Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
qvm-create-windows-qube — क्यूब्स ओएस पर नए विंडोज क्यूब्स को जल्दी, आसानी से और सुरक्षित रूप से स्पिन अप करें। | Kitploit
उपकरण/GitHubGitHub/qubesos/qvm-create-windows-qube
OSINT (खुला स्रोत खुफिया)सुरक्षा वर्चुअलाइजेशनगोपनीयता
GitHubqubesos/qvm-create-windows-qube

qvm-create-windows-qube

क्यूब्स ओएस पर नए विंडोज क्यूब्स को जल्दी, आसानी से और सुरक्षित रूप से स्पिन अप करें।

रिपॉजिटरी देखेंवेबसाइट
403491 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लोगो

Qvm-Create-Windows-Qube

नए Windows qubes को जल्दी, आसानी और सुरक्षित रूप से स्थापित करें

Travis CI निर्माण लाइसेंस Qubes OS के लिए बनाया गया

परिचय

Qvm-Create-Windows-Qube एक उपकरण है जो ताज़ा नए Windows qubes को Qubes Windows Tools (QWT) ड्राइवरों के साथ स्वचालित रूप से जल्दी और सुविधाजनक रूप से स्थापित करने के लिए है। यह आधिकारिक तौर पर Windows 7, 8.1 और 10 तथा Windows Server 2008 R2, 2012 R2, 2016 और 2019 का समर्थन करता है।

यह परियोजना शुद्धता, सुरक्षा और पूरी प्रक्रिया के दौरान Windows को एक अविश्वसनीय अतिथि ऑपरेटिंग सिस्टम के रूप में मानने पर जोर देती है। स्थापना 100% एयर गैप्ड होती है और अतिरिक्त गोपनीयता के लिए तैयार Windows qube पर वैकल्पिक Whonix एकीकरण प्रदान करती है। इन लक्ष्यों को यथासंभव कम कोड लाइनों में पूरा करना, सादगी और न्यूनतावाद सुनिश्चित करना महत्वपूर्ण है।

इसमें अन्य सुविधाएँ भी शामिल हैं जैसे कि Firefox, Office 365, Notepad++, Visual Studio और अधिक पैकेजों की Chocolatey का उपयोग करके स्वचालित स्थापना, ताकि आप अपने नए वातावरण में जल्दी से काम शुरू कर सकें।

जैसा कि प्रदर्शित किया गया: Hacker News फ़ेविकॉन Hacker News | गर्व से Hacker News के पहले पन्ने पर शीर्ष 10 में स्थान तथा Show HN के लिए पहला स्थान

स्थापना

  1. स्थापना स्क्रिप्ट डाउनलोड करें (लिंक खोलकर, राइट-क्लिक करके और फिर "Save [Page] as..." चुनकर)
  2. Dom0 में निम्नलिखित कमांड चलाकर install.sh को Dom0 में कॉपी करें:
    • qvm-run -p --filter-escape-chars --no-color-output <name_of_qube_script_is_located_on> "cat '/home/user/Downloads/install.sh'" > install.sh
    • सुनिश्चित करें कि सभी सिंगल और डबल कोट्स सही हैं
  3. install.sh के कोड की समीक्षा करें ताकि इसकी अखंडता सुनिश्चित हो सके
    • पिछले चरण में एस्केप कैरेक्टर फ़िल्टरिंग सक्षम होने पर सुरक्षित; जब आउटपुट फ़ाइल है तो qvm-run इसे डिफ़ॉल्ट रूप से अक्षम कर देता है
  4. chmod +x install.sh && ./install.sh चलाएं
    • ध्यान दें कि यह वैश्विक डिफ़ॉल्ट TemplateVM में पैकेज स्थापित करेगा, जो डिफ़ॉल्ट रूप से fedora-XX है
  5. परिणामी /usr/bin/qvm-create-windows-qube के कोड की समीक्षा करें

अद्यतन करना

Qvm-Create-Windows-Qube को अपडेट करने के लिए, Dom0 में निम्नलिखित कमांड चलाकर windows-mgmt VM और मुख्य प्रोग्राम को हटाकर शुरू करें:

qvm-remove -f windows-mgmt && sudo rm /usr/bin/qvm-create-windows-qube

अंत में, पुनः स्थापित करने के लिए ऊपर दिए गए स्थापना चरणों का पालन करें।

ध्यान दें कि यह पहले से डाउनलोड किए गए किसी भी Windows ISO को भी हटा देगा। यह उस स्थिति में वांछनीय हो सकता है जब Microsoft ने Windows ISOs को अपडेट कर दिया हो (जिसका अर्थ है कि आपको उन्हें वैसे भी पुनः डाउनलोड करना चाहिए)। हालाँकि, यदि आप किसी भी Windows ISO को फिर से डाउनलोड करने से बचना चाहते हैं, तो बस windows-mgmt VM में /home/user/qvm-create-windows-qube/windows/isos पर जाएँ और इसकी सामग्री को किसी अन्य (अधिमानतः डिस्पोजेबल) qube में कॉपी करें। पुनः स्थापना पूरी होने के बाद, उन ISOs को उपरोक्त निर्देशिका में windows-mgmt में वापस कॉपी करें।

