La version 6.12 de Tails corrige des vulnérabilités critiques de sécurité

La version 6.12 de Tails corrige des vulnérabilités critiques de sécurité

Le 6 février 2025, l'équipe de développement de Tails a annoncé la sortie d'une nouvelle version de son distribution axée sur la confidentialité, Tails 6.12. Cette version corrigeait des vulnérabilités critiques de sécurité et a ajouté des mises à jour fonctionnelles.

Rappelons que la distribution est basée sur Debian GNU/Linux, destinée à être installée sur une clé USB, incluant des outils pour assurer la sécurité numérique et orientée vers la protection contre la surveillance et la censure, garantissant la vie privée et l'anonymat.

Corrections de sécurité majeures

Lors d'un audit de sécurité externe mené par Radically Open Security, plusieurs vulnérabilités ont été découvertes. Les plus significatives sont :

  • Prévention du monitoring des connexions Tor: Dans les versions précédentes (avant Tails 6.11), des vulnérabilités dans les Onion Circuits et l'enveloppe de Tor Browser pouvaient permettre à un attaquant, ayant déjà pris le contrôle de l'application, de surveiller ou de modifier les connexions Tor, ce qui pouvait conduire à la dé-anonymisation des utilisateurs. Les développeurs de Tails soulignent qu'il n'y a aucune preuve que ces vulnérabilités aient été exploitées dans des attaques réelles.
  • Amélioration de la sécurité du stockage persistant: Une autre vulnérabilité permettait à des attaquants, ayant déjà le contrôle de l'application, de modifier les paramètres de stockage persistant. Ce correctif assure une protection plus solide des données des utilisateurs même en cas de piratage.

Autres changements

En plus de corriger des vulnérabilités, Tails 6.12 inclut d'autres corrections et mises à jour pour améliorer l'expérience utilisateur et optimiser le fonctionnement du système :

  • Message d'erreur lors du chiffrement du stockage persistant: Lors d'une tentative d'actualisation du chiffrement vers LUKS2 échouée, les utilisateurs reçoivent une notification qui minimise la confusion.
  • Mode isolé pour le code Python: Tails continue d'exécuter son code Python en mode isolé, réduisant les risques d'exécution de scripts malveillants.
  • Simplification des instructions de dépannage: Les développeurs ont simplifié les instructions pour les cas où la mise à jour automatique échoue, les rendant moins intimidantes et plus compréhensibles.
  • Correction du gel de l'écran de bienvenue: L'activation du stockage persistant ne gèle plus l'écran de bienvenue.
  • Amélioration de la synchronisation du temps: Le redémarrage de Tor fournit maintenant une synchronisation horaire plus fiable, réduisant les problèmes de connexion.
  • Nouveau bouton pour vérifier les mises à jour: Dans l'outil « À propos de Tails », un bouton a été ajouté pour vérifier la disponibilité des nouvelles mises à jour.
  • Accès rapide au terminal: Les utilisateurs peuvent maintenant ouvrir une fenêtre de terminal en appuyant sur « Ctrl+Alt+T ».
  • Mises à jour des applications: Tails inclut les versions mises à jour de Tor Browser 14.0.5 et Thunderbird 128.6, qui contiennent les dernières améliorations de sécurité et de performance.

Installation et mise à jour

Les utilisateurs déjà sur Tails 6.0 ou des versions ultérieures peuvent se mettre à jour automatiquement vers la version 6.12. En cas d'échec de la mise à jour automatique, il est recommandé d'effectuer une mise à jour manuelle.

Pour les nouveaux utilisateurs ou ceux qui souhaitent effectuer une installation propre sans stockage permanent, des instructions d'installation pour Linux, ainsi que pour Windows et macOS.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster