2009 at 7:23 PM, Eduardo Menezes<br>
&lt;<a href="mailto:companheiro.vermelho@gmail.com">companheiro.vermelho@gmail.com</a>&gt; wrote:<br>
</div><div><div></div><div class="Wj3C7c">&gt; I think a &quot;isolate prefix&quot; option in winecfg (or even winetricks) would be<br>
&gt; very useful.<br>
&gt; Undoing symlinks and editing the registry to take out the reference to the<br>
&gt; root is boring (and I&#39;m not sure only doing this is entirely safe) and this<br>
&gt; kind of option would make it possible to run untrusted software without<br>
&gt; worrying.<br>
&gt; I even ran some malwares in isolated wine prefixes and used diff to see what<br>
&gt; it did. Learned a lot from this.<br>
&gt; Anyway, a &quot;nice to have&quot; feature.<br>
&gt;<br>
&gt; Best wishes and thanks for this amazing software,<br>
&gt;<br>
&gt; 2009/1/14 &lt;<a href="mailto:wine-devel-request@winehq.org">wine-devel-request@winehq.org</a>&gt;<br>
&gt;&gt;<br>
&gt;&gt; Date: Wed, 14 Jan 2009 15:07:06 -0500<br>
&gt;&gt; From: Nicholas LaRoche &lt;<a href="mailto:nlaroche@vt.edu">nlaroche@vt.edu</a>&gt;<br>
&gt;&gt; Subject: Re: Wine being targeted for adware<br>
&gt;&gt; To: Stefan D?singer &lt;<a href="mailto:stefan@codeweavers.com">stefan@codeweavers.com</a>&gt;<br>
&gt;&gt; Cc: <a href="mailto:wine-devel@winehq.org">wine-devel@winehq.org</a><br>
&gt;&gt; Message-ID: &lt;<a href="mailto:496E45EA.9060603@vt.edu">496E45EA.9060603@vt.edu</a>&gt;<br>
&gt;&gt; Content-Type: text/plain; charset=windows-1252; format=flowed<br>
&gt;&gt;<br>
&gt;&gt; Stefan D?singer wrote:<br>
&gt;&gt; &gt;&gt; As long as the facilities exist for keeping an entire wine bottle<br>
&gt;&gt; &gt;&gt; isolated from other bottles (and ~/) I don&#39;t see this being a major<br>
&gt;&gt; &gt;&gt; issue.<br>
&gt;&gt; &gt; They don&#39;t.<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; Even if you don&#39;t have a drive link pointing out of a bottle, a Windows<br>
&gt;&gt; &gt; app<br>
&gt;&gt; &gt; running in Wine can still call Linux syscalls(int 0x80). This is<br>
&gt;&gt; &gt; possible/needed because Windows apps run as a regular Linux process that<br>
&gt;&gt; &gt; links in Linux libraries which perform linux syscalls.<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt; So any Windows malware can break out of the Wine &quot;sandbox&quot;(which isn&#39;t a<br>
&gt;&gt; &gt; sandbox really) by simply using linux syscalls.<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt;<br>
&gt;&gt; &gt;<br>
&gt;&gt;<br>
&gt;&gt; On more recent distros (FC9/10) SELinux is enabled by default. Rolling a<br>
&gt;&gt; policy specifically for an untrusted bottle would severely limit the<br>
&gt;&gt; damage it could do. It could restrict all unnecessary read/write/execute<br>
&gt;&gt; access outside of the ~/.wine folder for wineserver and the program.<br>
&gt;&gt;<br>
&gt;&gt; I see your point though, since none of the aforementioned security<br>
&gt;&gt; precautions are commonplace or specifically targeted to wine.<br>
&gt;&gt;<br>
&gt;<br>
&gt; --<br>
&gt; Eduardo<br>
&gt; &quot;Toda Revolução é IMPOSSÍVEL até que se torne INEVITÁVEL!!!&quot; (Leon Trotsky)<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt;<br>
<br>
</div></div><div><div></div><div class="Wj3C7c">Windows doesn&#39;t provide this, why would wine?<br>
<br>
P.S., please bottom post on wine mailing lists.<br>
<br>
--<br>
-Austin<br>
</div></div></blockquote></div><br><br clear="all"><br>-- <br>Eduardo<br>&quot;Toda Revolução é IMPOSSÍVEL até que se torne INEVITÁVEL!!!&quot; (Leon Trotsky)<br>