उपयोग```

Usage: qvm-create-windows-qube [options] -i -a -h, --help -c, --count Number of Windows qubes with given basename desired -t, --template Make this qube a TemplateVM instead of a StandaloneVM -n, --netvm NetVM for Windows to use -s, --seamless Enable seamless mode persistently across reboots -o, --optimize Optimize Windows by disabling unnecessary functionality for a qube -y, --spyless Configure Windows telemetry settings to respect privacy -w, --whonix Apply Whonix recommended settings for a Windows-Whonix-Workstation -p, --packages Comma-separated list of packages to pre-install (see available packages at: https://chocolatey.org/packages) -P, --pool LVM storage pool to install Windows on (https://www.qubes-os.org/doc/secondary-storage/) -i, --iso Windows media to automatically install and setup -a, --answer-file Settings for Windows installation

root@kitploit:~
### Downloading Windows ISO

Mido (`mido.sh`) एक सुरक्षित माइक्रोसॉफ्ट विंडोज डाउनलोडर (यूनिक्स के लिए) है, जो [Rufus](https://github.com/pbatard/rufus) के [Fido](https://github.com/pbatard/Fido) से प्रेरित है। यह कुछ विंडोज ISOs के डाउनलोड प्रक्रिया को स्वचालित करने में सक्षम है जो माइक्रोसॉफ्ट ने [गेटेड डाउनलोड वेब इंटरफ़ेस](https://www.microsoft.com/en-us/software-download/windows10ISO) के पीछे रखे हैं। Mido मजबूत है और आधिकारिक माइक्रोसॉफ्ट सर्वर से Qvm-Create-Windows-Qube द्वारा उपयोग के लिए विंडोज ISOs को सुरक्षित रूप से डाउनलोड करता है। आप इसे `windows-mgmt` में `/home/user/qvm-create-windows-qube/windows/isos/mido.sh` पर पा सकते हैं।

`windows-mgmt` नेटवर्क से एयर गैप्ड है। इसका मतलब है कि सुरक्षित रूप से डाउनलोड करने के लिए, किसी को `mido.sh` स्क्रिप्ट को किसी अन्य (डिस्पोजेबल) क्यूब में कॉपी करना होगा, उसके बाद नए डाउनलोड किए गए ISO(s) को `windows-mgmt` में स्थानांतरित करना होगा और उन्हें `/home/user/qvm-create-windows-qube/windows/isos` निर्देशिका में रखना होगा। वैकल्पिक रूप से, `windows-mgmt` को अस्थायी रूप से नेटवर्क एक्सेस दी जा सकती है, हालांकि, सुरक्षा कारणों से इसकी अनुशंसा नहीं की जाती है।

एक बार उत्पन्न होने के बाद, विंडोज ISOs को बाद में उपयोग के लिए `/home/user/qvm-create-windows-qube/windows/out` में कैश किया जाता है। यदि आप Mido के साथ एक अपडेटेड ISO डाउनलोड करते हैं, तो सुनिश्चित करें कि उसी ISO को उपर्युक्त कैश निर्देशिका से हटा दें। इससे कैश अपडेटेड ISO से पुनः उत्पन्न हो जाएगा।

उन्नत पाठकों के लिए: Qvm-Create-Windows-Qube किसी भी दिए गए विंडोज ISO के साथ काम करने वाले ISOs को संभालने के लिए एक सामान्य दृष्टिकोण अपनाता है। यदि आपके पास अपना स्वयं का विंडोज ISO है जिसे आप उपयोग करना चाहते हैं तो संभवतः केवल निकटतम मिलान करने वाली उत्तर फ़ाइल (अर्थात् `/IMAGE/NAME` कुंजी) में बहुत मामूली समायोजन की आवश्यकता होगी। आप अपने ISO के लिए मान्य `/IMAGE/NAME` मान प्राप्त कर सकते हैं `install.wim` को अंदर पार्स करके `wiminfo` कमांड (Fedora पर `wimlib-utils` या Debian पर `wimtools` के रूप में पैकेज) का उपयोग करके या विंडोज के अंदर Windows ADK का उपयोग करके।

### Creating Windows VM

**महत्वपूर्ण:** एक छोटे से अपस्ट्रीम मुद्दे के लिए नीचे [Qubes Windows Tools Known Issues](https://github.com/ElliotKillick/qvm-create-windows-qube#qubes-windows-tools-known-issues) अनुभाग को पढ़ना सुनिश्चित करें।

#### Windows 10

*[वीडियो प्रदर्शन](https://www.youtube.com/watch?v=cCi2MOUwS_Q)*

`qvm-create-windows-qube -n sys-firewall -oyp firefox,notepadplusplus,office365proplus -i win10x64.iso -a win10x64-pro.xml work-win10`

`qvm-create-windows-qube -n sys-firewall -oyp steam -i win10x64.iso -a win10x64-pro.xml game-console`

#### Windows Server 2019

`qvm-create-windows-qube -n sys-firewall -oy -i win2019-eval.iso -a win2019-datacenter-eval.xml fs-win2019`

#### Windows 10 Enterprise LTSC

- माइक्रोसॉफ्ट द्वारा आधिकारिक तौर पर प्रदान किया गया विंडोज 10 का अधिक स्थिर, संक्षिप्त, सुरक्षित और निजी संस्करण
- विंडोज 10 का यह संस्करण उन लोगों के लिए अनुशंसित है जिन्हें विंडोज सुरक्षा और गोपनीयता में सर्वश्रेष्ठ की आवश्यकता है

