
Inicie novos qubes Windows de forma rápida, fácil e segura no Qubes OS
Crie novas qubes Windows rapidamente, sem esforço e com segurança
O Qvm-Create-Windows-Qube é uma ferramenta para instalar rápida e convenientemente novas qubes Windows com drivers do Qubes Windows Tools (QWT) automaticamente. Ele suporta oficialmente Windows 7, 8.1 e 10, bem como Windows Server 2008 R2, 2012 R2, 2016 e 2019.
O projeto enfatiza a correção, segurança e tratar o Windows como um sistema operacional convidado não confiável durante todo o processo. A instalação ocorre 100% desconectada (air gapped) e apresenta integração opcional com Whonix na qube Windows finalizada para maior privacidade. Alcançar esses objetivos com o menor número possível de linhas de código para garantir simplicidade e minimalismo é fundamental.
Ele também oferece outras comodidades, como a instalação automática de pacotes incluindo Firefox, Office 365, Notepad++, Visual Studio e mais usando Chocolatey para deixá-lo funcionando rapidamente no seu novo ambiente.
Apresentado em: Hacker News | Orgulhosamente classificado no top 10 da página inicial do Hacker News e em primeiro lugar no Show HN
install.sh para o Dom0 executando o seguinte comando no Dom0:
qvm-run -p --filter-escape-chars --no-color-output <nome_da_qube_onde_o_script_está> "cat '/home/user/Downloads/install.sh'" > install.shinstall.sh para garantir sua integridade
qvm-run a desativa por padrão quando a saída é um arquivochmod +x install.sh && ./install.sh
TemplateVM global padrão, que é fedora-XX por padrão/usr/bin/qvm-create-windows-qube resultantePara atualizar o Qvm-Create-Windows-Qube, comece excluindo a VM windows-mgmt e o programa principal executando o seguinte comando no Dom0:
qvm-remove -f windows-mgmt && sudo rm /usr/bin/qvm-create-windows-qube
Por último, siga as etapas de instalação acima para reinstalar.
Note que isso também excluirá quaisquer ISOs do Windows que já tenham sido baixados. Isso pode ser desejável no caso de a Microsoft ter atualizado as ISOs do Windows (o que significa que você deve baixá-las novamente de qualquer forma). No entanto, se você quiser evitar baixar novamente qualquer uma das ISOs do Windows, basta navegar até /home/user/qvm-create-windows-qube/windows/isos na VM windows-mgmt e copiar seu conteúdo para outra qube (de preferência descartável). Após a reinstalação estar completa, copie essas ISOs de volta para windows-mgmt no diretório mencionado.
Usage: qvm-create-windows-qube [options] -i -a -h, --help -c, --count Number of Windows qubes with given basename desired -t, --template Make this qube a TemplateVM instead of a StandaloneVM -n, --netvm NetVM for Windows to use -s, --seamless Enable seamless mode persistently across reboots -o, --optimize Optimize Windows by disabling unnecessary functionality for a qube -y, --spyless Configure Windows telemetry settings to respect privacy -w, --whonix Apply Whonix recommended settings for a Windows-Whonix-Workstation -p, --packages Comma-separated list of packages to pre-install (see available packages at: https://chocolatey.org/packages) -P, --pool LVM storage pool to install Windows on (https://www.qubes-os.org/doc/secondary-storage/) -i, --iso Windows media to automatically install and setup -a, --answer-file Settings for Windows installation
### Baixando a ISO do Windows
Mido (`mido.sh`) é o downloader seguro do Microsoft Windows (para Unix), inspirado por [Fido](https://github.com/pbatard/Fido) do [Rufus](https://github.com/pbatard/rufus). Ele é capaz de automatizar o processo de download de algumas ISOs do Windows que a Microsoft mantém por trás de uma [interface web de download com restrições](https://www.microsoft.com/en-us/software-download/windows10ISO). O Mido é robusto e baixa ISOs do Windows de forma segura para serem usadas pelo Qvm-Create-Windows-Qube a partir dos servidores oficiais da Microsoft. Você pode encontrá-lo em `/home/user/qvm-create-windows-qube/windows/isos/mido.sh` no `windows-mgmt`.
`windows-mgmt` está isolado da rede (air gapped). Isso significa que, para realizar o download de forma segura, é necessário copiar o script `mido.sh` para outro qube (descartável) e, em seguida, transferir as novas ISOs baixadas para `windows-mgmt` e colocá-las no diretório `/home/user/qvm-create-windows-qube/windows/isos`. Alternativamente, o `windows-mgmt` pode receber acesso temporário à rede, no entanto, isso não é recomendado por razões de segurança.
Uma vez geradas, as ISOs do Windows são armazenadas em cache em `/home/user/qvm-create-windows-qube/windows/out` para uso posterior. Se você baixar uma ISO atualizada com o Mido, certifique-se de remover a mesma ISO do diretório de cache mencionado acima. Isso fará com que o cache seja regenerado a partir da ISO atualizada.