Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Wine/Proton/Steam

13-04-2025, 13:34 door Anoniem, 24 reacties
Hallo allemaal, Windows en Linux gebruikers.

Ik ben kortgeleden overgestapt van Windows 10 Home naar Xubuntu 24.04.2 en ik had een kleine hoop om op Linux games te kunnen spelen. Daarom heb ik mij verdiept in Wine op Xubuntu 24.04 LTS.

Met Wine worden system calls toegevoegd aan Linux zodat een programma onder linux een Windows API aan kan roepen die dan automatisch vertaald wordt naar Linux. Bijvoorbeeld een DirectX call wordt een OpenGL call.

Het resultaat hiervan is dat een Linux programma ook een Windows API aan kan roepen en een Windows programma een Windows API aan kan roepen (dit laatste is de bedoeling van Wine).

Nu heb ik een oude gebrande CD gevonden uit 2003 die tot mijn verbazing nog leesbaar is. Hierop heb ik patches staan voor oude Windows 9x/XP games uit die tijd. Deze zou ik graag weer spelen. Een van die games heb ik waarschijnlijk op minder legale wijze verkregen (Star Trek Birth of the Federation van Microprose), deze had ik net zo goed kunnen kopen in die tijd als die hier in de winkel had gelegen, hiervan heb ik ook de laatste patch. Hoe moet ik dit zien in de context van Wine?

1. Installeer Wine (32-bit)
2. Installeer BOTF
3. Patch BOTF

Wine installeren en bijhouden zal wel goed gaan want die zit in de repository. BOTF vanaf gebrande CD zou een oud virus of trojan kunnen bevatten en de Patch CD-ROM uit 2003 zou vanaf een besmet systeem kunnen zijn gebrand. Ik was in de tijd minder met veiligheid bezig als nu. Stap 2 en 3 kunnen dus mijn Wine installatie besmetten en daarmee ook mijn Xubuntu user account omdat beide API's toegankelijk zijn voor malware.

Xubuntu 24.04 LTS heeft een Steam App als Snap dus die zou wat veiliger zijn. Steam draait op Proton wat ook veiliger is als Wine, maar wat wat achter loopt met Wine naar ik begrijp.

Ik kan ook een los user account maken waarin ik Wine draai. Dan wordt mijn hoofdaccount niet besmet tenzij er een Elevation of Privilege is waar de malware zich van bewust is. Ook kan ik Wine draaien op een aparte computer, wat een beetje dubbelop is omdat ik nog oude retro pc's heb met Windows 98SE en XP. Daar heb ik echter de ruimte niet voor.

Dus: Hoe veilig is Steam Snap. Hoe veilig is Wine, ontlopen die elkaar veel.

Er is een periode in game history dat CD-ROMs als kopieerbeveiliging werden gebruikt omdat de inhoud van een CD-ROM te groot werd geacht om op een Harddisk te passen (700 MB). Rond 1995 had ik een harddisk van 500 MB die ik heel groot vond. BOTF is uit 1999.

TS

P.S. Ik heb grote moeite een virusscanner te vinden voor Xubuntu. Die waren er jaren geleden wel maar ik gebruik nu een niet al te stabiele ClamTK. Ik voel mij verplicht met Wine om een Windows virusscanner te gebruiken. Omdat ik Windows malware kan draaien op mijn linux home account.

P.S. Als ik de forums voor Ubuntu moet geloven, is het installeren van Wine heel makkelijk maar deïnstallatie een stuk minder. Dat trekt mij ook niet aan in de software.
Reacties (24)
14-04-2025, 17:09 door Anoniem
Hallo TS,

Als je oude Windows-games wilt spelen op Xubuntu, raad ik je aan om PlayOnLinux en Steam Proton te gebruiken. Hier is een gedetailleerde handleiding over hoe je Proton in PlayOnLinux kunt gebruiken:
Stap 1: Installeer PlayOnLinux

Open een terminal en voer het volgende commando uit om PlayOnLinux te installeren:

bash

sudo apt install playonlinux

Start PlayOnLinux vanuit je applicaties.

