Устанавливаем куб Windows 10 в QubesOS

CyberSec RuTOR

Кибербезопасность
Команда форума
Модератор
Сообщения
1.033
Реакции
1.555
В данной статье я расскажу о самом безопасном сценарии использования Windows с помощью установки куба с Windows 10 LTSC в QubesOS с соединением через Whonix (Tor).
Поскольку для некоторых сценариев работы намного проще использовать Windows, чем реализовавывать то же самое в стадартных кубах QubesOS.

Для начала поговорим о преимуществах такого подхода:
Установочный скрипт делает следующие настройки безопасности:

  1. Отказ от программы улучшения клиентского опыта (CEIP)
  2. Отключает отчет об ошибках Windows (WER)
  3. Отключает службу DiagTrack
  4. Отключает всю телеметрию в приложении "Настройки" Windows 10
Почти все идентификаторы железа для Windows задаются случайными

Трафик Windows идет через Tor, поскольку в качестве сетевого куба будет использован sys-whonix


Что касается вопросов совмтестимости, поскольку QubesOS имеет такой инструмент, как Qubes Windows Tools (QWT), который предназначен для совестимости Windows с QubesOS, а сам Windows официально поддерживает установку на гипервизор Xen (использется в QubesOS), то практически никаких проблем с совместимостью нет, всё работает корректно (за исключением некоторых функций)

Теперь перейдем к установке, использовать будем образ Windows 10 LTSC, поскольку эта редакция Windows 10 менее требовательна к ресурсам и занимает меньше места
Для установки будем использовать скрипт от Elliot Killick ( )

Для начала открываем любой куб и скачиваем установойчный скрипт GitHub, для этого открываем страницу со скриптом ( ), нажимаем правой кнопкой мыши и выбираем пункт "Save Page As", после этого скачается файл install.sh.
Теперь необходимо перенести этот скрипт в dom0, для этого в терминале dom0 введите следующие команду:

Код:
qvm-run -p --filter-escape-chars --no-color-output <название куба, на который скачан скрипт> "cat '/home/user/Downloads/install.sh'" > install.sh

Теперь делаем файл исполняемым и запускаем его командой:

Код:
chmod +x install.sh && ./install.sh

После выполнения скрипта у вас появится куб windows-mgmt, в данном кубе находится скрипт для установки куба Windows

Чтоб установить куб Windows для начала необходимо скачать ISO образ Windows с официального сайта Microsoft по ссылке -

Файл необходико назвать win10x64-ltsc-eval.iso и переместить в куб windows-mgmt в папку /home/user/Documents/qvm-create-windows-qube/windows-media/isos

Теперь можно приступить к установке куба Windows, для этого в терминале dom0 введите команду:

Код:
qvm-create-windows-qube -n sys-whonix -oyw -i win10x64-ltsc-eval.iso -a win10x64-ltsc-eval.xml anon-win10

После этого пойдет установка и через некоторое время откроется знакомое окно с установочным экраном Windows, всё, что требуется сделать - нажать кнопку "Next" и ждать окончания установки, лог установки будет отображаться в терминале.

После окончания установки у вас появится куб anon-win10, запускаете его через пункт "Start qube", после запуска можете провести первоначальную настройку Windows (если требуется), так же рекомендую выделить кубу 4096 МБ ОЗУ для более стабильной работы.

Теперь можно удалить куб windows-mgmt для экономии места с помощью команды в терминале dom0:

Код:
qvm-remove -f windows-mgmt && sudo rm /usr/bin/qvm-create-windows-qube

На этом установка куба Windows завершена, можете пользоваться им, как обычной Windows 10
 
Последнее редактирование:
проще тэйлс накатить и не парится))
Tails это совсем другая история. Я бы назвал ее минимум для анонимности. Кубы же позволяют отделить свою деятельность от железа. Кстати в кубах легко можно поднять и теилс виртуалку.
 
пишет "No such file or directory" при первом же действие в терминале, как бороться?)
 
