virt-manager is a Free Software virtualization solution for Linux. virt-manager has a more complex interface than VirtualBox or GNOME Boxes but it also has a more complete set of features.

Utiliser Tails dans une machine virtuelle a de nombreuses conséquences en terme de sécurité. En fonction du système d’exploitation hôte et de vos besoins en terme de sécurité, faire tourner Tails dans une machine virtuelle peut être dangereux.

virt-manager is the only virtualization solution that allows to use a Persistent Storage. See running Tails from a USB image.

The following instructions have been tested on Debian 12 (Bookworm).

Terminologie

virt-manager est basé sur un ensemble d'outils de virtualisation bas niveau, allant de l'interface utilisateur aux interactions matérielles avec le processeur. Cette terminologie est plutôt déroutante et d'autres documentations peuvent mentionner les outils suivants :

  • KVM est le module du noyau Linux qui interagit avec les fonctionnalités de virtualisation du processeur.

  • QEMU est le logiciel de virtualisation basé sur KVM qui émule les processeurs virtuels et les périphériques et qui lance et éteint les machines virtuelles.

  • libvirt est la bibliothèque qui permet à virt-manager d'interagir avec les capacités de virtualisation fournies par QEMU.

  • SPICE est un protocole qui permet de visualiser le bureau des machines virtuelles.

  • virt-manager est l'interface graphique qui permet de créer, configurer, et faire tourner les machines virtuelles.

Installation

Pour installer virt-manager dans Debian, exécuter la commande suivante :

sudo apt install virt-manager libvirt-daemon-system

Pour installer virt-manager dans Ubuntu, exécuter la commande suivante :

sudo apt install virt-manager libvirt-bin qemu-kvm

Exécuter Tails à partir d'une image ISO

  1. Télécharger une image ISO de Tails, au lieu de l'image USB.

  2. Démarrer virt-manager.

  3. Double-cliquer sur QEMU/KVM - Not Connected pour se connecter au système QEMU de votre hôte.

  4. Pour créer une nouvelle machine virtuelle, choisir Fichier ▸ Nouvelle machine virtuelle.

  5. À l'étape 1, choisir Média d'installation local (image ISO ou CDROM).

  6. À l'étape 2 :

    1. Choisir image ISO, puis Parcourir..., et Parcourir en local pour naviguer jusqu'à l'image ISO depuis laquelle vous souhaitez démarrer.

    2. Désélectionner Détecter automatiquement depuis la source / média d'installation.

    3. Specify Debian 11 in the field Choose the operating system you are installing.

  7. À l'étape 3, allouer au moins 2048Mo de RAM.

  8. À l'étape 4, désélectionner Activer le stockage pour cette machine virtuelle.

  9. À l'étape 5 :

    • Entrez le nom de votre choix pour la nouvelle machine virtuelle.

    • Cliquer sur Terminer pour démarrer la machine virtuelle.

Si vous obtenez le message d'erreur "Error starting domain: Requested operation is not valid: network 'default' is not active", essayez alors de démarrer le réseau virtuel par défaut :
  1. Cliquer sur QEMU/KVM - Not Connected.
  2. Choisir Édition ▸ Détails de la connexion pour administrer la connexion à votre système QEMU local.
  3. Cliquer sur l'onglet Réseaux virtuels, puis sélectionner le réseau virtuel default dans la partie de gauche.
  4. Cliquer sur l'icône Démarrer le réseau en bas de la partie gauche de la fenêtre pour démarrer le réseau virtuel `default`.

Utiliser Tails depuis une image USB

Running Tails from a USB image is the only virtualization software that allows you to use a Persistent Storage in a virtual machine.

  1. Télécharger Tails en image USB au lieu d'une image ISO.

  2. Augmenter la taille de l'image USB à au moins 8 Go. Cela crée un espace pour les mises à jour automatiques et le stockage persistant.

    truncate -s size tails.img

    • size has to be at least 7200M.

    • tails.img est le nom du fichier de l'image USB que vous voulez redimensionner.

