
Быстро, легко и безопасно разворачивайте новые Windows-кубы на Qubes OS
Быстро, легко и безопасно разворачивайте новые Windows-кубы
Qvm-Create-Windows-Qube — это инструмент для быстрой и удобной установки чистых новых Windows-кубов с автоматической установкой драйверов Qubes Windows Tools (QWT). Официально поддерживаются Windows 7, 8.1 и 10, а также Windows Server 2008 R2, 2012 R2, 2016 и 2019.
Проект уделяет особое внимание корректности, безопасности и отношению к Windows как к недоверенной гостевой операционной системе на протяжении всего процесса. Установка происходит полностью изолированно от сети (100% air gap) и включает опциональную интеграцию с Whonix на готовом Windows-кубе для дополнительной конфиденциальности. Ключевым является достижение этих целей минимально возможным количеством строк кода для обеспечения простоты и минимализма.
Также имеются другие полезные функции, такие как автоматическая установка пакетов, включая Firefox, Office 365, Notepad++, Visual Studio и других, с помощью Chocolatey, чтобы быстро начать работу в новой среде.
Как было представлено на: Hacker News | С гордостью занял место в топ-10 на главной странице Hacker News, а также первое место в рубрике Show HN
install.sh в Dom0, выполнив следующую команду в Dom0:
qvm-run -p --filter-escape-chars --no-color-output <имя_куба_где_находится_скрипт> "cat '/home/user/Downloads/install.sh'" > install.shinstall.sh, чтобы убедиться в его целостности
qvm-run отключает её по умолчанию при выводе в файлchmod +x install.sh && ./install.sh
fedora-XX/usr/bin/qvm-create-windows-qubeЧтобы обновить Qvm-Create-Windows-Qube, начните с удаления виртуальной машины windows-mgmt и основной программы, выполнив следующую команду в Dom0:
qvm-remove -f windows-mgmt && sudo rm /usr/bin/qvm-create-windows-qube
Затем следуйте шагам установки, приведённым выше, для повторной установки.
Обратите внимание, что это также удалит все уже загруженные ISO-образы Windows. Это может быть желательно, если Microsoft обновила ISO-образы Windows (в любом случае их следует перезагрузить). Однако, если вы хотите избежать повторной загрузки каких-либо ISO-образов Windows, просто перейдите в каталог /home/user/qvm-create-windows-qube/windows/isos в виртуальной машине windows-mgmt и скопируйте его содержимое в другую (предпочтительно disposable) куб. После завершения переустановки скопируйте эти ISO-образы обратно в windows-mgmt в упомянутый каталог.
Usage: qvm-create-windows-qube [options] -i -a -h, --help -c, --count Number of Windows qubes with given basename desired -t, --template Make this qube a TemplateVM instead of a StandaloneVM -n, --netvm NetVM for Windows to use -s, --seamless Enable seamless mode persistently across reboots -o, --optimize Optimize Windows by disabling unnecessary functionality for a qube -y, --spyless Configure Windows telemetry settings to respect privacy -w, --whonix Apply Whonix recommended settings for a Windows-Whonix-Workstation -p, --packages Comma-separated list of packages to pre-install (see available packages at: https://chocolatey.org/packages) -P, --pool LVM storage pool to install Windows on (https://www.qubes-os.org/doc/secondary-storage/) -i, --iso Windows media to automatically install and setup -a, --answer-file Settings for Windows installation
### Загрузка ISO-образов Windows
Mido (`mido.sh`) — это безопасный загрузчик Windows от Microsoft (для Unix), вдохновлённый [Fido](https://github.com/pbatard/Fido) из [Rufus](https://github.com/pbatard/rufus). Он способен автоматизировать процесс загрузки нескольких ISO-образов Windows, которые Microsoft прячет за [интерфейсом загрузки с ограничением доступа](https://www.microsoft.com/en-us/software-download/windows10ISO). Mido надёжен и безопасно загружает ISO-образы Windows с официальных серверов Microsoft для использования с Qvm-Create-Windows-Qube. Вы можете найти его по пути `/home/user/qvm-create-windows-qube/windows/isos/mido.sh` в `windows-mgmt`.
`windows-mgmt` изолирован от сети. Это означает, что для безопасной загрузки необходимо скопировать скрипт `mido.sh` в другой (изолированный) куб, затем перенести вновь загруженные ISO-образы в `windows-mgmt` и поместить их в каталог `/home/user/qvm-create-windows-qube/windows/isos`. Альтернативно, `windows-mgmt` можно временно предоставить доступ к сети, однако это не рекомендуется по соображениям безопасности.
После создания ISO-образы Windows кэшируются в `/home/user/qvm-create-windows-qube/windows/out` для последующего использования. Если вы загрузили обновлённый ISO с помощью Mido, обязательно удалите тот же ISO из указанного каталога кэша. Это приведёт к повторному созданию кэша из обновлённого ISO.