
Containerizzazione Qubes su Windows
Wubes è come Qubes ma per Windows. L'idea è di sfruttare la tecnologia Windows Sandbox per avviare applicazioni in isolamento.
Attualmente supportiamo l'avvio di una Windows Sandbox per le seguenti applicazioni:
Altre applicazioni possono essere aggiunte facilmente.
Il repository contiene la seguente gerarchia di file e cartelle:
.
├── sandboxes // Contiene le cartelle condivise tra le sandbox e l'host
│ ├── Firefox // Cartella condivisa tra l'host e la sandbox di Firefox
│ │ ├── abcdefgh.default-release // Profilo Firefox copiato dall'host
│ │ ├── backups // Contiene un backup di tutti i profili Firefox precedenti
│ │ ├── install.bat // Script di installazione eseguito automaticamente all'avvio della Windows Sandbox (vedi sotto)
│ │ └── save.bat // Script da eseguire manualmente per salvare il profilo Firefox modificato sull'host per la successiva esecuzione della Windows Sandbox
│ └── Firefox.wsb // Profilo Windows Sandbox per Firefox. Fare doppio clic per aprire la sandbox
└── shared
└── Tools
└── procexp64.exe
Devi avere Windows 10 Pro o Enterprise e seguire l'avvio rapido da qui.
Ogni applicazione ha un profilo Windows Sandbox (ad es. Firefox.wsb) che definisce la cartella host in cui si trovano i file di wubes (devi modificarla per adattarla al tuo ambiente), oltre ai percorsi all'interno della Sandbox che saranno sempre gli stessi (non è necessario modificarli).
<Configuration>
<vGPU>Enable</vGPU>
<Networking>Default</Networking>
<MappedFolders>
<MappedFolder>
<HostFolder>C:\path\to\wubes\sandboxes\Firefox</HostFolder>
<ReadOnly>false</ReadOnly>
</MappedFolder>
</MappedFolders>
<LogonCommand>
<Command>C:\users\WDAGUtilityAccount\Desktop\Firefox\install.bat</Command>
</LogonCommand>
</Configuration>
Quando apriamo il profilo Windows Sandbox (ad es. Firefox.wsb), questo chiama automaticamente lo script install.bat per scaricare Firefox, esegue Firefox una volta per creare un profilo vuoto, poi sostituisce il profilo con quello dalla cartella condivisa e riesegue Firefox. Affinché funzioni, devi prima copiare il profilo Firefox che hai usato sul tuo host (ad es. %APPDATA%\Mozilla\Firefox\Profiles\d63zctv5.default-release) in wubes\sandboxes\Firefox\abcdefgh.default-release. Usiamo abcdefgh hardcoded così non devi modificare gli script di supporto interni.
Puoi vedere che la barra dei segnalibri contiene tutti i miei segnalibri e ha riaperto una vecchia scheda.

Una volta terminata la navigazione in Internet, possiamo eseguire il file C:\Users\WDAGUtilityAccount\Desktop\Firefox\save.bat dall'interno della sandbox. Questo eseguirà il backup del nostro profilo Firefox sull'host. Possiamo quindi chiudere la finestra della Windows Sandbox.
Puoi impostare la tua cartella Downloads su C:\users\WDAGUtilityAccount\Desktop\Firefox\Downloads così scarichi i file direttamente sul tuo host.