`qvm-create-windows-qube -n sys-firewall -oyp firefox,notepadplusplus,office365proplus -i win10x64-enterprise-ltsc-eval.iso -a win10x64-enterprise-ltsc-eval.xml work-win10`

`qvm-create-windows-qube -n sys-whonix -oyw -i win10x64-enterprise-ltsc-eval.iso -a win10x64-enterprise-ltsc-eval.xml anon-win10`

#### Windows 7

- अनुशंसित नहीं है क्योंकि विंडोज 7 को माइक्रोसॉफ्ट द्वारा [अब समर्थित नहीं है](https://github.com/ElliotKillick/qvm-create-windows-qube#advisories), हालांकि, यह एकमात्र डेस्कटॉप OS है जिसे Qubes GUI ड्राइवर (Qubes Windows Tools में) समर्थन करता है यदि सीमलेस विंडो इंटीग्रेशन या डायनामिक रीसाइज़िंग की आवश्यकता है

*[वीडियो प्रदर्शन](https://www.youtube.com/watch?v=duUM1VLrXIQ)*

`qvm-create-windows-qube -n sys-firewall -soyp firefox,notepadplusplus,office365proplus -i win7x64-ultimate.iso -a win7x64-ultimate.xml work-win7`

## Security

Qvm-Create-Windows-Qube "[Qubes](https://www.qubes-os.org) के अनुसार "उचित रूप से सुरक्षित" है।

- `windows-mgmt` एयर गैप्ड है
- विंडोज क्यूब सेटअप प्रक्रिया पूरी तरह से एयर गैप्ड की जाती है
    - अपवाद: यदि (और केवल यदि) स्थापना के लिए पैकेज कॉन्फ़िगर किए गए हैं तो विंडोज क्यूब स्थापना के बिल्कुल अंत में विंडोज को इंटरनेट एक्सेस की अनुमति दी जाएगी
- Dom0 शेल स्क्रिप्ट में कमांड इंजेक्शन भेद्यताओं का पूरा वर्ग समाप्त कर दिया गया है जिससे अविश्वसनीय `windows-mgmt` क्यूब से किसी भी आउटपुट को पार्स नहीं करने दिया जाता
    - `qvm-run` द्वारा केवल एक्जिट कोड पास किए जाते हैं; कोई चर नहीं
    - यह एक और [Shellshock](https://en.wikipedia.org/wiki/Shellshock_(software_bug)) Bash भेद्यता के परिणाम को भी कम करता है
- विंडोज ISOs का डाउनलोड निम्नलिखित को लागू करके सुरक्षित बनाया गया है:
    - ISOs को माइक्रोसॉफ्ट द्वारा नियंत्रित `microsoft.com` के उपडोमेन से सीधे डाउनलोड किया जाता है
    - HTTPS TLS 1.2/1.3
    - डाउनलोड के बाद फ़ाइलों का SHA-256 सत्यापन
        - प्रत्येक फ़ाइल को `.UNVERIFIED` एक्सटेंशन के साथ सहेजा जाता है जब तक कि यह सुनिश्चित नहीं हो जाता कि उसका चेकसम मेल खाता है
    - Mido को POSIX sh में मजबूती से लिखा गया है (यदि उपलब्ध हो तो न्यूनतम Dash शेल का उपयोग किया जाएगा) ताकि माइक्रोसॉफ्ट के गेटेड डाउनलोड वेब इंटरफ़ेस के साथ इंटरैक्शन अधिक सुरक्षित हो
        - अधिक सुरक्षा के लिए, इसे POSIX-संगत Rust शेल (जैसे nsh) में Rust coreutils (जैसे uutils) के साथ भी चलाया जा सकता है। यह डिफ़ॉल्ट कॉन्फ़िगरेशन नहीं है।
- विंडोज को पूरे रास्ते एक अविश्वसनीय अतिथि ऑपरेटिंग सिस्टम माना जाता है
- विंडोज ISO (जैसे फाइलसिस्टम पार्सिंग में भेद्यता) या उत्तर फ़ाइल को संभालने में किसी भी सैद्धांतिक भेद्यता का प्रभाव `windows-mgmt` तक सीमित है
- अनुरक्षकों द्वारा सभी कमिट्स हमेशा उनकी संबंधित PGP कुंजियों से हस्ताक्षरित होते हैं
    - यदि हस्ताक्षर कभी बंद हो जाए, तो समझौता मान लें
    - वर्तमान अनुरक्षक 1: [Elliot Killick](https://github.com/ElliotKillick)
        - PGP कुंजी ([कोड हस्ताक्षर उपकुंजी](https://keys.openpgp.org/search?q=EEEE+6403+CE85+0791+ECB1+F820+7C4E+CB25+B6B1+C0DE)): EEEE 6403 CE85 0791 ECB1 F820 7C4E CB25 B6B1 C0DE
        - ईमेल: [[email protected]](https://keys.openpgp.org/search?q=contact%40elliotkillick.com)
        - यह कुंजी 28 मई, 2024 से नई है
    - वर्तमान अनुरक्षक 2: [Frédéric Pierret](https://github.com/fepitre)
        - PGP कुंजी: 9FA6 4B92 F95E 706B F28E 2CA6 4840 10B5 CDC5 76E2
        - ईमेल: [[email protected]](https://keys.openpgp.org/search?q=frederic.pierret%40qubes-os.org)
        - अधिकतर Qubes R4.1 समर्थन से संबंधित
            - `release4.1` शाखा और [qubes-mgmt-salt-windows-mgmt](https://github.com/fepitre/qubes-mgmt-salt-windows-mgmt) देखें

