Quickemu: Execute rapidamente máquinas virtuais otimizadas de Windows, macOS e Linux

O Quickemu, um wrapper em torno do QEMU, está chamando atenção por tornar muito mais fácil criar máquinas virtuais razoavelmente ajustadas para Windows, macOS e Linux em comparação com a configuração manual do QEMU ou com ferramentas mais pesadas como o Proxmox. Comentadores destacam sua conveniência e foco em desktop, incluindo criação de VMs com um único comando e desempenho decente, mas apontam limitações em aceleração de GPU, suporte a versões do macOS e hosts ARM/Mac. As práticas de segurança são um grande ponto de discórdia: embora a ferramenta verifique ISOs baixadas por meio de checksums via HTTPS, várias vozes defendem que ela deveria adotar verificação de assinaturas baseada em GPG para fortalecer a cadeia de confiança.

O que é o Quickemu e para quem ele é

  • Descrito como um wrapper em torno do QEMU que escolhe padrões sensatos e esconde a configuração complexa.
  • Voltado mais para usuários de desktop que ocasionalmente precisam de VMs, e não para uso em laboratório/datacenter como o Proxmox.
  • Frequentemente comparado ao GNOME Boxes ou ao VirtualBox em termos de UX, mas construído sobre QEMU/KVM.

Vantagens em relação a outras ferramentas

  • Principal benefício: criação de VMs muito rápida e com pouca fricção (especialmente Windows/macOS), sem precisar aprender flags do QEMU.
  • Baixa imagens de sistemas operacionais e aplica configurações padrão específicas do SO; útil como uma “livraria de receitas” de boas configurações do QEMU.
  • Alguns usuários acham que isso economiza muito mais do que “2 minutos”, especialmente para Windows 11 (TPM, etc.).
  • Outros argumentam que virt-install/virt-builder, virt-manager, GNOME Boxes, Incus/LXD, systemd-nspawn ou Proxmox já atendem à maioria das necessidades, dependendo do caso de uso.

Desempenho, GPU e suporte a macOS

  • Vários usuários relatam desempenho interativo ruim com Windows no VirtualBox (por exemplo, videoconferência), esperando que o QEMU/Quickemu ofereça melhor aceleração de GPU.
  • Há confusão/incerteza sobre quão bem a aceleração de GPU funciona com uma única GPU, especialmente em iGPUs AMD.
  • O suporte a macOS inclui versões mais antigas (Monterey e anteriores); a falta de Ventura/Sonoma é vista como um ponto negativo devido à política da Apple de patches de segurança.
  • Executar macOS mais antigo no Apple Silicon com bom desempenho é relatado como irrealista; o desempenho é considerado “lento pra caramba”.

Preocupações de segurança em torno dos downloads de ISO

  • A ferramenta obtém ISOs e checksums de fontes oficiais via HTTPS e então verifica os hashes.
  • Críticos dizem:
    • Checksums e arquivos do mesmo site ficam vulneráveis se esse site for comprometido.
    • Uma prática melhor seria usar chaves GPG upstream embutidas e verificação de assinaturas com revogação.
    • Ferramentas deveriam ser tratadas com padrões mais altos do que downloads manuais.
  • Defensores argumentam:
    • Isso já é mais rigoroso do que a maioria dos usuários faz.
    • Os riscos restantes envolvem principalmente um site upstream da distro comprometido.
  • As assinaturas do macOS supostamente são verificadas; não há nenhuma disponível para Windows; assinaturas de Linux ainda não foram integradas.

Tamanho da base de código e confiança

  • Alguns desconfiam de rodar cerca de 5000 linhas de Bash que baixam e executam coisas, dadas as armadilhas (“footguns”) de scripts de shell e o estado global.
  • Outros dizem que os scripts são relativamente limpos e legíveis em comparação com projetos grandes típicos em Bash.
  • Uma crítica detalhada observa fluxos frágeis de variáveis globais e possíveis armadilhas de rm -rf, destacando risco de manutenção.
  • Ponto mais amplo: todo mundo depende de confiança em vez de auditar completamente softwares grandes; as opiniões divergem sobre se um grande wrapper em Bash é um bom alvo de confiança.