Представен е релиз на специализирания дистрибутив Tails 6.11 (The Amnesic Incognito Live System), развиван в рамките на проекта Tor. Дистрибутивът е базиран на пакетната система Debian 12, предлага работен плот GNOME 43 и е предназначен за анонимен достъп до интернет чрез инструменти на Tor. Всички връзки, освен трафика през мрежата Tor, по подразбиране се блокират от пакетния филтър. За съхранение на потребителски данни в режим на запазване между стартирания се прилага криптиране. Подготвен е ISO образ за зареждане, който може да работи в Live режим с размер 1 GB.
В новата версия са отстранени уязвимости, открити по време на външен одит за сигурност. За експлоатация на тези уязвимости атакуващият трябва да получи достъп до локалната среда, например, експлоатирайки неизправена уязвимост в едно от приложенията.
- Уязвимост в Tails Upgrader, която може да бъде използвана за инсталиране на модифицирано обновление на дистрибутива и получаване на постоянен контрол над системата.
- Проблеми с отделни приложения, които могат да доведат до деанонимизиране и следене на активността на потребителя: чрез приложението Onion Circuits могат да се получат данни за връзките в Tor, чрез Unsafe Browser може да се осъществи достъп до сайтове, избегнати от Tor, чрез Tor Browser може да се следят действията на потребителя в браузъра, а чрез Tor Connection може да се пренастрои връзката.
- Проблема, свързана с възможността за промяна на настройките на постоянното хранилище.
Сред несвързаните със сигурността промени:
- Обновени са версиите на Tor Browser 14.0.4 и на пощенския клиент Thunderbird 128.5.0.
- От bitcoin клиента Electrum е премахнат кодът за поддръжка на хардуерни портфейли (портфейлите Trezor вече не се поддържат в Debian 10).
- В текстовия редактор GNOME Text Editor е деактивирано повторното отваряне на последния файл.
- В менюто, свързано с иконата на статуса, е добавена връзка към приложението за установяване на връзка чрез Tor (Tor Connection).
- Осигурено е разпознаване на повреди в разделите на USB носителя, които водят до грешки при работа с постоянното хранилище (Persistent Storage) или при обновяване на системата. Предупреждение за подобни грешки вече се извежда предварително, например, когато бъдат установени преди свързването на постоянното хранилище.

Източник: opennet.ru

