Se ha presentado el lanzamiento de la distribución especializada Tails 6.11 (El Sistema Live de Navegación Anónima), desarrollada como parte del proyecto Tor. La distribución está basada en el paquete Debian 12, viene con el entorno de escritorio GNOME 43 y está diseñada para acceder a la red de forma anónima utilizando las herramientas de Tor. Todas las conexiones, excepto el tráfico a través de la red Tor, están bloqueadas por defecto por un filtro de paquetes. Para almacenar datos de usuario en modo de persistencia entre ejecuciones, se utiliza cifrado. Se ha preparado una imagen ISO para su descarga, capaz de funcionar en modo Live, de 1 GB de tamaño.
En la nueva versión se han corregido vulnerabilidades identificadas durante una auditoría de seguridad externa. Para explotar estas vulnerabilidades, un atacante debe tener acceso al entorno local, por ejemplo, explotando una vulnerabilidad no corregida en una de las aplicaciones.
- Vulnerabilidad en Tails Upgrader, que puede ser utilizada para instalar una actualización modificada de la distribución y obtener control permanente sobre el sistema.
- Problemas con aplicaciones individuales que pueden llevar a la deanonimización y el seguimiento de la actividad del usuario: a través de la aplicación Onion Circuits se pueden obtener datos sobre las cadenas de conexiones en Tor, a través del Unsafe Browser se puede acceder a sitios omitiendo Tor, a través del Tor Browser se puede rastrear la actividad del usuario en el navegador, a través de Tor Connection se puede reconfigurar la conexión.
- Problema relacionado con la posibilidad de cambiar la configuración del almacenamiento persistente.
Entre los cambios no relacionados con la seguridad:
- Se han actualizado las versiones de Tor Browser 14.0.4 y del cliente de correo Thunderbird 128.5.0.
- Se ha eliminado del cliente bitcoin Electrum el código para soportar billeteras hardware (las billeteras Trezor dejaron de ser soportadas en Debian 10).
- En el editor de texto GNOME Text Editor se ha desactivado la reapertura del último archivo.
- En el menú asociado al icono de estado se ha añadido un enlace a la aplicación para establecer conexión a través de Tor (Tor Connection).
- Se ha garantizado la identificación de daños en las particiones de USB que causan errores al trabajar con el almacenamiento persistente o al actualizar el sistema. Se muestra una advertencia de tales errores por adelantado, por ejemplo, cuando se identifican antes de conectar el almacenamiento persistente.

Fuente: opennet.ru

