È stato rilasciato Tails 6.11 (The Amnesic Incognito Live System), un sistema operativo specializzato sviluppato nell'ambito del progetto Tor. Questo sistema è basato su Debian 12, presenta l'ambiente desktop GNOME 43 ed è progettato per un accesso anonimo a Internet utilizzando gli strumenti di Tor. Tutte le connessioni, ad eccezione del traffico attraverso la rete Tor, sono bloccate di default da un filtro dei pacchetti. Per il salvataggio dei dati utente tra i riavvii viene utilizzata la crittografia. È disponibile un'immagine ISO in grado di funzionare in modalità Live, della dimensione di 1 GB.
Nella nuova versione sono state corrette le vulnerabilità individuate durante un audit di sicurezza esterno. Per sfruttare queste vulnerabilità, un attaccante deve accedere all'ambiente locale, ad esempio, sfruttando una vulnerabilità non corretta in una delle applicazioni.
- Vulnerabilità in Tails Upgrader, che può essere utilizzata per installare un aggiornamento modificato del sistema operativo e ottenere il controllo permanente sul sistema.
- Problemi con singole applicazioni che possono portare a deanonimizzazione e tracciamento dell'attività dell'utente: tramite l'app Onion Circuits è possibile ottenere informazioni sui collegamenti in Tor, tramite Unsafe Browser è possibile accedere a siti bypassando Tor, tramite Tor Browser si possono tracciare le azioni dell'utente nel browser, tramite Tor Connection è possibile riconfigurare la connessione.
- Problema relativo alla possibilità di modificare le impostazioni dello storage permanente.
Tra le modifiche non relative alla sicurezza:
- Aggiornati i versioni di Tor Browser 14.0.4 e del client di posta Thunderbird 128.5.0.
- Dal client bitcoin Electrum è stato rimosso il codice per il supporto ai portafogli hardware (i portafogli Trezor non sono più supportati in Debian 10).
- Nel text editor GNOME Text Editor è stata disabilitata la riapertura automatica dell'ultimo file.
- Nel menu associato all'icona di stato è stato aggiunto un link per l'applicazione di connessione attraverso Tor (Tor Connection).
- È stata garantita l’identificazione di danni alle partizioni su USB che portano a errori nel funzionamento dello storage permanente (Persistent Storage) o nell’aggiornamento del sistema. Ora viene emesso un avviso su tali errori in anticipo, ad esempio quando vengono rilevati prima della connessione allo storage permanente.

Fonte: opennet.ru