Stap 2: Installeer Steam

Installeer Steam via de terminal met het volgende commando:

bash

sudo apt install steam

Open Steam en log in op je account.

Stap 3: Installeer Proton via Steam

Ga naar "Steam" > "Instellingen" > "Steam Play".
Vink "Steam Play inschakelen voor ondersteunde titels" aan en ook "Steam Play inschakelen voor alle andere titels".
Kies de gewenste versie van Proton uit de lijst. Dit is de versie die je later in PlayOnLinux zult gebruiken.

Stap 4: Vind de Proton-installatiemap

Proton wordt geïnstalleerd in de Steam-map. Je kunt de Proton-versie vinden in de volgende map:

Code

~/.steam/root/steamapps/common/Proton X.X

(waarbij "X.X" de versie van Proton is die je hebt geïnstalleerd).

Stap 5: Kopieer Proton naar PlayOnLinux

Open de terminal en maak de map aan waar PlayOnLinux Proton kan gebruiken:

bash

mkdir -p ~/.PlayOnLinux/wine/linux-x86

Kopieer de Proton-map naar de PlayOnLinux-map. Dit kan je doen met het volgende commando (vervang "X.X" door de juiste versie):

bash

cp -r ~/.steam/root/steamapps/common/Proton\ X.X ~/.PlayOnLinux/wine/linux-x86/

Stap 6: Gebruik Proton in PlayOnLinux

Start PlayOnLinux en klik op "Installeren".
Zoek naar de game die je wilt installeren of kies "Install a non-listed program" als je game niet in de lijst staat.
Volg de instructies en kies de Proton-versie die je zojuist hebt gekopieerd wanneer je gevraagd wordt om een Wine-versie te selecteren.


Met deze stappen kun je Proton in PlayOnLinux gebruiken om je oude Windows-games op Xubuntu te spelen.
14-04-2025, 19:50 door Anoniem
Als je oude Windows-games wilt spelen op Xubuntu, raad ik je aan om PlayOnLinux en Steam Proton te gebruiken.
Toen ik de vraag las schoot door mijn hoofd: hoe deed mijn ex dat ook alweer, want die speelde zijn oude games op Debian en/of Ubuntu (hij had nog wel eens de neiging om tussen die twee te wisselen). Het moet Proton geweest zijn dat hij gebruikte, want dat is van Valve en hij gebruikte iets van Valve, en dat werkte uitstekend. Dus al ben ik de vraagsteller niet: ik ben blij dat iemand het zo goed wist te beantwoorden.
14-04-2025, 20:26 door Anoniem
@17:09,

Bedankt voor de uitgebreide uitleg. Ik ben er nog niet over uit of ik wine ga gebruiken vanwege de veiligheid van mijn computer (waar ik ook op internetbankier en mijn belastingaangifte doe). Ik weet niet eens of het tegen de voorwaarden van mijn bank is. Ik denk dat mijn bank niet blij wordt van wine als ik het ze uitleg.

PlayOnLinux staat in Synaptic Package Manager op Xubuntu 24.04.2 LTS. Dat heeft mijn voorkeur. De versie is 4.3.4-3 uit 2022.

In de standaard repository die ik gebruik staat ook een programma dat proton-caller heet.
Run any Windows program through Valve's Proton

Proton-caller allows you to run any Windows program through
Valve's Proton compatibility layer as easy as running it with WINE.
Simply configure your Steam and common directories, and run the executable
with proton-call -r foo.exe. Other usage examples can be found in the
manual page. The last arguments are passed to the windows executable.

Steam zelf staat in App Center en het is een Snap pakket, wat volgens mij betekent dat het enigszins geïsoleerd is van de rest van mijn home directory. Mijn Thunderbird en Firefox zijn ook snaps en Firefox kon een paar jaar geleden geen help html bestanden tonen in je lokale home directory.