### Windows

#### Maintenance

अपने विंडोज क्यूब के निर्माण पर कोई भी लागू अपडेट लागू करना न भूलें। माइक्रोसॉफ्ट विंडोज 10 जैसे विंडोज के वर्तमान संस्करणों के लिए अक्सर अप-टू-डेट ISOs बनाता है। इन विंडोज संस्करणों के लिए, बॉक्स से बाहर एक ताजा विंडोज इमेज प्राप्त करने के लिए समय-समय पर Mido का उपयोग करके नवीनतम संस्करण डाउनलोड करने की अनुशंसा की जाती है।

#### Advisories

विंडोज 7 और विंडोज सर्वर 2008 R2 [14 जनवरी, 2020](https://support.microsoft.com/en-us/help/4057281/windows-7-support-will-end-on-january-14-2020) को जीवन के अंत (EOL) पर पहुंच गए।

## Privacy

Qvm-Create-Windows-Qube का उद्देश्य विंडोज का उपयोग करने का सबसे निजी तरीका होना है। कई Qubes उपयोगकर्ताओं ने आंशिक रूप से माइक्रोसॉफ्ट (या सामान्य रूप से बिग टेक) से दूर जाने के लिए विंडोज (या किसी अन्य मालिकाना OS) से स्विच किया है और इसलिए सुरक्षित दूरी से विंडोज का उपयोग करने में सक्षम होना इस परियोजना के लिए अत्यंत महत्वपूर्ण है। या कम से कम, जितनी सुरक्षित दूरी संभव हो उतनी ही एक विशाल, मालिकाना बाइनरी ब्लॉब के लिए।

### Windows Telemetry

गोपनीयता का सम्मान करने के लिए विंडोज टेलीमेट्री सेटिंग्स को कॉन्फ़िगर करता है।

- ग्राहक अनुभव सुधार कार्यक्रम (CEIP) से बाहर निकलें
- विंडोज त्रुटि रिपोर्टिंग (WER) अक्षम करें
- DiagTrack सेवा अक्षम करें
- विंडोज 10 "सेटिंग्स" एप्लिकेशन में सभी टेलीमेट्री बंद करें
- विंडोज 10 के संगत संस्करणों पर ["सुरक्षा"](https://docs.microsoft.com/en-us/windows/privacy/configure-windows-diagnostic-data-in-your-organization#diagnostic-data-settings) स्तर की टेलीमेट्री सक्षम करें
- अधिक जानकारी के लिए `spyless.bat` देखें

### Whonix Recommendations for Windows-Whonix-Workstation

[यहाँ](https://www.whonix.org/wiki/Other_Operating_Systems) "Even more security" तक उल्लिखित सब कुछ लागू किया गया है। "Most security" स्वयं स्रोत से निर्मित आधिकारिक Whonix-Workstation का उपयोग करना है। यह सुविधा आधिकारिक या Whonix द्वारा समर्थित नहीं है।

इस तरह से विंडोज का उपयोग करने के निहितार्थों को समझने के लिए [इस](https://www.whonix.org/wiki/Windows_Hosts) Whonix दस्तावेज़ीकरण को पढ़ने की अनुशंसा की जाती है।

### Easy to Reset Fingerprint

प्रत्येक विंडोज स्थापना में अनगिनत अद्वितीय पहचानकर्ता मौजूद हैं जैसे MachineGUID, स्थापना ID, NTFS ड्राइव वॉल्यूम सीरियल नंबर (VSN) और अधिक। Qvm-Create-Windows-Qube के साथ, इन अद्वितीय पहचानकर्ताओं को स्वचालित रूप से विंडोज को पुनः स्थापित करके आसानी से रीसेट किया जा सकता है।

### Limitations

VM से समझौता होने की स्थिति में हाइपरवाइजर के माध्यम से फिंगरप्रिंटिंग संभव है, यहाँ कुछ व्यावहारिक उदाहरण हैं (विंडोज के लिए विशिष्ट नहीं):

- [Xen clocksource as wallclock](https://phabricator.whonix.org/T389)
    - BIOS/UEFI में UTC समय कॉन्फ़िगर करके कम से कम टाइमज़ोन लीक को कम किया जा सकता है
        - स्थानीय टाइमज़ोन को अभी भी XFCE Dom0 घड़ी और वांछित VMs में Qubes द्वारा प्रदान किए गए मानक `/rw/config/rc.local` का उपयोग करके प्रत्येक बूट पर `timedatectl set-timezone` चलाकर कॉन्फ़िगर किया जा सकता है
    - हालांकि, VMs के बीच समय सहसंबंध तुच्छ बना हुआ है
- [CPUID](https://github.com/QubesOS/qubes-issues/issues/1142)
- सामान्यतः, [यहाँ](https://www.qubes-os.org/doc/vm-interface/) दस्तावेजित कुछ VM इंटरफ़ेस (जैसे स्क्रीन आयाम)

