virt-manager est un logiciel libre de virtualisation pour Linux. virt-manager a une interface plus complexe que VirtualBox ou que GNOME Boxes mais possède également un plus grand nombre de fonctionnalités.

Utiliser Tails dans une machine virtuelle a de nombreuses conséquences en terme de sécurité. En fonction du système d’exploitation hôte et de vos besoins en terme de sécurité, faire tourner Tails dans une machine virtuelle peut être dangereux.

virt-manager est la seule solution de virtualisation que nous présentons qui permet l'utilisation d'un stockage persistant. Voir Utiliser Tails depuis une image USB.

Les instructions suivantes ont été testées avec Debian 11 (Bullseye).

S'il vous plaît, faites-nous savoir si cela ne fonctionne pas dans Debian 12 (Bookworm).

Terminologie

virt-manager est basé sur un ensemble d'outils de virtualisation bas niveau, allant de l'interface utilisateur aux interactions matérielles avec le processeur. Cette terminologie est plutôt déroutante et d'autres documentations peuvent mentionner les outils suivants :

  • KVM est le module du noyau Linux qui interagit avec les fonctionnalités de virtualisation du processeur.
  • QEMU est le logiciel de virtualisation basé sur KVM qui émule les processeurs virtuels et les périphériques et qui lance et éteint les machines virtuelles.
  • libvirt est la bibliothèque qui permet à virt-manager d'interagir avec les capacités de virtualisation fournies par QEMU.
  • SPICE est un protocole qui permet de visualiser le bureau des machines virtuelles.
  • virt-manager est l'interface graphique qui permet de créer, configurer, et faire tourner les machines virtuelles.

Installation

Pour installer virt-manager dans Debian, exécuter la commande suivante :

sudo apt install virt-manager libvirt-daemon-system

Pour installer virt-manager dans Ubuntu, exécuter la commande suivante :

sudo apt install virt-manager libvirt-bin qemu-kvm

Exécuter Tails à partir d'une image ISO

  1. Download an ISO image.

  2. Démarrer virt-manager.

  3. Double-click on QEMU/KVM - Not Connected to connect to the QEMU system of your host.

  4. To create a new virtual machine, choose File ▸ New Virtual Machine.

  5. À l'étape 1, choisissez Support d'installation locale (image ISO ou CDROM).

  6. In step 2:

    • Choose ISO image, then Browse..., and Browse Local to browse for the ISO image that you want to start from.

    • Unselect Automatically detected from the installation media / source.

    • Specify Debian 10 in the field Choose the operating system you are installing.

  7. À l'étape 3, allouer au moins 2048Mo de RAM.

  8. In step 4, unselect Enable storage for this virtual machine.

  9. À l'étape 5 :

    • Type a name of your choice for the new virtual machine.

    • Cliquez sur Terminer pour démarrer la machine virtuelle.

Si vous obtenez le message d'erreur "Error starting domain: Requested operation is not valid: network 'default' is not active", essayez alors de démarrer le réseau virtuel par défaut :
  1. Click on QEMU/KVM - Not Connected.
  2. Choose Edit ▸ Connection details to administer the connection to your local QEMU system.
  3. Click on Virtual Networks tab, then select the default virtual network in the left pane.
  4. Click on the Start Network icon on the bottom of the left pane to start the default virtual network.

Utiliser Tails depuis une image USB

Utiliser Tails depuis une image USB est la seule solution de virtualisation qui vous permet d'utiliser un stockage persistant dans une machine virtuelle.

  1. Télécharger une image USB au lieu d'une image ISO.

  2. Augmentez la taille de l'image USB à au moins 8 Go. Cela crée un espace pour les mises à jour automatiques et le stockage persistant.

    truncate -s size tails.img

    • taille doit être au moins de 7200M.
    • tails.img est le nom du fichier de l'image USB que vous voulez redimensionner.
  3. Démarrer virt-manager.