проще тэйлс накатить и не парится))
Поднимай тэйлс, он подходит для одноразовых задач только.
В данной статье я расскажу о самом безопасном сценарии использования Windows с помощью установки куба с Windows 10 LTSC в QubesOS с соединением через Whonix (Tor).
Поскольку для некоторых сценариев работы намного проще использовать Windows, чем реализовавывать то же самое в стадартных кубах QubesOS.

Для начала поговорим о преимуществах такого подхода:
Установочный скрипт делает следующие настройки безопасности:

  1. Отказ от программы улучшения клиентского опыта (CEIP)
  2. Отключает отчет об ошибках Windows (WER)
  3. Отключает службу DiagTrack
  4. Отключает всю телеметрию в приложении "Настройки" Windows 10
Почти все идентификаторы железа для Windows задаются случайными

Трафик Windows идет через Tor, поскольку в качестве сетевого куба будет использован sys-whonix


Что касается вопросов совмтестимости, поскольку QubesOS имеет такой инструмент, как Qubes Windows Tools (QWT), который предназначен для совестимости Windows с QubesOS, а сам Windows официально поддерживает установку на гипервизор Xen (использется в QubesOS), то практически никаких проблем с совместимостью нет, всё работает корректно (за исключением некоторых функций)

Теперь перейдем к установке, использовать будем образ Windows 10 LTSC, поскольку эта редакция Windows 10 менее требовательна к ресурсам и занимает меньше места
Для установки будем использовать скрипт от Elliot Killick ( )

Для начала открываем любой куб и скачиваем установойчный скрипт GitHub, для этого открываем страницу со скриптом ( ), нажимаем правой кнопкой мыши и выбираем пункт "Save Page As", после этого скачается файл install.sh.
Теперь необходимо перенести этот скрипт в dom0, для этого в терминале dom0 введите следующие команду:

Код:
qvm-run -p --filter-escape-chars --no-color-output <название куб, на который скачан скрипт> "cat '/home/user/Downloads/install.sh'" > install.sh

Теперь делаем файл исполняемым и запускаем его командой:

Код:
chmod +x install.sh && ./install.sh

После выполнения скрипта у вас появится куб windows-mgmt, в данном кубе находится скрипт для установки куба Windows

Чтоб установить куб Windows для начала необходимо скачать ISO образ Windows с официального сайта Microsoft по ссылке -

Файл необходико назвать win10x64-ltsc-eval.iso и переместить в куб windows-mgmt в папку /home/user/Documents/qvm-create-windows-qube/windows-media/isos

Теперь можно приступить к установке куба Windows, для этого в терминале dom0 введите команду:

Код:
qvm-create-windows-qube -n sys-whonix -oyw -i win10x64-ltsc-eval.iso -a win10x64-ltsc-eval.xml anon-win10

После этого пойдет установка и через некоторое время откроется знакомое окно с установочным экраном Windows, всё, что требуется сделать - нажать кнопку "Next" и ждать окончания установки, лог установки будет отображаться в терминале.

После окончания установки у вас появится куб anon-win10, запускаете его через пункт "Start qube", после запуска можете провести первоначальную настройку Windows (если требуется), так же рекомендую выделить кубу 4096 МБ ОЗУ для более стабильной работы.

Теперь можно удалить куб windows-mgmt для экономии места с помощью команды в терминале dom0:

Код:
qvm-remove -f windows-mgmt && sudo rm /usr/bin/qvm-create-windows-qube

На этом установка куба Windows завершена, можете пользоваться им, как обычной Windows 10
Очень хороший гайд, спасибо автору.
 
Значит вы неправильно ввели команду
Подскажите пожалуйста. Установил QubesOS все пошагово. Но после загрузки нет в sys-net wifi или вообще либо каких то настроек интернета, только vpn. Делал все вот как в инстуркции. Подскажите как быть ?
 
