Wydanie dystrybucji Tails 6.11 z eliminacją problemów ujawnionych podczas audytu bezpieczeństwa

Została zaprezentowana nowa wersja specjalizowanego dystrybucji Tails 6.11 (The Amnesic Incognito Live System), rozwijanego w ramach projektu Tor. Dystrybucja oparta jest na pakietach Debian 12, dostarczana z pulpitem GNOME 43 i jest przeznaczona do anonimowego dostępu do sieci za pomocą narzędzi Tor. Wszystkie połączenia, z wyjątkiem ruchu przez sieć Tor, są domyślnie blokowane przez filtr pakietów. Do przechowywania danych użytkowników w trybie zachowania danych między uruchomieniami stosowane jest szyfrowanie. Przygotowano obraz iso, który może działać w trybie Live, o rozmiarze 1 GB.

W nowej wersji usunięto podatności wykryte podczas zewnętrznego audytu bezpieczeństwa. Aby wykorzystać te podatności, atakujący musi uzyskać dostęp do lokalnego środowiska, na przykład wykorzystując niezałatane luki w jednej z aplikacji.

  • Podatność w Tails Upgrader, która może być wykorzystana do zainstalowania zmodyfikowanej aktualizacji dystrybucji i uzyskania stałej kontroli nad systemem.
  • Problemy z niektórymi aplikacjami, które mogą prowadzić do deanonimizacji i śledzenia aktywności użytkownika: poprzez aplikację Onion Circuits można uzyskać informacje o łańcuchach połączeń w Tor, przez Unsafe Browser można połączyć się ze stronami z pominięciem Tor, przez Tor Browser można śledzić działania użytkownika w przeglądarce, przez Tor Connection można przeorganizować połączenie.
  • Problem związany z możliwością zmiany ustawień stałego magazynu.

Wśród zmian niezwiązanych z bezpieczeństwem:

  • Zaktualizowano wersje Tor Browser 14.0.4 oraz klienta pocztowego Thunderbird 128.5.0.
  • Z klienta bitcoin Electrum usunięto kod do obsługi portfeli sprzętowych (portfele Trezor przestały być wspierane w Debian 10).
  • W edytorze tekstu GNOME Text Editor wyłączono ponowne otwieranie ostatniego pliku.
  • W menu powiązanym z ikoną stanu dodano łącze do aplikacji do nawiązywania połączenia przez Tor (Tor Connection).
  • Zapewniono wykrywanie uszkodzeń partycji na pamięciach USB, które prowadzą do błędów podczas pracy z stałym magazynem (Persistent Storage) lub aktualizacji systemu. Ostrzeżenie o takich błędach jest teraz wyświetlane z wyprzedzeniem, na przykład, gdy są wykryte przed podłączeniem stałego magazynu.
    Wydanie dystrybucji Tails 6.11 z eliminacją problemów ujawnionych podczas audytu bezpieczeństwa


    Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster