Bonjour,
@k3c, notre expert linux !!! (rappel : je suis sous MINT, 19.3 en l’occurrence). Voici un exposé détaillé d'un problème que j'ai rencontré et qui m'amènerait peut-être au final à vouloir faire une mise à jour manuelle de Winehq.
PréambuleEn développant un outil perso de surveillance du trafic internet, j'ai remarqué un accès qui ne semble pas aller là où il devrait. Cet accès, comme d'autres, se produit en l'absence de tout navigateur ou autre logiciel accédant au web. Il s'agit des détections de mises à jour, qui se font d'ailleurs avec privilèges, et pour certaines de manière cryptée, en particulier cet accès suspect.
Pendant quelques mois et jusqu'à il y a peu de temps, j'avais passé les mises à jour en automatique. Mais étant du coup obligé de mettre en service Timeshift, je me retrouvais avec un volume énorme d'images système, même en ayant réduit le nombre de cas à conserver. Je suis donc repassé en mise à jour manuelle (il est dommage qu'on ne puisse pas découpler les deux, sachant que je sauvegarde régulièrement la partition système). Bref, en laissant tourner uniquement mes systèmes de détection pendant quelques heures nocturnes, j'ai identifié ceci :
tcp 151.101.122.217:443 ESTABLISHED /usr/lib/apt/methods/http NB=6
ip "151.101.122.217" city "Paris" region "Paris" country "France" coords "48.860700,2.328100" asn "AS54113, Fastly" postal "75001" timezone "Europe/Paris" NB= 6
L'accès suspect à 151.101.122.217 semble dédié à la recherche de MàJ de Winehq, comme l'indique cette capture de trafic simultanée :
Standard query 0xe69b A dl.winehq.org OPT
Standard query response 0xe69b A dl.winehq.org CNAME osff.map.fastly.net A 151.101.122.217 OPT
Or, si je me renseigne avec host sur l'ip en question, j'obtiens : Host 217.122.101.151.in-addr.arpa. not found: 3(NXDOMAIN)
Si j'utilise le site web ipinfo.io, j'obtiens Address type IPv4 ASN AS54113 Fastly Organization Fastly (fastly.com) Route 151.101.120.0/22
Ce n'est pas trop choquant sauf que tous les autres accès à fastly que j'ai tracés sont localisés aux US, et surtout, celui-ci semble correspondre à "soccerbase.com".
Il s'agit d'un site de pari sportif, présenté comme le "top-level information for this domain".
Il semble y avoir 7,776 Co-Hosted domains dont je n'ai pas le détail complet. Ceci me rassure un peu néanmoins.
Voici ce que j'obtiens avec DIG Lookup osff.map.fastly.net
osff.map.fastly.net. 29 IN A 151.101.2.217
osff.map.fastly.net. 29 IN A 151.101.66.217
osff.map.fastly.net. 29 IN A 151.101.130.217
osff.map.fastly.net. 29 IN A 151.101.194.217
C'est ennuyeux, 151.101.120.0/22 n'y figure pas.
Si j'essaye d'en
savoir plus avec virustotal je ne trouve que :
2019-06-05 20/59 Macintosh Disk Image winehq-devel-3.0.2.dmg
2019-02-28 22/58 Macintosh Disk Image winehq-devel-3.0.1.dmg
Qu'est-ce que apt a besoin d'aller voir ça, si c'est bien ça qu'il va voir ?
Et d'ailleurs, si je m'intéresse à l'un des fichiers en question, il est détecté par
20 antivirus des plus connus et des plus sérieux
Là du coup, j'apprécie moyennement. Je me suis donc demandé si cette adresse de mise à jour n'était pas obsolète, erronée ou pire.
Winehq et sources des logicielsUn petit tour sur le site de Winehq m'apprend que la version stable est la 5.0, la version en développement la 5.6
Mais wine --version me donne 4.0.3 alors que comme dit plus haut, j'ai utilisé les mises à jour automatiques pendant des mois.
Dans la source des logiciels, j'ai actuellement un dépôt additionnel (créé lors de l'installation, voir procédure plus bas)
deb https://dl.winehq.org/wine-builds/ubuntu/ bionic main et une clef pour
WineHQ packages <wine-devel@winehq.org>Questions- pourquoi suis-je resté en wine 4.0.3 ? (je suppose que "bionic" a quelque chose à voir là dedans mais pourquoi n'ai-je pas été prévenu et guidé ?)
- puis-je (dois-je) modifier le dépôt et/ou la clef pour passer en 5.x
sans tout réinstaller ?
- si je dois tout réinstaller, est-ce que la désinstallation de Winehq et Winetricks par le gestionnaire graphique de logiciels est complète et propre ?
Merci pour tes lumières, si tu en as le courage
Pulsar33
Ci-dessous pour info, la procédure d'installation de Wine dont nous avions discuté plus haut- Code: Tout sélectionner
Installer Wine 4.0 bionic
- sudo dpkg --add-architecture i386
- wget -qO - https://dl.winehq.org/wine-builds/winehq.key | sudo apt-key add -
- sudo apt-add-repository 'deb https://dl.winehq.org/wine-builds/ubuntu/ bionic main'
- sudo apt-get update
- sudo apt install --install-recommends winehq-stable
Lancer pour la première fois winecfg en 32 bits exactement comme ceci :
- WINEARCH=win32 winecfg
- accepter wine-mono & Gecko, ignorer les erreurs marshal, coree, fixme
Installer impérativement winetricks avant CaptvtyV2.sh
- export WINEARCH=win32
- sudo apt install -y winetricks
Installer Captvty :
- ./CaptvtyV2.sh => rafale d'erreurs pour dotnet40 puis ie8 et vlc
Gestion Menu : déplacer Captvty dans Wine, supprimer les nombreux lanceurs de VLC (galère)
Dans /home/pulsar33/.local/share/applications/wine/Programs/VideoLAN :
- supprimer tout sauf "VLC media player.desktop"
Régler options de Captvty, ajouter youtube-dl dans ~/pulsar33/.captvty/tools
Ubuntu Linux 64 bits / France / Firefox 75.0
Mes matériels : PCs MINT 21.3, 3 x Raspberry PI4, NAS Asustor, Disques Multimédia EMTEC, Tuners TNT TERRATEC, Camescope DV, Caméra 4KVR360