
Inicia nuevas qubes de Windows de forma rápida, sencilla y segura en Qubes OS
Cree nuevas qubes Windows rápida, fácil y seguramente
Qvm-Create-Windows-Qube es una herramienta para instalar de forma rápida y conveniente nuevas qubes Windows con los controladores de Qubes Windows Tools (QWT) de forma automática. Soporta oficialmente Windows 7, 8.1 y 10, así como Windows Server 2008 R2, 2012 R2, 2016 y 2019.
El proyecto enfatiza la corrección, la seguridad y el trato de Windows como un sistema operativo invitado no confiable durante todo el proceso. La instalación se realiza 100% aislada (air gapped) e incluye integración opcional con Whonix en la qube Windows terminada para mayor privacidad. Lograr estos objetivos con la menor cantidad de líneas de código posible para garantizar simplicidad y minimalismo es clave.
También incluye otras ventajas como la instalación automática de paquetes, incluyendo Firefox, Office 365, Notepad++, Visual Studio y más mediante Chocolatey, para que pueda empezar a trabajar rápidamente en su nuevo entorno.
Destacado en: Hacker News | Orgullosamente clasificado en el top 10 de la portada de Hacker News, así como en primer lugar para Show HN
install.sh en Dom0 ejecutando el siguiente comando en Dom0:
qvm-run -p --filter-escape-chars --no-color-output <nombre_de_la_qube_donde_se_encuentra_el_script> "cat '/home/user/Downloads/install.sh'" > install.shinstall.sh para asegurar su integridad
qvm-run lo desactiva por defecto cuando la salida es un archivochmod +x install.sh && ./install.sh
TemplateVM global predeterminada, que es fedora-XX por defecto/usr/bin/qvm-create-windows-qubePara actualizar Qvm-Create-Windows-Qube, comience por eliminar la MV windows-mgmt y el programa principal ejecutando el siguiente comando en Dom0:
qvm-remove -f windows-mgmt && sudo rm /usr/bin/qvm-create-windows-qube
Por último, siga los pasos de instalación anteriores para reinstalar.
Tenga en cuenta que esto también eliminará cualquier ISO de Windows que ya se haya descargado. Esto puede ser deseable en caso de que Microsoft haya actualizado las ISOs de Windows (lo que significa que debería volver a descargarlas de todos modos). Sin embargo, si desea evitar volver a descargar alguna de las ISOs de Windows, simplemente navegue a /home/user/qvm-create-windows-qube/windows/isos en la MV windows-mgmt y copie su contenido a otra qube (preferiblemente desechable). Una vez completada la reinstalación, copie esas ISOs de vuelta a windows-mgmt en el directorio mencionado.
Usage: qvm-create-windows-qube [options] -i -a -h, --help -c, --count Number of Windows qubes with given basename desired -t, --template Make this qube a TemplateVM instead of a StandaloneVM -n, --netvm NetVM for Windows to use -s, --seamless Enable seamless mode persistently across reboots -o, --optimize Optimize Windows by disabling unnecessary functionality for a qube -y, --spyless Configure Windows telemetry settings to respect privacy -w, --whonix Apply Whonix recommended settings for a Windows-Whonix-Workstation -p, --packages Comma-separated list of packages to pre-install (see available packages at: https://chocolatey.org/packages) -P, --pool LVM storage pool to install Windows on (https://www.qubes-os.org/doc/secondary-storage/) -i, --iso Windows media to automatically install and setup -a, --answer-file Settings for Windows installation
### Descargando ISO de Windows
Mido (`mido.sh`) es el Descargador Seguro de Microsoft Windows (para Unix), inspirado por [Fido](https://github.com/pbatard/Fido) de [Rufus](https://github.com/pbatard/rufus). Es capaz de automatizar el proceso de descarga de algunas ISOs de Windows que Microsoft tiene detrás de una [interfaz web de descarga con puerta](https://www.microsoft.com/en-us/software-download/windows10ISO). Mido es robusto y descarga de forma segura las ISOs de Windows desde los servidores oficiales de Microsoft para ser usadas por Qvm-Create-Windows-Qube. Puedes encontrarlo en `/home/user/qvm-create-windows-qube/windows/isos/mido.sh` dentro de `windows-mgmt`.
`windows-mgmt` está aislado de la red (air gapped). Esto significa que para realizar la descarga de forma segura, se debe copiar el script `mido.sh` a otro qube (descartable), luego transferir las nuevas ISOs descargadas a `windows-mgmt` y colocarlas en el directorio `/home/user/qvm-create-windows-qube/windows/isos`. Alternativamente, se puede otorgar acceso de red temporal a `windows-mgmt`, sin embargo, esto no se recomienda por razones de seguridad.
Una vez generadas, las ISOs de Windows se almacenan en caché en `/home/user/qvm-create-windows-qube/windows/out` para su uso posterior. Si descargas una ISO actualizada con Mido, asegúrate de eliminar la misma ISO del directorio de caché antes mencionado. Esto hará que la caché se regenere a partir de la ISO actualizada.