La version spécialisée du système d'exploitation Tails 6.11 (The Amnesic Incognito Live System), développé dans le cadre du projet Tor, a été présentée. Cette distribution est basée sur les paquets de Debian 12, est livrée avec l'environnement de bureau GNOME 43 et est conçue pour permettre un accès anonyme à Internet via les outils de Tor. Toutes les connexions, sauf celles passant par le réseau Tor, sont par défaut bloquées par un filtre de paquets. Pour stocker les données utilisateur entre les sessions, un chiffrement est utilisé. Une image ISO capable de fonctionner en mode Live, d'une taille de 1 Go, a été préparée.
Dans cette nouvelle version, les vulnérabilités identifiées lors d'un audit de sécurité externe ont été corrigées. Pour exploiter ces vulnérabilités, un attaquant doit avoir accès à l'environnement local, par exemple en exploitant une vulnérabilité non corrigée dans l'une des applications.
- Une vulnérabilité dans Tails Upgrader, qui peut être utilisée pour installer une mise à jour modifiée de la distribution et obtenir un contrôle permanent sur le système.
- Des problèmes avec certaines applications qui peuvent conduire à la déanonymisation et au suivi de l'activité des utilisateurs : avec l'application Onion Circuits, il est possible d'obtenir des informations sur les chaînes de connexion de Tor, avec Unsafe Browser, il est possible d'accéder à des sites en contournant Tor, avec Tor Browser, il est possible de suivre les actions de l'utilisateur dans le navigateur, et avec Tor Connection, il est possible de reconfigurer la connexion.
- Un problème lié à la possibilité de modifier les paramètres de stockage persistant.
Parmi les modifications non liées à la sécurité :
- Les versions de Tor Browser 14.0.4 et du client de messagerie Thunderbird 128.5.0 ont été mises à jour.
- Le code de support des portefeuilles matériels a été supprimé du client bitcoin Electrum (les portefeuilles Trezor ne sont plus pris en charge dans Debian 10).
- Dans l'éditeur de texte GNOME Text Editor, la réouverture automatique du dernier fichier a été désactivée.
- Un lien vers l'application pour établir une connexion via Tor (Tor Connection) a été ajouté au menu lié à l'icône d'état.
- La détection des dommages aux partitions sur les clés USB qui entraînent des erreurs lors de l'utilisation du stockage persistant ou lors de la mise à jour du système a été améliorée. Des avertissements concernant de telles erreurs sont maintenant affichés à l'avance, par exemple, lorsqu'elles sont détectées avant la connexion du stockage persistant.

Source : opennet.ru