## Frequently Asked Questions (FAQ)

### क्या मुझे इस परियोजना का उपयोग करने के लिए विंडोज लाइसेंस की आवश्यकता है?

नहीं, प्रत्येक विंडोज स्थापना के साथ एक एम्बेडेड परीक्षण उत्पाद कुंजी आती है जो डिफ़ॉल्ट रूप से उपयोग की जाती है यदि कोई अन्य प्रदान नहीं किया गया है। Qvm-Create-Windows-Qube डिफ़ॉल्ट परीक्षण कुंजी का उपयोग करने के लिए उत्तर फ़ाइलों में स्पष्ट रूप से कोई उत्पाद कुंजी निर्दिष्ट नहीं करता है।

विंडोज के सामान्य उपभोक्ता संस्करणों जैसे (गैर-उद्यम) 7, 8.1 और 10 पर, ये परीक्षण हमेशा के लिए बढ़ जाते हैं इस समझ के साथ कि उत्पाद के सक्रियण का अनुरोध करते हुए एक वॉटरमार्क या पॉप अप दिखाई दे सकता है।

विंडोज एंटरप्राइज इवैल्यूएशन और सर्वर इवैल्यूएशन संस्करणों पर, परीक्षण समाप्त होने के बाद मशीन स्वचालित रूप से (और बिना चेतावनी के) विंडोज लाइसेंस मॉनिटरिंग सर्विस (`C:\Windows\System32\wlms\wlms.exe`; यह एक छिपे हुए फ़ोल्डर में है) द्वारा निर्धारित समय के बाद बंद हो जाएगी। जब ऐसा होता है, तो शटडाउन का उपर्युक्त कारण इवेंट व्यूअर में लॉग किया जाएगा। परीक्षण को नवीनीकृत करने के लिए कमांड प्रॉम्प्ट में `slmgr /rearm` चलाएँ। यह `slmgr /dlv` में निर्दिष्ट संख्या (यह भिन्न हो सकता है) के लिए काम करेगा, जिसके बाद उत्पाद को सक्रिय या पुनः स्थापित किया जाना चाहिए।

यह अनुशंसा की जाती है कि सभी मामलों में परीक्षण समाप्त होने पर आप उत्पाद का लाइसेंस लें।

परीक्षण कुंजी का उपयोग करने के लिए विंडोज को इंटरनेट एक्सेस देना आवश्यक नहीं है (क्योंकि यह प्रत्येक ISO में एम्बेडेड है)। हालांकि, यह आपके स्वयं के उत्पाद कुंजी के साथ विंडोज को सक्रिय करने के लिए आवश्यक है (जब तक कि आप फोन द्वारा सक्रियण नहीं करते)।

### `windows-mgmt` AppVM का उद्देश्य क्या है? क्या मैं विंडोज स्थापना पूर्ण होने के बाद इसे हटा सकता हूँ?

`windows-mgmt` AppVM का उद्देश्य विंडोज स्थापना के भाग के रूप में होने वाली हर चीज़ को एक ही वर्चुअल मशीन में सुरक्षित रूप से अलग करना है। इस तरह, उदाहरण के लिए, Linux ISO फाइलसिस्टम पार्सिंग कोड में मौजूद किसी भी बग के शोषण से होने वाली क्षति की मात्रा सीमित है यदि कोई विंडोज ISO दुर्भावनापूर्ण हो। यह वह सुरक्षा सिद्धांत है जिस पर पूरा Qubes OS बना है, इसे "आइसोलेशन द्वारा सुरक्षा" या "कम्पार्टमेंटलाइज़ेशन द्वारा सुरक्षा" के रूप में जाना जाता है।

यदि आप सुनिश्चित हैं कि आप और कोई विंडोज VM नहीं बनाना चाहते हैं तो `windows-mgmt` को हटाने में संकोच न करें। हालांकि, यदि आप केवल डिस्क स्थान पुनः प्राप्त करना चाहते हैं तो आप उस स्थान के विशाल बहुमत को बचाने के लिए `/home/user/qvm-create-windows-qube/windows/isos` और `/home/user/qvm-create-windows-qube/windows/out` ( `windows-mgmt` में) पर स्थित ISOs को हटा सकते हैं।

### क्या कोई और बात है जो मुझे पता होनी चाहिए?

विंडोज क्यूब सेटिंग्स में "Include in memory balancing" (चेकबॉक्स) सक्षम न करें। Qubes OS की यह सुविधा वर्तमान में विंडोज पर अस्थिर है और इसे सक्षम करने से बार-बार विंडोज क्रैश (BSODs) होंगे।

## Contributing

आप इस प्रोजेक्ट को एक स्टार देकर शुरू कर सकते हैं! उच्च गुणवत्ता वाले PRs का भी स्वागत है! यदि आप सुधार की आवश्यकता वाली चीज़ों की तलाश कर रहे हैं तो नीचे दी गई कार्यसूची पर एक नज़र डालें। किसी कार्य को पूरा करने के अधिक सुरुचिपूर्ण तरीके, कोड सफाई और अन्य सुधार जैसे अन्य सुधारों का भी स्वागत है।

रुचि रखने वालों के लिए बहुत सारे विंडोज-संबंधित [GSoCs](https://www.qubes-os.org/gsoc/) हैं।

इस परियोजना का लोगो Max Andersen द्वारा है, जिसका उपयोग लिखित अनुमति से किया गया है।

यह परियोजना एक स्वतंत्र प्रयास का उत्पाद है जो आधिकारिक रूप से Qubes OS द्वारा समर्थित नहीं है।

