Проект Tails объявил о выпуске Tails 6.11 с рядом важных исправлений безопасности и улучшений пользовательского интерфейса. В обновлении устранены несколько уязвимостей, выявленных в ходе внешнего аудита безопасности компанией Radically Open Security, которые до сих пор не использовались в реальных атаках.
Одна из наиболее серьёзных уязвимостей, устранённых в Tails 6.11, была связана с Tails Upgrader. В предыдущих версиях (6.10 и более ранних) злоумышленник мог воспользоваться уязвимостью Tails Upgrader после того, как сначала получил контроль над приложением, чтобы установить вредоносное обновление программного обеспечения.
Этот вредоносный пакет будет работать даже после перезагрузки Tails. К счастью, обновление до версии 6.11 вручную исключает вероятность того, что на USB-накопителе Tails останется вредоносное ПО.
Дополнительные уязвимости связаны с компрометацией, которая могла нарушить конфиденциальность или анонимность пользователя. Например, злоумышленник, контролирующий приложение в Tails, мог бы воспользоваться уязвимостями в других инструментах, включая Onion Circuits, Unsafe Browser, Tor Browser или Tor Connection, чтобы раскрыть личность пользователя или заблокировать доступ к сети Tor.
К счастью, недавно выпущенные обновления устраняют эти проблемы. Более того, эта версия не позволяет злоумышленникам изменять настройки постоянного хранилища без авторизации.
Помимо улучшений безопасности, в Tails 6.11 появилась новая практичная функция для обнаружения ошибок при разделении на разделы на USB-накопителях Tails. Вот что она собой представляет. Иногда разделы повреждаются из-за неисправного оборудования, программных сбоев или случайного извлечения USB-накопителя во время работы Tails.
Теперь Tails заранее предупреждает пользователей о проблемах с разделением на разделы ещё до настройки постоянного хранилища. Это своевременное предупреждение позволяет решить, нужно ли переустанавливать Tails или переключиться на другую USB-накопитель, что помогает предотвратить дальнейшее повреждение данных или сбои при обновлении.
Другие Заметные Изменения
Полный список изменений можно найти в полном журнале изменений или в объявлении о выпуске.
Если в настоящее время вы используете Tails 6.0 или более позднюю версию, вы можете выполнить автоматическое обновление до версии 6.11. Ручное обновление рекомендуется, если автоматическое обновление не запускается или если Tails не загружается должным образом после обновления. Ручное обновление также помогает пользователям, которые хотят быть абсолютно уверенными в том, что на их USB-накопителях не осталось файлов, контролируемых злоумышленниками.
Если вы впервые используете Tails или хотите выполнить чистую установку без сохранения данных в постоянном хранилище, вы можете следовать инструкциям по установке для Windows, macOS, Linux или Debian/Ubuntu с помощью командной строки и инструментов GnuPG.
Обратите внимание, что если вы выберете новую установку вместо обновления, то постоянное хранилище на вашей старой USB-флешке Tails будет потеряно.