Als ik Steam werkend krijg op mijn integrated GPU zou ik heel veel games kunnen doen. Maar opnieuw zet ik vraagtekens bij de veiligheid omdat het toch wine is uiteindelijk. Ik ben ook niet enthousiast over games die het internet op kunnen op linux. Omdat het toch wel oude software is vaak en er geen updates meer voor komen.

TS

P.S. Steam zelf is ook een oude versie van de Chromium browser, wat samen met het veelvuldige gezeur om activering via e-mail mij heeft doen besluiten het zelf niet op Windows 10 (meer) te gebruiken.
14-04-2025, 20:36 door Anoniem
De games die ik wil spelen, doen het gewoon niet op Linux. Net zoals de software die ik graag gebruik.
15-04-2025, 10:10 door Anoniem
Over veiligheid: je kunt een "on demand" virus scan doen met ClamAV (gratis) of andere virusscanner over de CD's en/of installers en dan later nog een scan over de geïnstalleerde en gepatchte software. Als die scans schoon zijn ben je behoorlijk zeker dat er geen malware is meegekomen.
15-04-2025, 13:00 door Anoniem
Door Anoniem: De games die ik wil spelen, doen het gewoon niet op Linux. Net zoals de software die ik graag gebruik.

https://www.dosbox.com/comp_list.php voor MS-DOS spellen (zoals Doom, Quake, Mortal Kombat, etc)
https://appdb.winehq.org/ voor Windows spellen (zoals Eve Online, World of Warcraft, Diablo III, etc)

Er is tegenwoordig veel mogelijk op Linux. Mijn vraag is of het verstandig is om te doen op een systeem dat je ook voor je administratie gebruikt (en waar dus veel gevoelige bestanden op te vinden zijn).

Je hebt ook de Steam Deck waar veel games op kunnen. Deze kun je ook installeren op een oude PC (SteamOS).

TS

P.S. DOSBox draaide ik al een tijdje op Windows 10. Met config -securemode is het best veilig naar mijn idee. De DOS programma's kunnen dan geen extra directories mounten op het filesysteem met het mount commando (als ze daar al kennis van hebben).
15-04-2025, 13:31 door Anoniem
Door Anoniem: De games die ik wil spelen, doen het gewoon niet op Linux. Net zoals de software die ik graag gebruik.

Heb je voor Linux geen steam?
15-04-2025, 16:41 door Anoniem
Door Anoniem:
Door Anoniem: De games die ik wil spelen, doen het gewoon niet op Linux. Net zoals de software die ik graag gebruik.

Heb je voor Linux geen steam?

Niet alle games werken via Steam.
16-04-2025, 15:18 door Anoniem
Gaming op Linux:

1. Repository
2. Good Old Games
3. Steam
4. Dosbox
5. Mednaffe (GBA-NES-SNES-PSX etc.)
6. Pcsx2 (PS2)
7. Dolphin-emu (GameCube)
8. Desmume (NDS)
9. Stella (Atari 2600)
10. Wine (Niet handig en werkt vaak niet)
11. PlayOnLinux (Wel handig, maar ook dit werkt vaak niet)
12. Openrct2.org - Beste rollercoaster tycoon ooit! :-D
13. Pokemmo.com - Voor de pokemon fans.
14. Urbanterror.info - Alternatief voor counter strike
* Counter strike is ook voor Linux in Steam

Reposity spelletjes die goed zijn;
- Open Morrowind (Openmw)
- Openarena (Zoiets als quake arena)
- Minetest (Zoiets als minecraft)
- Supertuxkart (Zoiets als mario kart)
- Gcompris-qt (Een verzameling educatieve kinder-spelletjes)
- 0ad (Zoiets als de eerste drie spellen van warcraft maar dan beter)
- Blockout2 (Beste tetris ooit naar mijn mening)

Er zijn vast meer spellen maar hierbij je beginners-pakket.
Veel plezier!
16-04-2025, 20:45 door Anoniem
Door Anoniem: Over veiligheid: je kunt een "on demand" virus scan doen met ClamAV (gratis) of andere virusscanner over de CD's en/of installers en dan later nog een scan over de geïnstalleerde en gepatchte software. Als die scans schoon zijn ben je behoorlijk zeker dat er geen malware is meegekomen.