  4. Double-click on QEMU/KVM - Not Connected to connect to the QEMU system of your host.

  5. To create a new virtual machine, choose File ▸ New Virtual Machine.

  6. À l'étape 1, choisir Importer une image disque existante.

  7. In step 2:

    • Choose Browse..., and Browse Local to browse for the USB image that you want to start from.

    • Specify Debian 10 in the field Choose the operating system you are installing.

  8. À l'étape 3, allouer au moins 2048Mo de RAM.

  9. À l'étape 4 :

    • Type a name of your choice for the new virtual machine.

    • Choisir Personnaliser la configuration avant l'installation.

    • Cliquer Terminer pour ouvrir la vue configuration.

  10. Dans la vue configuration, choisir VirtIO Disk 1 ou IDE Disk 1

    • Set Disk bus to USB.

    • Cliquez sur Appliquer.

    • Développer les options avancées.

    • Enable Removable.

    • Cliquer à nouveau sur Appliquer.

    • Cliquer Démarrer l'installation dans le coin en haut à gauche pour démarrer la machine virtuelle.

Après avoir démarré sur l'image USB, vous pouvez créer un stockage persistant sur celle-ci.

Lancer Tails depuis une clé USB

Pour lancer Tails depuis une clé USB en utilisant virt-manager, commencer par créer une machine virtuelle depuis une image ISO comme décrit ci-dessus.

Puis faire ce qui suit :

  1. From the virtual machine window, choose Virtual Machine ▸ Shut Down ▸ Force Off to shut down the virtual machine.
  2. Brancher la clé USB depuis laquelle vous voulez démarrer Tails.
  3. Choose View ▸ Details to edit the configuration of the virtual machine.
  4. Cliquer sur le bouton Ajouter un matériel en bas de la partie gauche de la fenêtre.
  5. Sélectionner Périphérique hôte USB dans la partie gauche.
  6. Dans la partie droite, cliquer sur le périphérique depuis lequel vous voulez lancer Tails, et cliquer sur Terminer.

Vous pouvez garder l'image ISO originale connectée en tant que DVD virtuel pour installer Tails sur la clé USB si nécessaire.

Vous pouvez également déconnecter l'image ISO originale et démarrer directement depuis la clé USB si Tails y est déjà installé. Pour cela :

  1. Éteindre la machine virtuelle.
  2. In the configuration of the virtual machine, click on SATA CDROM 1 in the left pane.
  3. Cliquer sur le bouton Déconnecter dans le panneau de droite.
  4. Pour activer la clé USB comme option de démarrage :
    1. Cliquer sur Options de démarrage dans le panneau de gauche .
    2. Sélectionner l'option de démarrage USB qui correspond à votre clé USB.
    3. Cliquez sur Appliquer.
  5. To start the virtual machine choose View ▸ Console and then Virtual Machine ▸ Run.

Après avoir démarré sur l'image USB, vous pouvez créer un stockage persistant sur celle-ci.

Résolution des problèmes

Problèmes graphiques

Il y a souvent des problèmes avec le support graphique dans Tails tournant à l'intérieur d'une machine virtuelle avec virt-manager. La meilleure solution peut varier suivant la version de votre solution de virtualisation et suivant la configuration de la machine virtuelle. Par exemple :

  • La fonctionnalité Ajustement automatique de la machine virtuelle à la fenêtre ne marche pas avec toutes les configurations.
  • Le périphérique vidéo qui fournit des performances graphiques optimales peut-être différent suivant la version du système d'exploitation hôte.

Pour résoudre ces problèmes :

  1. Assurez-vous que la machine virtuelle a un affichage Spice et un canal Spice configurés, et non pas des VNC.

  2. Essayez différents modèles de périphérique vidéo virtuel.

    Démarrez avec les périphériques vidéo Virtio et QXL : ils donnent généralement les meilleurs résultats. Si ils ne marchent pas bien pour vous, essayez tous les autres modèles de périphérique vidéo.