Die Veröffentlichung von Tails 6.12 behebt kritische Sicherheitsanfälligkeiten

Die Veröffentlichung von Tails 6.12 behebt kritische Sicherheitsanfälligkeiten

Am 6. Februar 2025 gab das Tails-Entwicklungsteam die Veröffentlichung einer neuen Version ihres datenschutzorientierten Distributionssystems, Tails 6.12, bekannt. In dieser Version wurden schwerwiegende Sicherheitsanfälligkeiten behoben und neue funktionale Updates hinzugefügt.

Wir erinnern daran, dass das Distributionssystem auf Debian GNU/Linux basiert, für die Installation auf einem USB-Stick gedacht ist und Werkzeuge zur Gewährleistung digitaler Sicherheit enthält sowie auf den Schutz vor Überwachung und Zensur abzielt und Privatsphäre sowie Anonymität gewährleistet.

Wichtige Sicherheitskorrekturen

Während eines externen Sicherheitsaudits, das von Radically Open Security durchgeführt wurde, wurden mehrere Sicherheitsanfälligkeiten entdeckt. Die bedeutendsten davon sind:

  • Verhinderung der Überwachung von Tor-Verbindungen: In früheren Versionen (vor Tails 6.11) könnten Anfälligkeiten in Onion Circuits und in der Tor Browser-Hülle es einem Angreifer, der bereits die Kontrolle über die Anwendung übernommen hatte, ermöglichen, Tor-Verbindungen zu überwachen oder zu ändern, was zu einer De-Anonymisierung der Benutzer führen könnte. Die Entwickler von Tails betonen, dass es keine Beweise dafür gibt, dass diese Anfälligkeiten in echten Angriffen genutzt wurden.
  • Verbesserte Sicherheit des dauerhaften Speichers: Eine weitere Anfälligkeit ermöglichte es Angreifern, die bereits die Kontrolle über die Anwendung hatten, die Einstellungen des dauerhaften Speichers zu ändern. Dieser Patch gewährleistet einen zuverlässigeren Schutz der Benutzerdaten selbst im Falle eines Hacks.

Weitere Änderungen

Neben der Behebung von Anfälligkeiten enthält Tails 6.12 auch andere Korrekturen und Updates zur Verbesserung der Benutzererfahrung und zur Optimierung der Systemleistung:

  • Fehlermeldung beim Verschlüsseln des dauerhaften Speichers: Bei einem fehlgeschlagenen Versuch, die Verschlüsselung auf LUKS2 zu aktualisieren, erhalten die Benutzer eine Benachrichtigung, die Verwirrung minimiert.
  • Isolierter Modus für Python-Code: Tails führt weiterhin seinen Python-Code im isolierten Modus aus, was die Risiken bei der Ausführung von bösartigen Skripten verringert.
  • Vereinfachung der Anweisungen zur Fehlerbehebung: Die Entwickler haben die Anweisungen für Fälle, in denen die automatische Aktualisierung fehlschlägt, vereinfacht, wodurch sie weniger abschreckend und verständlicher werden.
  • Behebung des Einfrierens des Begrüßungsbildschirms: Die Aktivierung des dauerhaften Speichers verursacht nun kein Einfrieren mehr des Begrüßungsbildschirms.
  • Verbesserte Zeitsynchronisation: Der Neustart von Tor sorgt jetzt für eine zuverlässigere Zeitsynchronisierung und verringert Verbindungsprobleme.
  • Neue Schaltfläche zur Überprüfung von Updates: Im Dienstprogramm „Über Tails“ wurde eine Schaltfläche zur Überprüfung auf neue Updates hinzugefügt.
  • Schneller Zugriff auf das Terminal: Benutzer können jetzt das Terminalfenster mit „Strg+Alt+T“ öffnen.
  • Anwendungsupdates: Tails enthält aktualisierte Versionen von Tor Browser 14.0.5 und Thunderbird 128.6, die die neuesten Sicherheits- und Leistungsverbesserungen enthalten.

Installation und Aktualisierung

Benutzer, die bereits Tails 6.0 oder neuere Versionen verwenden, können automatisch auf Version 6.12 aktualisieren. Bei einem fehlgeschlagenen automatischen Update wird empfohlen, ein manuelles Update durchzuführen.

Für neue Benutzer oder diejenigen, die eine saubere Installation ohne dauerhaften Speicher durchführen möchten, sind die Installationsanleitungen für Linux, sowie für Windows und macOS.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4