
Erstellen Sie neue Windows-Qubes schnell, mühelos und sicher auf Qubes OS
Neue Windows-Qubes schnell, mühelos und sicher starten
Qvm-Create-Windows-Qube ist ein Werkzeug, um schnell und bequem neue Windows-Qubes mit automatisch integrierten Qubes Windows Tools (QWT)-Treibern zu installieren. Offiziell unterstützt werden Windows 7, 8.1 und 10 sowie Windows Server 2008 R2, 2012 R2, 2016 und 2019.
Das Projekt legt Wert auf Korrektheit, Sicherheit und die Behandlung von Windows als nicht vertrauenswürdiges Gastbetriebssystem während des gesamten Prozesses. Die Installation erfolgt zu 100 % air gapped und bietet optional eine Whonix-Integration auf dem fertigen Windows-Qube für zusätzliche Privatsphäre. Diese Ziele mit möglichst wenigen Codezeilen zu erreichen, um Einfachheit und Minimalismus zu gewährleisten, ist entscheidend.
Weitere Annehmlichkeiten sind die automatische Installation von Paketen wie Firefox, Office 365, Notepad++, Visual Studio und mehr mit Chocolatey, damit Sie in Ihrer neuen Umgebung schnell einsatzbereit sind.
Vorgestellt auf: Hacker News | Stolz auf Platz 10 der Startseite von Hacker News sowie auf dem ersten Platz für Show HN
install.sh in Dom0, indem Sie den folgenden Befehl in Dom0 ausführen:
qvm-run -p --filter-escape-chars --no-color-output <name_of_qube_script_is_located_on> "cat '/home/user/Downloads/install.sh'" > install.shinstall.sh, um dessen Integrität sicherzustellen
qvm-run deaktiviert sie standardmäßig, wenn die Ausgabe in eine Datei umgeleitet wirdchmod +x install.sh && ./install.sh aus
TemplateVM installiert werden, standardmäßig fedora-XX/usr/bin/qvm-create-windows-qubeUm Qvm-Create-Windows-Qube zu aktualisieren, löschen Sie zunächst die windows-mgmt-VM und das Hauptprogramm, indem Sie den folgenden Befehl in Dom0 ausführen:
qvm-remove -f windows-mgmt && sudo rm /usr/bin/qvm-create-windows-qube
Folgen Sie anschließend den Installationsschritten oben, um eine Neuinstallation durchzuführen.
Beachten Sie, dass dadurch auch alle bereits heruntergeladenen Windows-ISOs gelöscht werden. Dies kann wünschenswert sein, falls Microsoft die Windows-ISOs aktualisiert hat (Sie sollten sie dann ohnehin neu herunterladen). Falls Sie jedoch das erneute Herunterladen von Windows-ISOs vermeiden möchten, navigieren Sie in der windows-mgmt-VM zu /home/user/qvm-create-windows-qube/windows/isos und kopieren Sie deren Inhalt in ein anderes (vorzugsweise wegwerfbares) Qube. Kopieren Sie diese ISOs nach der Neuinstallation zurück in das windows-mgmt-VM in das genannte Verzeichnis.
Usage: qvm-create-windows-qube [options] -i -a -h, --help -c, --count Number of Windows qubes with given basename desired -t, --template Make this qube a TemplateVM instead of a StandaloneVM -n, --netvm NetVM for Windows to use -s, --seamless Enable seamless mode persistently across reboots -o, --optimize Optimize Windows by disabling unnecessary functionality for a qube -y, --spyless Configure Windows telemetry settings to respect privacy -w, --whonix Apply Whonix recommended settings for a Windows-Whonix-Workstation -p, --packages Comma-separated list of packages to pre-install (see available packages at: https://chocolatey.org/packages) -P, --pool LVM storage pool to install Windows on (https://www.qubes-os.org/doc/secondary-storage/) -i, --iso Windows media to automatically install and setup -a, --answer-file Settings for Windows installation
### Herunterladen von Windows-ISOs
Mido (`mido.sh`) ist der sichere Microsoft Windows Downloader (für Unix), inspiriert von [Fido](https://github.com/pbatard/Fido) von [Rufus](https://github.com/pbatard/rufus). Es ist in der Lage, den Downloadprozess für einige Windows-ISOs zu automatisieren, die Microsoft hinter einer [Gate-Download-Webschnittstelle](https://www.microsoft.com/de-de/software-download/windows10ISO) versteckt hat. Mido ist robust und lädt Windows-ISOs sicher von offiziellen Microsoft-Servern herunter, die von Qvm-Create-Windows-Qube verwendet werden sollen. Sie finden es unter `/home/user/qvm-create-windows-qube/windows/isos/mido.sh` in `windows-mgmt`.
`windows-mgmt` ist vom Netzwerk getrennt (air gapped). Das bedeutet, dass man, um den Download sicher durchzuführen, das `mido.sh`-Skript in eine andere (disposable) Qube kopieren muss, gefolgt vom Übertragen der neu heruntergeladenen ISO(s) in `windows-mgmt` und sie in das Verzeichnis `/home/user/qvm-create-windows-qube/windows/isos` legen muss. Alternativ kann `windows-mgmt` vorübergehend Netzwerkzugriff erhalten, jedoch wird dies aus Sicherheitsgründen nicht empfohlen.
Einmal generierte Windows-ISOs werden in `/home/user/qvm-create-windows-qube/windows/out` für die spätere Verwendung zwischengespeichert. Wenn Sie ein aktualisiertes ISO mit Mido herunterladen, stellen Sie sicher, dass Sie das gleiche ISO aus dem genannten Cache-Verzeichnis entfernen. Dadurch wird der Cache aus dem aktualisierten ISO neu generiert.