
Avvia nuove Windows qubes rapidamente, senza sforzo e in modo sicuro su Qubes OS
Avvia rapidamente, senza sforzo e in modo sicuro nuove qube Windows
Qvm-Create-Windows-Qube è uno strumento per installare rapidamente e comodamente nuove qube Windows pulite con i driver Qubes Windows Tools (QWT) inseriti automaticamente. Supporta ufficialmente Windows 7, 8.1 e 10, oltre a Windows Server 2008 R2, 2012 R2, 2016 e 2019.
Il progetto enfatizza correttezza, sicurezza e il trattamento di Windows come sistema operativo guest non fidato durante tutto il processo. L'installazione avviene al 100% in isolamento (air-gapped) e offre un'integrazione opzionale con Whonix sulla qube Windows finita per una maggiore privacy. Raggiungere questi obiettivi con il minor numero possibile di righe di codice per garantire semplicità e minimalismo è fondamentale.
Offre anche altre comodità come l'installazione automatica di pacchetti tra cui Firefox, Office 365, Notepad++, Visual Studio e altri usando Chocolatey per permetterti di iniziare rapidamente a lavorare nel tuo nuovo ambiente.
Presentato su: Hacker News | Orgogliosamente classificato tra i primi 10 nella prima pagina di Hacker News e primo posto per Show HN
install.sh in Dom0 eseguendo il seguente comando in Dom0:
qvm-run -p --filter-escape-chars --no-color-output <name_of_qube_script_is_located_on> "cat '/home/user/Downloads/install.sh'" > install.shinstall.sh per garantirne l'integrità
qvm-run lo disabilita per impostazione predefinita quando l'output è un filechmod +x install.sh && ./install.sh
TemplateVM globale predefinito, che di default è fedora-XX/usr/bin/qvm-create-windows-qubePer aggiornare Qvm-Create-Windows-Qube, inizia semplicemente eliminando la VM windows-mgmt e il programma principale eseguendo il seguente comando in Dom0:
qvm-remove -f windows-mgmt && sudo rm /usr/bin/qvm-create-windows-qube
Infine, segui i passaggi di installazione sopra per reinstallare.
Nota che questo eliminerà anche qualsiasi ISO di Windows già scaricata. Questo potrebbe essere desiderabile nel caso in cui Microsoft abbia aggiornato le ISO di Windows (il che significa che dovresti comunque riscaricarle). Tuttavia, se vuoi evitare di riscaricare le ISO di Windows, naviga semplicemente in /home/user/qvm-create-windows-qube/windows/isos nella VM windows-mgmt e copia il suo contenuto in un'altra qube (preferibilmente disposable). Dopo aver completato la reinstallazione, copia quelle ISO di nuovo in windows-mgmt nella directory menzionata.
Usage: qvm-create-windows-qube [options] -i -a -h, --help -c, --count Number of Windows qubes with given basename desired -t, --template Make this qube a TemplateVM instead of a StandaloneVM -n, --netvm NetVM for Windows to use -s, --seamless Enable seamless mode persistently across reboots -o, --optimize Optimize Windows by disabling unnecessary functionality for a qube -y, --spyless Configure Windows telemetry settings to respect privacy -w, --whonix Apply Whonix recommended settings for a Windows-Whonix-Workstation -p, --packages Comma-separated list of packages to pre-install (see available packages at: https://chocolatey.org/packages) -P, --pool LVM storage pool to install Windows on (https://www.qubes-os.org/doc/secondary-storage/) -i, --iso Windows media to automatically install and setup -a, --answer-file Settings for Windows installation
### Scaricare l'ISO di Windows
Mido (`mido.sh`) è il downloader sicuro di Microsoft Windows (per Unix), ispirato da [Fido](https://github.com/pbatard/Fido) di [Rufus](https://github.com/pbatard/rufus). È in grado di automatizzare il processo di download per alcune ISO di Windows che Microsoft ha dietro un'[interfaccia web di download con porta girevole](https://www.microsoft.com/en-us/software-download/windows10ISO). Mido è robusto e scarica in modo sicuro le ISO di Windows da utilizzare con Qvm-Create-Windows-Qube dai server ufficiali Microsoft. Si trova in `/home/user/qvm-create-windows-qube/windows/isos/mido.sh` in `windows-mgmt`.
`windows-mgmt` è isolato dalla rete (air gapped). Ciò significa che per eseguire il download in modo sicuro, è necessario copiare lo script `mido.sh` in un altro qube (usa e getta) e poi trasferire le nuove ISO scaricate in `windows-mgmt` e posizionarle nella directory `/home/user/qvm-create-windows-qube/windows/isos`. In alternativa, `windows-mgmt` può ricevere temporaneamente accesso alla rete, ma ciò non è raccomandato per motivi di sicurezza.
Una volta generate, le ISO di Windows vengono memorizzate nella cache in `/home/user/qvm-create-windows-qube/windows/out` per un utilizzo successivo. Se si scarica una ISO aggiornata con Mido, assicurarsi di rimuovere la stessa ISO dalla suddetta directory della cache. Ciò farà sì che la cache venga rigenerata dalla ISO aggiornata.
Per i lettori più esperti: Qvm-Create-Windows-Qube adotta un approccio generico alla gestione delle ISO che può funzionare con qualsiasi ISO di Windows. Se si desidera utilizzare una propria ISO di Windows, probabilmente sarà sufficiente una piccola modifica al file di risposta più simile (in particolare la chiave `/IMAGE/NAME`). È possibile ottenere i valori validi di `/IMAGE/NAME` per la propria ISO analizzando il file `install.wim` al suo interno utilizzando il comando `wiminfo` (disponibile come `wimlib-utils` su Fedora o `wimtools` su Debian) o da Windows utilizzando Windows ADK.
### Creazione della VM Windows