Ik heb alle aanbevelingen op https://help.ubuntu.com/community/Antivirus beoordeeld. Symantec en Avast vallen af want hun holding en de manier van zaken doen staan mij niet aan. Bitdefender, Eset en Sophos zijn voor bedrijven. F-Prot bestaat niet meer en Panda heeft Facebook nodig.

Dan kom je inderdaad uit op ClamAV (of de GUI ClamTk). Nu heeft ClamAV niet de beste detectie (ook veel false positives), maar het is beter als niets. VirusTotal is ook een optie, maar die zullen niet blij zijn als ik mijn hele Ext4 partitie naar ze opstuur. Dat zou ook niet goed voor mijn privacy zijn :-)

Anti-virus die als root in de linux kernel draait, daar verwacht ik problemen van. Dus on demand ClamAV moet het maar zijn.

TS

P.S. Ik heb trouwens 3 gratis virusscanners die in DOSBox kunnen draaien.
17-04-2025, 10:01 door JustMe2020
Door Anoniem:
Door Anoniem: De games die ik wil spelen, doen het gewoon niet op Linux. Net zoals de software die ik graag gebruik.

Heb je voor Linux geen steam?
Steam is zeker mooi, maar veel games die daar in staan, werken toch echt alleen op Windows.

Als ik kijk naar de games die ik nu speel Serious Sam 4, werkt dit toch echt alleen op Windows.

Ik speel nu Beyond All Reason, werkt alleen op Windows.
17-04-2025, 10:41 door Anoniem
Door JustMe2020:
Door Anoniem:
Door Anoniem: De games die ik wil spelen, doen het gewoon niet op Linux. Net zoals de software die ik graag gebruik.

Heb je voor Linux geen steam?
Steam is zeker mooi, maar veel games die daar in staan, werken toch echt alleen op Windows.

Als ik kijk naar de games die ik nu speel Serious Sam 4, werkt dit toch echt alleen op Windows.

Ik speel nu Beyond All Reason, werkt alleen op Windows.
Ik weet niet waar je dit vandaan haalt. Serious Sam 4 is Steam Deck verified, en "silver" op ProtonDB.com, dus werkt absoluut op Linux (met SteamPlay / Proton, wat ingebakken zit in de Steam client op Linux)

Beyond All Reason heeft zelfs een eigen Linux versie, dus "werkt alleen op Windows" is gewoon een leugen.
17-04-2025, 11:49 door Anoniem
Door JustMe2020:
Door Anoniem:
Door Anoniem: De games die ik wil spelen, doen het gewoon niet op Linux. Net zoals de software die ik graag gebruik.

Heb je voor Linux geen steam?
Steam is zeker mooi, maar veel games die daar in staan, werken toch echt alleen op Windows.

Als ik kijk naar de games die ik nu speel Serious Sam 4, werkt dit toch echt alleen op Windows.

Ik speel nu Beyond All Reason, werkt alleen op Windows.

Het mooie aan Steam op Linux is de ondersteuning voor Proton. Ik denk dat 70% van mijn library Windows only is, maar ik game toch echt op Linux wegens de goede ondersteuning van Steam met Proton/Wine. Gewoon klikken, en gaat automagisch verder. Hoef niets tot weinig zelf in te stellen, en zelf anti-cheat werkt naar behoren op heel wat games (maar ook op heel wat games niet). Sinds de Steam deck er is, is het alleen maar makkelijker geworden.
17-04-2025, 16:50 door Anoniem
Door JustMe2020:
Door Anoniem:
Door Anoniem: De games die ik wil spelen, doen het gewoon niet op Linux. Net zoals de software die ik graag gebruik.