Подскажите пожалуйста. Установил QubesOS все пошагово. Но после загрузки нет в sys-net wifi или вообще либо каких то настроек интернета, только vpn. Делал все вот как в инстуркции. Подскажите как быть ?
Скорее всего нет поддержки вашего Wi-Fi адаптера, либо переустановите, выбрав опцию. Install with latest kernel, и выберите Fedora, в качестве основного темплейта
 
Скорее всего нет поддержки вашего Wi-Fi адаптера, либо переустановите, выбрав опцию. Install with latest kernel, и выберите Fedora, в качестве основного темплейта
Два дня устанавливал разные версии , все без успешно. Нет wi fi. Вот вы пишите выбрать опцию instal ... и выбрать Fedora. Я вас очень прошу обьясните как это сделать. Я не понимаю. Весь интернет перелопатил. Найти информации не могу .

Вот я вообще по инструкции делаю. Там же и так на дефолте стоит Fedora же.
 
Два дня устанавливал разные версии , все без успешно. Нет wi fi. Вот вы пишите выбрать опцию instal ... и выбрать Fedora. Я вас очень прошу обьясните как это сделать. Я не понимаю. Весь интернет перелопатил. Найти информации не могу .

Вот я вообще по инструкции делаю. Там же и так на дефолте стоит Fedora же.
При загрузке с установочной флешки у вас в самом конце будет пункт Install with latest kernel, вот через него загрузитесь и установите ОС
 
При загрузке с установочной флешки у вас в самом конце будет пункт Install with latest kernel, вот через него загрузитесь и установите ОС
Да я нашел этот пункт. Происходит два варианта, либо на черном экране зависает либо вот выдает ошибку в конце установки. Фото прилагаю. Если куда то в другое место нужно загрузить фото скажите, я загружу.
Я уже неделю не могу просто установить....Помогите пожалуйста.
 
Да я нашел этот пункт. Происходит два варианта, либо на черном экране зависает либо вот выдает ошибку в конце установки. Фото прилагаю. Если куда то в другое место нужно загрузить фото скажите, я загружу.
Я уже неделю не могу просто установить....Помогите пожалуйста.
Какая версия Qubes и какое у вас устройство?
 
Какая версия Qubes и какое у вас устройство?
qubes с оф сайта перекачал все что были уже, сегодня еще со стороннего сайта попробовал. Тоже в конце ошибка лезет dom0 .
А так r4.2.0 - x86-64
honor magic 16
Я просто не могу понять почему не устанввливается то ....
 
В данной статье я расскажу о самом безопасном сценарии использования Windows с помощью установки куба с Windows 10 LTSC в QubesOS с соединением через Whonix (Tor).
Поскольку для некоторых сценариев работы намного проще использовать Windows, чем реализовавывать то же самое в стадартных кубах QubesOS.

Для начала поговорим о преимуществах такого подхода:
Установочный скрипт делает следующие настройки безопасности:

  1. Отказ от программы улучшения клиентского опыта (CEIP)
  2. Отключает отчет об ошибках Windows (WER)
  3. Отключает службу DiagTrack
  4. Отключает всю телеметрию в приложении "Настройки" Windows 10
Почти все идентификаторы железа для Windows задаются случайными

Трафик Windows идет через Tor, поскольку в качестве сетевого куба будет использован sys-whonix


Что касается вопросов совмтестимости, поскольку QubesOS имеет такой инструмент, как Qubes Windows Tools (QWT), который предназначен для совестимости Windows с QubesOS, а сам Windows официально поддерживает установку на гипервизор Xen (использется в QubesOS), то практически никаких проблем с совместимостью нет, всё работает корректно (за исключением некоторых функций)

Теперь перейдем к установке, использовать будем образ Windows 10 LTSC, поскольку эта редакция Windows 10 менее требовательна к ресурсам и занимает меньше места
Для установки будем использовать скрипт от Elliot Killick ( )

Для начала открываем любой куб и скачиваем установойчный скрипт GitHub, для этого открываем страницу со скриптом ( ), нажимаем правой кнопкой мыши и выбираем пункт "Save Page As", после этого скачается файл install.sh.
Теперь необходимо перенести этот скрипт в dom0, для этого в терминале dom0 введите следующие команду:

Код:
qvm-run -p --filter-escape-chars --no-color-output <название куба, на который скачан скрипт> "cat '/home/user/Downloads/install.sh'" > install.sh

