Ventoy – Une nouvelle solution USB bootable

Article de 2020 — révisé en juillet 2026

Ventoy a beaucoup évolué depuis la première version de cet article. La version courante est la 1.1.16 (juin 2026), toujours publiée sous licence GPLv3 et activement maintenue. Trois nouveautés importantes sont désormais intégrées : les interfaces graphiques natives (le script tiers d’origine n’est plus nécessaire), un nouveau certificat Secure Boot depuis la 1.1.14, et un débat de fond sur les binaires précompilés du projet. Tout cela est traité plus bas.

Note historique (2020-2021). Une alerte avait circulé à l’époque au sujet du trojan Mirai qui aurait été présent dans Ventoy. Il s’agissait d’un faux positif, corrigé depuis dans le code source (voir la documentation ubuntu-fr). Le point de vigilance actuel est différent et concerne la question des blobs binaires, abordée en fin d’article.

Ventoy est un outil open source qui crée très simplement une clé USB bootable. Il prend en charge les fichiers ISO, WIM, IMG, VHD(x) et EFI. Le BIOS Legacy comme l’UEFI (x86_64, IA32, ARM64 et MIPS64EL) sont gérés de la même manière. Une multitude de systèmes sont supportés — Windows, WinPE, Linux/Unix, ChromeOS, VMware, Xen. Plus de 1400 fichiers images ont été testés et environ 90 % des distributions de distrowatch.com fonctionnent.

Le principe tient en une phrase : vous installez Ventoy une seule fois sur la clé, puis vous copiez simplement vos fichiers ISO dessus, comme sur n’importe quelle clé USB. Au démarrage, Ventoy affiche un menu qui liste toutes les images présentes et vous laisse choisir laquelle lancer. Pas besoin de reformater la clé à chaque fois.

ubuntu.iso windows.iso gparted.iso Vos fichiers images copie simple Clé USB + Ventoy installé démarrage Ventoy — boot menu ubuntu.iso windows.iso gparted.iso flèches + Entrée
Le principe de Ventoy : copiez vos ISO, choisissez au démarrage.

Ventoy s’installe sur la clé sous deux partitions : une grande partition de données (exFAT par défaut) où vous déposez vos images, et une petite partition VTOYEFI qui contient les fichiers de démarrage.

Partition 1 — Ventoy (exFAT) vos fichiers ISO / IMG / WIM / EFI VTOYEFI FAT · ~32 Mo Vous ne touchez qu’à la partition 1 : glissez-déposez vos images, elles apparaissent au menu.
Les deux partitions créées par Ventoy sur la clé.

La version compatible Windows et Linux se télécharge sur la page officielle (elle existe aussi en liveCD au format ISO).

Version Windows

Décompressez l’archive ventoy-xxx-windows.zip téléchargée, puis double-cliquez sur Ventoy2Disk.

Contenu de l'archive Ventoy
Contenu de l’archive : double-cliquez sur Ventoy2Disk.
Interface Ventoy2Disk sous Windows
L’interface Ventoy2Disk sous Windows.

Vous pouvez changer la langue de l’interface.

Interface Ventoy en français
Choix de la langue de l’interface.

Dans le champ Périphérique, choisissez la clé USB cible, puis lancez l’installation.

Sélection du périphérique USB cible
Sélectionnez le périphérique USB cible.
Confirmation de l'installation
Confirmation, demandée deux fois (la clé sera effacée).

La clé est prête. Il ne reste plus qu’à copier vos fichiers images, à la racine ou dans un dossier de votre choix. Pour l’exemple, je copie trois fichiers .iso.

Trois fichiers ISO copiés sur la clé
Il suffit de copier les ISO sur la clé (ici trois images).

Je démarre sur la clé.

Menu de démarrage de Ventoy
Le menu de démarrage de Ventoy. Ça fonctionne.
Partitions de la clé vues dans GParted
Les deux partitions créées par Ventoy, vues dans GParted.

Version Linux

Téléchargez ventoy-xxx-linux.tar.gz sur la page officielle, puis décompressez l’archive.

Archive Ventoy décompressée sous Ubuntu
L’archive décompressée sous Ubuntu.

Rendez-vous dans le répertoire de Ventoy depuis un terminal et lancez l’installation en ligne de commande :

sudo ./Ventoy2Disk.sh -i /dev/sdX
Installation de Ventoy en ligne de commande
Installation en ligne de commande avec Ventoy2Disk.sh.

En mode graphique (interfaces intégrées)

À l’époque de la première version de cet article, Ventoy sous Linux ne s’utilisait qu’en ligne de commande, et il fallait passer par un script tiers (avec yad) pour disposer d’une interface. Ce n’est plus le cas : Ventoy embarque maintenant ses propres outils graphiques. Vous n’avez donc plus besoin d’installer quoi que ce soit de tiers.