Heb je voor Linux geen steam?
Steam is zeker mooi, maar veel games die daar in staan, werken toch echt alleen op Windows.

Als ik kijk naar de games die ik nu speel Serious Sam 4, werkt dit toch echt alleen op Windows.

Ik speel nu Beyond All Reason, werkt alleen op Windows.

Als je een hardcore gamer bent en alleen specifieke titels wil spelen, dan is Linux niet het beste keus. Spellen zijn nu eenmaal meer gericht op Windows dan op Linux.

Wine/playonlinux/proton zijn redelijk onstabiel. Je kan het proberen, maar ik gebruik ze niet.
(Ik gebruik Debian Stable 12).

Vaak zijn er "native" alternatieven voor spellen of anders nog emulators.

Ieder zijn ding, maar met meer dan 100.000 games beschikbaar vind ik het goed genoeg. Immers, moet je toch een keer tevreden zijn, lijkt me?

Misschien zie ik het verkeerd. Maar gelukkig zijn er ook andere keuzes zoals Windows of consoles. Voor ieder wat.
20-04-2025, 12:30 door Anoniem
Hallo iedereen,

Ik heb besloten om Wine Is Not an Emulator niet te gebruiken op mijn Xubuntu 24.04 LTS. Het is mij te weinig duidelijk wat de risico's zijn van de software omdat het toch in je home directory kan lezen, schrijven en uitvoeren (rwx).

In plaats daarvan heb ik een oude Windows 3.1 backup terug gezet en een schijf vol MS-DOS games. Ik gebruik voor Windows 3.1 de S3VGA drivers die ik jaren geleden op een Dell support website vond, die werken goed met DOSBox. Verder heb ik F-Prot 3.16f, Thunderbyte v8.11 en Scan v2.5.4 van McAfee gebruikt om alles te scannen. Onder andere vanaf een gebrande CD uit 2003 en 2010, dus het zal niet aan de dreigingen van de laatste decennia zijn blootgesteld.

8993598 May 25 2008 fp-def.zip
4804324 Aug 2 2006 f-prot.zip
261659 May 25 2008 macrdef2.zip
715299 Aug 29 1999 UTBD811.ZIP

$ shasum -b -a 256 *
1d0cdb3045f914e8ee16b87833550d03a091f3c7db5a44086e3492aa5c496067 *fp-def.zip
af8814b0080cabb711adbbe81d8fc82a765e7eaba67ebe8781139c6183da4cd4 *f-prot.zip
197f14a19dc303019e8ba72a51910764060ef6f080001d8908d82a31e2ced206 *macrdef2.zip
e0569c87680b15f0aac1b72baf6f64951c40692a94b3121a671651ef6fa5b419 *UTBD811.ZIP

Misschien zijn ze nog ergens te vinden op het internet. Het zijn alle drie evaluatie versies (illegale software als virusscanner vertrouwen is zo ongeveer het domste wat je kan doen). Thunderbyte komt waarschijnlijk van een BBS en F-Prot van de officiële FTP site van F-Prot. F-Prot was in die tijd ondertekend met PGP 2.x, daar heb je dus niets meer aan want dat is MD5.

En vergeet niet config -securemode uit te voeren nadat je alle drives gemount hebt. Dit helpt echt tegen dreigingen!

TS
22-04-2025, 09:26 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: De games die ik wil spelen, doen het gewoon niet op Linux. Net zoals de software die ik graag gebruik.

Heb je voor Linux geen steam?

Niet alle games werken via Steam.

En niet alle Windows apps doen het onder Steam helaas.....
22-04-2025, 11:36 door Anoniem
Wanneer je Windows-software wilt draaien onder Linux, zijn WINE en PlayOnLinux twee bekende opties. Hoewel ze het technisch mogelijk maken om Windows-programma's uit te voeren zonder een virtuele machine, brengt dit ook risico’s met zich mee. Beide systemen bieden standaard geen goede beveiligingsisolatie en geven toegang tot je gebruikersomgeving.

