A fost lansată versiunea specializată a distribuției Tails 6.11 (The Amnesic Incognito Live System), dezvoltată în cadrul proiectului Tor. Distribuția se bazează pe pachetul Debian 12, vine cu desktopul GNOME 43 și este destinată accesului anonim la internet prin instrumentele Tor. Toate conexiunile, cu excepția traficului prin rețeaua Tor, sunt blocate implicit de filtrul de pachete. Pentru stocarea datelor utilizatorului în modul de salvare a datelor între sesiuni se folosește criptarea. Un fișier ISO a fost pregătit, capabil să funcționeze în modul Live, cu o dimensiune de 1 GB.
În noua versiune au fost eliminate vulnerabilitățile identificate în cadrul auditului de securitate extern. Pentru a exploata aceste vulnerabilități, atacatorul trebuie să obțină acces la mediu local, de exemplu, exploatând o vulnerabilitate nerezolvată dintr-o aplicație.
- O vulnerabilitate în Tails Upgrader, care poate fi utilizată pentru a instala o actualizare modificată a distribuției și pentru a obține control permanent asupra sistemului.
- Problemele cu anumite aplicații, care pot conduce la deanonimizare și urmărirea activității utilizatorului: prin aplicația Onion Circuits se pot obține informații despre lanțurile de conexiune în Tor, prin Unsafe Browser se pot accesa site-uri în afara Tor, prin Tor Browser se pot urmări acțiunile utilizatorului în browser, prin Tor Connection se poate reconfigura conexiunea.
- Problema legată de posibilitatea de a modifica setările stocării permanente.
Printre modificările care nu sunt legate de securitate:
- Versiunile Tor Browser 14.0.4 și clientului de e-mail Thunderbird 128.5.0 au fost actualizate.
- Codul pentru suportul portofelelor hardware a fost eliminat din clientul bitcoin Electrum (portofelele Trezor nu mai sunt suportate în Debian 10).
- În editorul de text GNOME Text Editor, s-a dezactivat redeschiderea ultimului fișier.
- În meniul atașat pictogramei de stare, a fost adăugat un link către aplicația de conectare prin Tor (Tor Connection).
- S-a asigurat identificarea deteriorărilor partițiilor pe unitatea USB, care pot cauza erori în lucrul cu stocarea permanentă (Persistent Storage) sau la actualizarea sistemului. Atenționările despre aceste erori sunt acum afișate din timp, de exemplu, când sunt identificate înainte de conectarea stocării permanente.

Sursa: opennet.ro