## Qubes Windows Tools Known Issues

- नया QWT इंस्टॉलर डिफ़ॉल्ट रूप से निजी डिस्क निर्माण को अक्षम करता है
    - यह संभवतः स्थिरता संबंधी चिंताओं के कारण है?
    - TemplateVM नहीं बना सकते

### Newer Xen Drivers Notice (for olders OSs such as Windows 7)

Qubes R4.1 में, Qubes Windows Tools नए ड्राइवरों के साथ आता है जो विंडोज 10 जैसे विंडोज के नए संस्करणों पर बेहतर काम करते हैं। दुर्भाग्य से, यह भी दस्तावेजित किया गया है कि ये नए ड्राइवर विंडोज 7 जैसे विंडोज के पुराने संस्करणों के साथ कम अच्छी तरह से काम करते हैं। आदर्श रूप से, फिक्स को एक ही ड्राइवर में समेकित किया जाना चाहिए लेकिन ऐसा अभी तक नहीं हुआ है।

विंडोज 7 इस बिंदु पर एक EOL ऑपरेटिंग सिस्टम है इसलिए यह कम महत्वपूर्ण है। हालांकि, अभी भी (कम से कम एक एयर गैप्ड) विंडोज 7 मशीन का उपयोग करने के कुछ वैध कारण हैं (उदाहरण के लिए तकनीकी अनुसंधान/परीक्षण उद्देश्यों के लिए)।

Qubes OS फोरम और कुछ Qubes OS GitHub मुद्दों पर समुदाय के सदस्य इस अनुभव का दस्तावेजीकरण कर रहे हैं (मैं भी इसकी पुष्टि कर सकता हूँ)।

#### Mailing list threads

- [qubes-users](https://groups.google.com/forum/#!topic/qubes-users/AdQcjg7XOFo)
- [qubes-devel](https://groups.google.com/forum/#!topic/qubes-devel/aCCGpYysZTQ)

#### Windows tagged Qubes OS GitHub issues

- [`C: windows-tools`](https://github.com/QubesOS/qubes-issues/labels/C%3A%20windows-tools)
- [`C: windows-vm`](https://github.com/QubesOS/qubes-issues/labels/C%3A%20windows-vm)