WINE werkt als een compatibiliteitslaag waarmee Windows-programma’s direct kunnen draaien binnen je Linux-systeem. Alles draait onder je huidige gebruikersaccount. Dit betekent dat elk Windows-programma via WINE toegang heeft tot je persoonlijke bestanden, inclusief je documenten, configuratiebestanden, browserdata en andere gevoelige informatie in je home-directory. De applicatie draait dus met dezelfde rechten als jij, zonder afscherming of beperkingen.

PlayOnLinux is feitelijk een grafische gebruikersinterface bovenop WINE. Het biedt ondersteuning voor meerdere versies van WINE en maakt het mogelijk om afzonderlijke WINE-omgevingen (prefixes) per programma te configureren. Dit zorgt voor organisatorisch gemak, maar biedt geen echte beveiligingsvoordelen. Ook hier hebben de programma’s nog steeds toegang tot de rest van je gebruikersomgeving.

Noch WINE, noch PlayOnLinux voorkomt dat Windows-malware of schadelijke software uitgevoerd wordt. In de praktijk is het dus technisch mogelijk dat een Windows-ransomware zich via WINE toegang verschaft tot je persoonlijke bestanden, tenzij je maatregelen neemt om dat te voorkomen.

Isolatie en beveiliging van WINE-toepassingen

Om WINE veiliger te gebruiken, wordt aangeraden om het te isoleren van de rest van het systeem. Er zijn meerdere manieren waarop je dat kunt doen:

1. Gebruik van sandbox-tools zoals `firejail`. Met het commando `firejail --private wine bestand.exe` draai je WINE binnen een tijdelijke omgeving zonder toegang tot je persoonlijke bestanden. Er wordt een lege home-directory gesimuleerd.

2. Aanmaken van een afzonderlijke WINEPREFIX. Hiermee kun je een specifieke, beperkte omgeving maken voor één programma, bijvoorbeeld met:

export WINEPREFIX=~/.wine-geïsoleerd
winecfg

Let op: dit beperkt echter niet de toegang tot je normale bestanden. Je moet aanvullend toegang beperken via sandboxing.

3. Gebruik van `bubblewrap` of `flatpak` als alternatief voor klassieke installatie. Deze tools kunnen standaard al bepaalde toegang tot het systeem blokkeren of beperken.

4. Mount persoonlijke mappen alleen-lezen, of sluit ze volledig uit van toegang via aangepaste `firejail`-profielen.

5. Voer WINE nooit uit als root. Dit verhoogt het risico op permanente systeemschade.

WINE en PlayOnLinux bieden geen standaardbeveiliging. Ze geven toegang tot je bestanden en draaien met alle rechten van je gebruikersaccount. Wie WINE veilig wil gebruiken, moet zelf zorgen voor isolatie via sandbox-technieken. Firejail is in veel gevallen de eenvoudigste oplossing. Voor gebruikers die veel met WINE werken, is het aan te raden om standaard een beveiligde WINE-launcher te gebruiken met sandboxing en beperkte rechten.

Ontwerptechnisch draaien flatpak applicaties in een aparte omgeving en kun je WINE of POL uitstekend de toegang tot je gewone omgeving blokkeren. Ook zijn er verder nog wat andere truuks, je kunt natuurlijk ook een aparte gebruiker aanmaken voor (legacy) gaming. Deze gebruiker kun je de minst denkbare rechten meegeven zodat deze echt binnen zijn eigen "bubbel" blijft.

WINE is oorspronkelijk opgezet als transparante "enabler" voor Windows software op je Linux systeem. Dat wil zeggen, integraal deel van je systeem en niet echt onderscheid makend tussen Windows en Linux omgeving. Ik snap dat je met WINE en Gaming en mogelijk ook nog eens besmette software dat onderscheid juist wel wilt maken, maar in dergelijke gevallen zou ik eigenlijk voor een heel andere aanpak gaan: KVM (Kernel-based Virtual Machine), oftewel een hypervisor virtuele machine onder Linux, wel de beschikking hebben over hardware resources, maar elke virtuele machine draait in zijn eigen geïsoleerde proces via QEMU/KVM. De isolatie gebeurt op procesniveau, met geheugenbeheer door de kernel. Hierdoor kunnen VM's niet direct bij elkaars geheugen of bij het geheugen van de host.

