
Qubes containerization on Windows
Wubes — это как Qubes, но для Windows. Идея заключается в том, чтобы использовать технологию Windows Sandbox для запуска приложений в изоляции.
В настоящее время мы поддерживаем запуск Windows Sandbox для следующих приложений:
Другие приложения могут быть легко добавлены.
Репозиторий содержит следующую иерархию файлов и папок:
.
├── sandboxes // Contains folders shared between the sandboxes and the host
│ ├── Firefox // Folder shared between the host and the Firefox sandbox
│ │ ├── abcdefgh.default-release // Firefox profile copied from the host
│ │ ├── backups // Contains a backup of all previous Firefox profiles
│ │ ├── install.bat // Install script automatically executed when the Windows Sandbox starts (see below)
│ │ └── save.bat // Script to manually execute to save modified Firefox profile onto the host for next Windows Sandbox run
│ └── Firefox.wsb // Windows Sandbox profile for Firefox. Double-click to open the sandbox
└── shared
└── Tools
└── procexp64.exe
Вам нужны Windows 10 Pro или Enterprise, а также следуйте краткому руководству здесь.
Каждое приложение имеет профиль Windows Sandbox (например, Firefox.wsb), который определяет папку на хосте, где находятся файлы wubes (вам нужно изменить её под своё окружение), а также пути внутри Sandbox, которые всегда будут одинаковыми (их менять не нужно).
<Configuration>
<vGPU>Enable</vGPU>
<Networking>Default</Networking>
<MappedFolders>
<MappedFolder>
<HostFolder>C:\path\to\wubes\sandboxes\Firefox</HostFolder>
<ReadOnly>false</ReadOnly>
</MappedFolder>
</MappedFolders>
<LogonCommand>
<Command>C:\users\WDAGUtilityAccount\Desktop\Firefox\install.bat</Command>
</LogonCommand>
</Configuration>
Когда мы открываем профиль Windows Sandbox (например, Firefox.wsb), он автоматически вызывает скрипт install.bat для загрузки Firefox, один раз запускает Firefox для создания пустого профиля, затем заменяет профиль на тот, что находится в общей папке, и снова запускает Firefox. Чтобы это работало, вам сначала нужно скопировать профиль Firefox, который вы использовали на своём хосте (например, %APPDATA%\Mozilla\Firefox\Profiles\d63zctv5.default-release), в wubes\sandboxes\Firefox\abcdefgh.default-release. Мы используем жёстко заданный abcdefgh, чтобы вам не приходилось изменять внутренние вспомогательные скрипты.
Вы можете видеть, что панель закладок содержит все мои закладки, и она заново открыла старую вкладку.

Когда мы закончим работу в Интернете, мы можем выполнить файл C:\Users\WDAGUtilityAccount\Desktop\Firefox\save.bat изнутри песочницы. Это создаст резервную копию нашего профиля Firefox на хосте. Затем мы можем закрыть окно Windows Sandbox.
Вы можете задать вашу папку Downloads как C:\users\WDAGUtilityAccount\Desktop\Firefox\Downloads, чтобы загружать файлы непосредственно на ваш хост.