## Todo- [x] किसी भी ISO फ़ाइल में UDF फाइलसिस्टम (यानी विंडोज ISO प्रारूप) वाले ISO फ़ाइल के लिए उत्तर फ़ाइल को विश्वसनीय रूप से अनपैक/सम्मिलित/रीपैक करने की क्षमता प्राप्त करें ([ISO 13346](https://en.wikipedia.org/wiki/Universal_Disk_Format))
    - ISO फ़ाइल कंटेनर मूल रूप से एक-बार लिखने वाले फाइलसिस्टम हैं; आप एक नया ISO बनाए बिना इसमें कोई फ़ाइल नहीं जोड़ सकते।
    - एक आधिकारिक Microsoft Windows ISO फ़ाइल को हेक्स एडिटर में खोलने पर स्पष्ट प्रमाण मिलता है कि इसमें UDF फाइलसिस्टम है और शीर्ष पर विशेष रूप से `ISO-13346` का उल्लेख है।
    - ध्यान दें कि `file` कमांड इन ISO फ़ाइलों को अब समाप्त ISO 9660 प्रारूप के रूप में गलत पहचान सकता है, लेकिन ऐसा शायद इसलिए है क्योंकि "UDF, ISO 9660 के साथ मूल वॉल्यूम डिस्क्रिप्टर प्रारूप साझा करता है"
    - यह वही तरीका है जिससे VMWare इसे करता है, जैसा कि नीचे दिए गए वीडियो में "Creating Disk..." भाग में देखा जा सकता है (आगे के शोध से पता चलता है कि वे `mkisofs` का उपयोग करते हैं)
    - [ ] भविष्य में, Qubes के लिए यह करना सबसे अच्छा होगा कि इसे [libvirt XML टेम्पलेट्स के लिए कोर एडमिन को विस्तारित करके](https://github.com/QubesOS/qubes-issues/issues/5085) किया जाए
        - तेज़
        - नया ISO बनाने की आवश्यकता न होने से संग्रहण बचता है
- [x] auto-qwt D:\\ लेता है, जिससे QWT उपयोगकर्ता प्रोफ़ाइल को E:\\ पर रखता है; इसे D:\\ पर रखना बेहतर होगा ताकि बीच में कोई अजीब अंतर न हो।
- [x] Windows उत्तर फ़ाइल को स्वचालित रूप से Windows स्थापना के लिए डिफ़ॉल्ट परीक्षण कुंजी का उपयोग करने दें, बिना कहीं भी किसी उत्पाद कुंजी को हार्ड-कोड किए (Windows इस पर नकचढ़ा है)
- [x] Windows 8.1-10 के लिए समर्थन (नोट: QWT अभी तक Windows 7 के अलावा किसी भी OS का पूरी तरह से आधिकारिक समर्थन नहीं करता, हालांकि, GUI ड्राइवर को छोड़कर सब कुछ कार्यात्मक है)
- [x] Windows Server 2008 R2 से Windows Server 2019 तक समर्थन
- [x] Windows 10 Enterprise LTSC (दीर्घकालिक समर्थन चैनल) के लिए समर्थन
    - 10 वर्षों तक सुरक्षा अपडेट प्रदान करता है, बहुत स्थिर और स्टॉक Windows 10 की तुलना में कम ब्लोट
- [ ] Windows 11 के लिए समर्थन
    - Qvm-Create-Windows-Qube को Windows संस्करण-स्वतंत्र बनाया गया था, यहाँ केवल वास्तविक काम एक उत्तर फ़ाइल बनाना (शायद Windows 10 वाले को थोड़ा संशोधित करके) और इसे `mido.sh` में जोड़ना है (जो अब कोई समस्या नहीं होगी क्योंकि मैंने इसकी कार्यक्षमता को गेटेड Microsoft ISO डाउनलोड API के पीछे से डाउनलोड करने के लिए बढ़ा दिया है)
        - असली सवाल यह है कि क्या Qubes Windows Tools Windows 11 के तहत काम करने वाला है?
            - Microsoft के पास बैकवर्ड कम्पैटिबिलिटी का शानदार ट्रैक रिकॉर्ड है, यहाँ तक कि कर्नेल API स्तर पर भी (क्योंकि व्यवसाय बैकवर्ड कम्पैटिबिलिटी पसंद करते हैं), इसलिए यह संभव है कि यह ठीक काम करे
            - सहायता चाहिए, परीक्षकों का स्वागत है
- [x] Chocolatey प्रावधान
- [x] Qubes [यहाँ](https://www.qubes-os.org/doc/windows-template-customization/) प्रलेखित अनुसार Windows को स्लिम डाउन करने का विकल्प जोड़ें
- [x] `windows-mgmt` को एयर गैप्ड बनाएं
- [x] `download-windows.sh` (अब `mido.sh`) की कार्यक्षमता को Microsoft के गेटेड ISO डाउनलोड API के पीछे से ISO डाउनलोड करने के लिए विस्तारित करें
- [ ] मैंने हाल ही में पाया कि यह एक Qubes [Google Summer of Code](https://www.qubes-os.org/gsoc/) प्रोजेक्ट है
    - [x] स्वचालित परीक्षण जोड़ें
        - Travis CI का उपयोग करके स्वचालित ShellCheck
    - [x] Windows के लिए लाइसेंस एम्बेडेड प्राप्त करने के लिए ACPI टेबल
        - इस पर और जानकारी मिली, यह बहुत सरल होना चाहिए: बस `/etc/qubes/templates/libvirt/xen/by-name/<windows_qube>` में निम्नलिखित jinja libvirt टेम्पलेट एक्सटेंशन रखें
            - @jevank को [पैच](https://github.com/QubesOS/qubes-issues/issues/5279#issuecomment-525947408) के लिए धन्यवाद
    - [ ] Python में पोर्ट करें
        - यह `create-media.sh` जैसी स्क्रिप्ट के लिए अनावश्यक लगता है जहाँ Python स्क्रिप्ट मूल रूप से बाहरी प्रोग्रामों को कॉल करेगी
        - यह निश्चित रूप से `qvm-create-windows-qube` प्रोग्राम के लिए उपयुक्त होगा
            - यह हमें Dom0 और VM के बीच डेटा का आदान-प्रदान करने की अनुमति देगा बिना कमांड इंजेक्शन या किसी अन्य शेलशॉक की चिंता किए
- [ ] Windows ISO विशेषताओं के आधार पर स्वचालित रूप से चुनने के लिए कि किस उत्तर फ़ाइल का उपयोग करना है, `wiminfo` कमांड से (वर्तमान में WIP; शाखा देखें)
    - `wiminfo` Windows पर DISM की तरह काम करता है
    - [ ] एक बार जब कोर एडमिन को libvirt XML टेम्पलेट्स (उत्तर फ़ाइलें) की अनुमति देने के लिए विस्तारित किया जाता है (पिछला कार्य, यह एक ब्लॉकिंग इश्यू है), तो हम ISO को लूप डिवाइस के रूप में माउंट किए बिना भी [`libguestfs`](https://libguestfs.org) का उपयोग करके ISO से install.wim की विशेषताओं को सुरक्षित रूप से पढ़ सकते हैं