Als het gaat om anti-virus-software. Kan zinnig zijn binnen de genoemde (virtuele) machine, maar op zich zijn (zeker oudere) virussen voor windows/dos niet compatible met Linux. Het is wel waar dat toegang tot de homedirectory (zonder beperkingen zoals hierboven genoeg) er ook schade berokkend kan worden onder Linux, maar ... vergeet niet dat een virus gericht is op de DOS/Windows omgeving, die zoekt dus iets als C:\Windows of C:\Users en niet /home/pietjepuk of /var, /bin of wat dan ook.

Maar verder wel een goed punt om - zeker met een besmette bibliotheek - wat kritischer te kijken naar hoe deze oude spelletjes te spelen.
22-04-2025, 19:45 door Anoniem
Door Anoniem: WINE werkt als een compatibiliteitslaag waarmee Windows-programma’s direct kunnen draaien binnen je Linux-systeem. Alles draait onder je huidige gebruikersaccount. Dit betekent dat elk Windows-programma via WINE toegang heeft tot je persoonlijke bestanden, inclusief je documenten, configuratiebestanden, browserdata en andere gevoelige informatie in je home-directory. De applicatie draait dus met dezelfde rechten als jij, zonder afscherming of beperkingen.

Zoals ik het mij vanaf het begin al voor mijzelf voorstel, verdubbel je het aanvalsoppervlak via WINE. Je neemt de kwetsbaarheden van Xubuntu en voegt daar de kwetsbaarheden van Windows aan toe. Nu zal WINE misschien minder netjes geschreven zijn in de source code en zal er minder gezocht worden naar bugs in WINE dan door Microsoft gebeurt voor Windows. Ook omdat sommige Windows software niet werkt zonder de bugs die origineel in Windows zaten.

Op de officiële website van WINE wordt veel geschreven over prompts die je kan krijgen als gebruiker om root te worden en dat dit altijd bugs zijn en dat je deze prompts nooit moet bevestigen. De gebruiker kan gesocial engineerd worden.

Het dubbele van nul kwetsbaarheden is natuurlijk nul maar ik voel mij er steeds minder gemakkelijk bij.

Bedankt voor de goede uitleg! Ook over virtuele machines.
TS
22-04-2025, 19:52 door Anoniem
Een allerlaatste optie voor windows games op linux is een "virtual machine" zoals met Virtualbox.

Draait wel alleen "lichtere" games en vraagt veel van je resources.
23-04-2025, 08:43 door Anoniem
Qemu en passthrough graphics is ook een optie op linux je kunt een windows virtuele machine draaien met volledige toegang tot de video kaart. de meeste games lopen prima met proton.
Soms moet je wat instellingen aanpassen.
Op https://www.protondb.com/ vind je handige handleidingen en tips van andere gebruikers hoe je games speelbaar kunt maken als je ergens tegenaan loopt.

Het enige wat bij linux soms is dat niet alle games een linux ondersteubde anti cheat hebben en dat developers er soms bewust vor kiezen om linux gamers dwars te zitten door een nieuwe kernel based anti cheat te ontwikkelen en linux spelers buiten te sluiten van het online gedeelte eagames heeft dit gedaan afgelopen jaar. Gate keeping noem ik dat en ik heb er zelf een hekel aan. Want de game zelf loopt gewoon prima op linux met proton alleen wil de developer dan windows gebruik afdwingen door te gatekeepen inplaats van gewoon een linux compatible anti cheat te ondersteunen. https://areweanticheatyet.com/ is een website die laat zien hoe de staat van ondersteuning voor linux is per game. Veel games zijn officieel wel ondersteund andere zijn speelbaar. Sommige zijn door de developer nadat ze speelbaar warenndus buiten gesloten van het online gedeelte
23-04-2025, 16:17 door Anoniem
Door Anoniem:
Door Anoniem: Over veiligheid: je kunt een "on demand" virus scan doen met ClamAV (gratis) of andere virusscanner over de CD's en/of installers en dan later nog een scan over de geïnstalleerde en gepatchte software. Als die scans schoon zijn ben je behoorlijk zeker dat er geen malware is meegekomen.

