Как стать автором
Обновить

Проект Tails прошёл аудит безопасности от Radiically Open Security

Время на прочтение2 мин
Количество просмотров1.1K

Команда разработчиков специализированного дистрибутива Tails, ориентированного на конфиденциальность и предназначенного для анонимного выхода в сеть, сообщила, что проект успешно прошёл аудит безопасности от Radiically Open Security. В коде решения не было обнаружено уязвимостей, которые можно использовать удалённо, а также отсутствуют критические проблемы в компонентах.

Tails — продолжение развития ОС Incognito. Релиз первого дистрибутива проекта состоялся в июне 2009 года. В Tails все исходящие соединения обеспечиваются системой Tor, а все неанонимные блокируются. Система Tails предназначена для загрузки с LiveCD или LiveUSB и не оставляет следов на ПК, где использовалась. Для хранения пользовательских данных в проекте применяется шифрование. Для загрузки доступен ISO‑образ дистрибутива Tails размером 1 ГБ.

Исследователи Radiically Open Security обнаружили несколько некритических уязвимостей, которые в команде Tails постарались оперативно устранить в новых версиях проекта.

После аудита команда Tails поняла, что некорректно делится данными по уязвимостям с общественностью, в основном скрывая эту информацию. В дальнейшем разработчики решения будут использовать политику реагирования на проблемы безопасности, основанную на опыте команды проекта Tor. Также обнаружилось, что рефакторинг больших объёмов кода является проблемным местом, которое позволяет появляться ошибкам безопасности. В команде решили, что теперь будут проводить большой рефакторинг только тогда, когда это стоит усилий и риска.

1 мая 2025 года состоялся выпуск Tails 6.15 на пакетной базе Debian 12, поставляемого с рабочим столом GNOME 43. Выпуск Tails 6.0 произошёл в феврале 2023 года. Релиз Tails 6.14 случился в начале апреля.

Теги:
Хабы:
+5
Комментарии0

Другие новости