        - मैंने `libguestfs` को QEMU/KVM पर भी उपयोग होते देखा है, इसलिए यह इस उपयोग के मामले के लिए निश्चित रूप से एक अच्छा उम्मीदवार है
        - ध्यान दें कि `libguestfs` किसी ISO पर (उत्तर फ़ाइल) नहीं लिख सकता, यही कारण है कि इस लाइब्रेरी का उपयोग करने का कोई मतलब नहीं है जब तक कि हमें उत्तर फ़ाइल जोड़ने के लिए पूरी नई ISO बनाने की आवश्यकता न हो
- [x] Windows-Whonix-Workstation बनाने के लिए [Whonix प्रलेखन](https://www.whonix.org/wiki/Other_Operating_Systems) का पालन करें
- [ ] Windows PE पास (विशेष रूप से "Installing updates...") के दौरान स्थापित होने के लिए `create-media.sh` में MSU (Microsoft Update स्टैंडअलोन पैकेज) जोड़ने की कार्यक्षमता जोड़ें
    - हम पुराने Windows 7 SP1 और Windows Server 2008 (गैर-R2) ISO में काम नहीं कर रहे वर्तमान QWT इंस्टॉलेशन को [KB4474419](https://github.com/QubesOS/qubes-issues/issues/3585#issuecomment-521280301) का उपयोग करके ठीक कर सकते हैं ताकि SHA-256 ड्राइवर हस्ताक्षर समर्थन जोड़ा जा सके
        - दूसरा विकल्प है कि Xen अपने ड्राइवरों पर SHA-1 से हस्ताक्षर करे, जैसा कि अन्य ड्राइवर विक्रेता करते हैं, लेकिन सुरक्षा के दृष्टिकोण से यह आदर्श नहीं है
    - हमें Windows 7 के नए संस्करणों में SHA-256 *स्वचालित* ड्राइवर स्थापना बग को KB2921916 से ठीक करके `allow-drivers.vbs` हैक से छुटकारा पाने की अनुमति देता है (विवरण के लिए `allow-drivers.vbs` देखें)
        - इस Windows बग को Microsoft द्वारा जानबूझकर पैच और अनपैच किया गया था ताकि उद्यमों को Windows 10 में अपग्रेड करने के लिए मजबूर किया जा सके
    - कुछ Windows सुरक्षा बग पैच करें?
        - Windows 7 के लिए बॉक्स से बाहर BlueKeep पैच करें
        - Windows Server 2008 R2 बेस ISO भी बॉक्स से बाहर ETERNALBLUE और BlueKeep के लिए असुरक्षित है
        - शायद इसमें जाना उचित नहीं है, उपयोगकर्ताओं को बस VM बनाने पर अपडेट करना चाहिए
- [ ] हेडलेस मोड
    - सहायता चाहिए
        - Qubes में इसे पूरा करने का क्या तंत्र है? Qubes GUI एजेंट/डेमॉन में कुछ?
- [ ] इस प्रोजेक्ट को पैकेज करें ताकि इसकी डिलीवरी को `qubes-dom0-update` के माध्यम से अधिक सुव्यवस्थित और सुरक्षित बनाया जा सके
- [ ] Windows के खुले स्रोत विकल्प के रूप में [ReactOS](https://reactos.org) समर्थन जोड़ें
    - यह तब तक अच्छा होगा जब तक कि [ReactOS टेम्पलेट नहीं बनाया जाता](https://github.com/QubesOS/qubes-issues/issues/2809)
    - शायद ReactOS डेवलपर्स ReactOS विकसित करने के लिए इसका उपयोग करना चाहें
    - या शायद ReactOS को एक टेम्पलेट के रूप में जोड़ें (इस प्रोजेक्ट के बाहर)
        - हालांकि, किसी को इस टेम्पलेट को बनाए रखना होगा
        - इसके अलावा, यदि QWT/Xen ड्राइवर काम नहीं करते हैं तो शायद अधिक मतलब नहीं है
            - कम से कम कॉपी/पेस्ट और फ़ाइल ट्रांसफर जैसी बुनियादी सुविधाओं के लिए
    - दोनों पक्षों से रुचि
        - [Qubes OS](https://github.com/QubesOS/qubes-issues/issues/2809)
        - [ReactOS](https://reactos.org/forum/viewtopic.php?p=126279#p126279)
            - "हमें आज तक मिले सहयोग के सबसे दिलचस्प प्रस्तावों में से एक"
    - [ReactOS अनअटेंडेड इंस्टॉलेशन](https://reactos.org/wiki/Create_an_unattended_Installation_CD) Windows से भिन्न दिखते हैं
    - [ ] एकमात्र ब्लॉकिंग इश्यू जो मुझे मिला वह QEMU SCSI नियंत्रक प्रकार है
        - Qubes कोर एडमिन को libvirt टेम्पलेट में SCSI नियंत्रक को कॉन्फ़िगर करने के लिए विस्तारित कर सकता है
            - यह समाधान बेहतर लगता है क्योंकि [इस](https://github.com/QubesOS/qubes-issues/issues/3651#issuecomment-420914348) टिप्पणी के अनुसार यह कई अन्य OS को भी ठीक करेगा जिनका इंस्टॉलर हमारे वर्तमान SCSI नियंत्रक का समर्थन नहीं करता
        - ReactOS हमारे वर्तमान SCSI नियंत्रक प्रकार के लिए समर्थन जोड़ सकता है
        - [ReactOS इश्यू](https://reactos.org/forum/viewtopic.php?t=17529)
        - [Qubes OS इश्यू](https://github.com/QubesOS/qubes-issues/issues/3494)
        - एक अलग SCSI नियंत्रक को उजागर करने से हमला सतह विस्तारित नहीं होती क्योंकि QEMU Xen स्टब डोमेन में चलता है
    - ReactOS अल्फा में है, इसलिए अधिकांश उपयोगकर्ताओं के लिए यह अभी व्यवहार्य नहीं हो सकता
    - सहायता चाहिए
        - इसके लिए वर्तमान में कोई समयसीमा नहीं है

## अंतिम लक्ष्य

एक ऐसी सुविधा प्राप्त करें जो Qubes OS पर VMWare की Windows "Easy Install" सुविधा के समान (या बेहतर) हो। VMWare का समाधान मालिकाना है और केवल उनके भुगतान वाले उत्पादों में उपलब्ध है।

VirtualBox में भी [कुछ समान](https://blogs.oracle.com/scoter/oracle-vm-virtualbox-52:-unattended-guest-os-install) है लेकिन यह उतना सुविधा संपन्न नहीं है।
टूल डाउनलोड करें