Ik heb alle aanbevelingen op https://help.ubuntu.com/community/Antivirus beoordeeld. Symantec en Avast vallen af want hun holding en de manier van zaken doen staan mij niet aan. Bitdefender, Eset en Sophos zijn voor bedrijven. F-Prot bestaat niet meer en Panda heeft Facebook nodig.

Dan kom je inderdaad uit op ClamAV (of de GUI ClamTk). Nu heeft ClamAV niet de beste detectie (ook veel false positives), maar het is beter als niets. VirusTotal is ook een optie, maar die zullen niet blij zijn als ik mijn hele Ext4 partitie naar ze opstuur. Dat zou ook niet goed voor mijn privacy zijn :-)

Anti-virus die als root in de linux kernel draait, daar verwacht ik problemen van. Dus on demand ClamAV moet het maar zijn.

TS

P.S. Ik heb trouwens 3 gratis virusscanners die in DOSBox kunnen draaien.
Wij hebben clamav 5j draaien en daarvoor Sophos. Nog nooit 1 virus gevonden. Dus niet doen onder LInux. Je vergroot alleen maar het aanvalsoppervlak en voegt niks toe. Wij hebben het draaien omdat de CISO (geen verstand van Linux) hier denkt dat Linux= Windows. Je kan je beter verdiepen in https://www.open-scap.org/ of REdHat insight indien van toepassing.
25-04-2025, 10:14 door Anoniem
Door Anoniem: Gaming op Linux:
....
Reposity spelletjes die goed zijn;
...
- Openarena (Zoiets als quake arena)
....

Er zijn vast meer spellen maar hierbij je beginners-pakket.
Veel plezier!

Als je quake leuk vindt dan werkt dit allemaal native:
https://playmorepromode.com (CPMA)
https://defrag.racing/
https://warsow.net/
https://xonotic.org/
https://nquake.com/ (qw)

Voor proton is het nuttig om op https://www.protondb.com/ te kijken, je kunt daar filteren op CPU/GPU/Distro.
26-04-2025, 15:04 door Anoniem
misschien is Bottles wel een alternatief voor je?

https://usebottles.com/

kwestie van Bottles installeren (ik gebruik het op Linux Mint), windows versie toevoegen en daarna de executable van je game starten voor installatie.

Heb eerst Litrus geprobeerd kwam werkte niet zoals ik wilde, daarna overgestapt op Bottles met meer succes
26-04-2025, 18:25 door Anoniem
Door Anoniem: misschien is Bottles wel een alternatief voor je?

Ik heb gekeken in de repositories van Xubuntu die ik gebruik en in Snap. Maar voor Bottles moet ik Flatpak installeren volgens Google. Xubuntu heeft standaard alleen Snap lijkt het. Ik installeer liever geen Snap en Flatpak naast elkaar. Als ik op een ander besturingssysteem zat zou ik misschien wel Flatpak gebruiken en geen Snap. Maar Canonical heeft voor Snap gekozen en ik heb voor Canonical gekozen (vanuit eerdere ervaringen met Xubuntu).

Zonder Flatpak is het Wine met een GUI die ook nog eens automatisch dependencies installeert. Ik vertrouw het systeem van Wine niet op een computer waar ik ook op internetbankier en mail lees. Vanwege de toegang die Wine programma's hebben tot mijn home directory en de linux system calls (zoals ik het begrijp).

TS
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.