  3. Démarrer virt-manager.

  4. Double-cliquer sur QEMU/KVM - Not Connected pour se connecter au système QEMU de votre hôte.

  5. Pour créer une nouvelle machine virtuelle, choisir Fichier ▸ Nouvelle machine virtuelle.

  6. À l'étape 1, choisir Importer une image disque existante.

  7. À l'étape 2 :

    1. Choisir Parcourir..., et Parcourir en local pour naviguer jusqu'à l'image USB depuis laquelle vous souhaitez démarrer.

    2. Specify Debian 11 in the field Choose the operating system you are installing.

  8. À l'étape 3, allouer au moins 2048Mo de RAM.

  9. À l'étape 4 :

    1. Entrez le nom de votre choix pour la nouvelle machine virtuelle.

    2. Choisir Personnaliser la configuration avant l'installation.

    3. Cliquer Terminer pour ouvrir la vue configuration.

  10. Dans la vue configuration, choisir VirtIO Disk 1 ou IDE Disk 1

    1. Positionner Bus disque à USB.

    2. Cliquer sur Appliquer.

    3. Développer les options avancées.

    4. Activer Démontable.

    5. Cliquer à nouveau sur Appliquer.

    6. Cliquer Démarrer l'installation dans le coin en haut à gauche pour démarrer la machine virtuelle.

Après avoir démarré sur l'image USB, vous pouvez créer un stockage persistant sur celle-ci.

Lancer Tails depuis une clé USB

Pour lancer Tails depuis une clé USB en utilisant virt-manager, commencer par créer une machine virtuelle depuis une image ISO comme décrit ci-dessus.

Puis faire ce qui suit :

  1. Dans la fenêtre de la machine virtuelle, choisir Machine virtuelle ▸ Éteindre ▸ Forcer l'extinction pour éteindre la machine virtuelle.

  2. Brancher la clé USB depuis laquelle vous voulez démarrer Tails.

  3. Choisir Afficher ▸ Détails** pour modifier la configuration de la machine virtuelle.

  4. Cliquer sur le bouton Ajouter un matériel en bas de la partie gauche de la fenêtre.

  5. Sélectionner Périphérique hôte USB dans la partie gauche.

  6. Dans la partie droite, cliquer sur le périphérique depuis lequel vous voulez lancer Tails, et cliquer sur Terminer.

Vous pouvez garder l'image ISO originale connectée en tant que DVD virtuel pour installer Tails sur la clé USB si nécessaire.

Vous pouvez également déconnecter l'image ISO originale et démarrer directement depuis la clé USB si Tails y est déjà installé. Pour cela :

  1. Éteindre la machine virtuelle.

  2. Dans la configuration de la machine virtuelle, cliquer sur SATA CDROM 1 dans le panneau de gauche.

  3. Cliquer sur le bouton Déconnecter dans le panneau de droite.

  4. Pour activer la clé USB comme option de démarrage :

    1. Cliquer sur Options de démarrage dans le panneau de gauche .

    2. Sélectionner l'option de démarrage USB qui correspond à votre clé USB.

    3. Cliquer sur Appliquer.

  5. Pour démarrer la machine virtuelle choisir Afficher ▸ Console et ensuite Machine virtuelle ▸ Démarrer.

Après avoir démarré sur l'image USB, vous pouvez créer un stockage persistant sur celle-ci.

Résolution des problèmes

Problèmes graphiques

Issues with graphics support in Tails running inside a virtual machine with virt-manager are common. The best solution can vary depending on the version of the virtualization software and on the virtual machine configuration. For example:

  • La fonctionnalité Ajustement automatique de la machine virtuelle à la fenêtre ne marche pas avec toutes les configurations.

  • Le périphérique vidéo qui fournit des performances graphiques optimales peut-être différent suivant la version du système d'exploitation hôte.

Pour résoudre ces problèmes :

  1. Assurez-vous que la machine virtuelle a un affichage Spice et un canal Spice configurés, et non pas des VNC.

  2. Essayez différents modèles de périphérique vidéo virtuel.

    Démarrez avec les périphériques vidéo Virtio et QXL : ils donnent généralement les meilleurs résultats. Si ils ne marchent pas bien pour vous, essayez tous les autres modèles de périphérique vidéo.

  3. Try enabling or disabling the OpenGL and 3D acceleration options of the display and video device.