Теперь делаем файл исполняемым и запускаем его командой:

Код:
chmod +x install.sh && ./install.sh

После выполнения скрипта у вас появится куб windows-mgmt, в данном кубе находится скрипт для установки куба Windows

Чтоб установить куб Windows для начала необходимо скачать ISO образ Windows с официального сайта Microsoft по ссылке -

Файл необходико назвать win10x64-ltsc-eval.iso и переместить в куб windows-mgmt в папку /home/user/Documents/qvm-create-windows-qube/windows-media/isos

Теперь можно приступить к установке куба Windows, для этого в терминале dom0 введите команду:

Код:
qvm-create-windows-qube -n sys-whonix -oyw -i win10x64-ltsc-eval.iso -a win10x64-ltsc-eval.xml anon-win10

После этого пойдет установка и через некоторое время откроется знакомое окно с установочным экраном Windows, всё, что требуется сделать - нажать кнопку "Next" и ждать окончания установки, лог установки будет отображаться в терминале.

После окончания установки у вас появится куб anon-win10, запускаете его через пункт "Start qube", после запуска можете провести первоначальную настройку Windows (если требуется), так же рекомендую выделить кубу 4096 МБ ОЗУ для более стабильной работы.

Теперь можно удалить куб windows-mgmt для экономии места с помощью команды в терминале dom0:

Код:
qvm-remove -f windows-mgmt && sudo rm /usr/bin/qvm-create-windows-qube

На этом установка куба Windows завершена, можете пользоваться им, как обычной Windows 10
Годная и нужная статья! Для новичка самое то что надо! Спасибо автору!
 
Огромное спасибо автору
 
qubes с оф сайта перекачал все что были уже, сегодня еще со стороннего сайта попробовал. Тоже в конце ошибка лезет dom0 .
А так r4.2.0 - x86-64
honor magic 16
Я просто не могу понять почему не устанввливается то ....
Столкнулся с такой же проблемой, переустановил систему, выбрав опцию. Install with latest kernel, также выбрал Fedora, в качестве основного темплейта, первый адаптер вообще не видит (не отображается в подключенный девайсах), второй видит, но он почему-то не работает
Помогите решить эту ситуацию, нашел ли ты решение?
Насколько безопасно и возможно ли устанавливать драйвера, например, на адаптер в Qubes?
 

Похожие темы

Тебе говорят: поставь Tails, загрузись с флешки — и ты невидимка. Звучит как план, пока не узнаёшь что Facebook заплатила стороннему подрядчику за разработку 0-day эксплойта под Tails, чтобы деанонимизировать одного конкретного пользователя. И это не теория из учебника — парень получил 75 лет...
Ответы
25
Просмотры
В данной статье я расскажу, как совместить виртуальные машины Windows 10 и Whonix-Gateway, делается это для того, чтобы завернуть трафик Windows 10 в Tor без особых дополнительных настроек системы. Будем считать, что комплект виртуальных машин Whonix у вас установлен и виртуальная машина...
Ответы
20
Просмотры
В данной статье я опишу базовые принципы работы на одном из самых безопасных дистрибутивов линукс – QubesOS. Когда вы только включили QubesOS, вы видите перед собой интерфейс основного домена гипервизора - dom0, по сути, dom0 основная система, на которой работают виртуальные машины dom0...
Ответы
31
Просмотры
  • Закрыта
Ручные обзоры: Вы также можете попробовать проверить различные файлы на наличие вредоносных программ, используя различные инструменты. Это можно сделать в качестве дополнительной меры, и это особенно полезно для документов, а не для приложений и различных исполняемых файлов. Эти методы требуют...
Ответы
1
Просмотры
: Хост-ОС Windows Как упоминалось ранее, мы не рекомендуем использовать ваш ежедневный ноутбук для важных дел. Или, по крайней мере, мы не рекомендуем использовать для них установленную на месте ОС. Это может привести к нежелательным утечкам данных, которые могут быть использованы для вашей...
Ответы
3
Просмотры
Назад
Сверху Снизу