GUI native GTK/Qt — il suffit de lancer l’exécutable correspondant à votre architecture :

./VentoyGUI.x86_64
Ventoy2Disk Option Langue Périphérique /dev/sdb SanDisk 16 Go Install Update Ventoy 1.1.16 Secure Boot : activé
La GUI native de Ventoy : bouton Install pour créer la clé, Update pour la mettre à jour sans effacer les ISO.

Ventoy choisit automatiquement la version GTK ou Qt selon les bibliothèques présentes sur le système. Deux autres interfaces intégrées sont disponibles :

WebUI — pilotable depuis le navigateur, pratique sur une machine sans environnement graphique :

sudo sh VentoyWeb.sh
# affiche http://127.0.0.1:24680
# écoute réseau : sudo sh VentoyWeb.sh -H 192.168.0.100 -P 8080

VentoyPlugson — configurateur graphique du fichier ventoy.json (thèmes, persistance, auto-installation, menus), sans l’éditer à la main :

sudo sh VentoyPlugson.sh

Si nécessaire, installez le support exFAT pour manipuler la partition de la clé depuis Linux :

sudo apt install exfatprogs

Comment se déroule le démarrage

BIOS Legacy ou UEFI Ventoy (basé sur GRUB2) Menu de sélection ISO montée en mémoire Système
De l’allumage au système : Ventoy s’intercale comme chargeur d’amorçage.

Secure Boot : nouveau certificat depuis la 1.1.14

Depuis la version 1.1.14 (juin 2026), Ventoy s’appuie sur un nouveau CA pour le Secure Boot. Si vous utilisez Ventoy avec le Secure Boot activé, il faut enrôler la nouvelle clé lors du premier démarrage depuis la clé mise à jour. La procédure pour enrôler ou supprimer l’ancienne clé est décrite dans la documentation officielle.

La question des binaires précompilés (blobs)

C’est le vrai point de vigilance actuel. Dans le sillage de l’affaire XZ-Utils de 2024, une partie de la communauté s’est penchée sur l’arbre source de Ventoy et a relevé la présence de nombreux binaires précompilés (blobs) fournis sans leur code source ni méthode de compilation reproductible. Le sujet est suivi dans les tickets #2795 et #3224.

Concrètement, il s’agit surtout de composants repris d’autres projets : shim et grub signés (récupérés de Fedora et openSUSE, indispensables au Secure Boot), mais aussi cryptsetup, dmsetup, busybox, exfat, fuseiso. Aucun code malveillant n’a été démontré à ce jour, et Ventoy reste open source. Le reproche porte sur la traçabilité : en l’état, on ne peut pas recompiler soi-même un binaire identique à celui distribué, ce qui empêche une vérification indépendante.

Le développeur a reconnu le problème et publié un fichier BLOB_List.md dans le dépôt pour recenser ces binaires. En pratique, pour un usage courant (tester des distributions, dépanner), Ventoy reste un outil très commode. Si votre besoin exige une chaîne de confiance entièrement vérifiable et des builds reproductibles, cette réserve est légitime et mérite d’être pesée.

Aller plus loin : personnaliser Ventoy

Ventoy étant basé sur grub2, tous les thèmes grub2 sont utilisables. De nombreux thèmes sont disponibles sur gnome-look.org. Pour l’exemple, je choisis le thème Tuxkiller2.

Créez à la racine de la clé un dossier ventoy, placez-y le dossier du thème, puis créez un fichier ventoy.json.

Dossier du thème Tuxkiller2 sur la clé
Le thème Tuxkiller2 placé dans le dossier /ventoy de la clé.

Éditez ventoy.json et collez ce contenu :

{
  "theme": {
    "file": "/ventoy/Tuxkiller2/theme.txt",
    "gfxmode": "1920x1080",
    "ventoy_left": "5%",
    "ventoy_top": "95%",
    "ventoy_color": "#0000ff"
  }
}

Pour rétablir le menu original du boot (Hotkey), éditez theme.txt dans le dossier de votre thème et ajoutez :

+ hbox{
  left = 30%
  top = 95%
  width = 10%
  height = 25
  + label {text = "@VTOY_HOTKEY_TIP@" color = "white" align = "left"}
}
+ hbox{
  left = 90%
  top = 5
  width = 10%
  height = 25
  + label {text = "@VTOY_MEM_DISK@" color = "red" align = "left"}
}

Voilà le menu personnalisé :

Menu de démarrage Ventoy personnalisé
Le menu de démarrage personnalisé.

Et pour le réseau : iVentoy

Le même auteur développe un projet dérivé, iVentoy, un serveur PXE qui permet d’installer un système sur le réseau local depuis à peu près n’importe quelle machine (PC, serveur, NAS, Raspberry Pi), sans clé USB. Utile pour déployer plusieurs postes.

Très simple à mettre en œuvre sous Windows, à peine plus sous Linux avec la GUI native, Ventoy devient vite indispensable. Une seule clé, autant d’ISO que vous voulez, et un menu au démarrage. 73 @++++

Liens

2 réflexions au sujet de « Ventoy – Une nouvelle solution USB bootable »

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *