Tails (операционная система)

редактировать
Дистрибутив GNU / Linux для анонимности и конфиденциальности
Tails
Логотип Tails
Desktop of Tails 4.8.png Tails 4.8 Desktop
Developer Проект Tails
Семейство ОСUnix-like
Рабочее состояниеАктивное
Исходная модельОткрытый исходный код
Первоначальный выпуск23 июня, 2009; 11 лет назад (2009-06-23)
Последний выпуск 4.12 / 20 октября 2020 г.; 14 дней назад (2020-10-20)
Репозиторий Отредактируйте в Wikidata
Маркетинговая цельПерсональные компьютеры
Метод обновленияTails Upgrader
Менеджер пакетов dpkg
Платформыx86-64
Тип ядра Монолитный
Userland GNU
Пользовательский интерфейс по умолчанию GNOME 3
Лицензия GNU GPLv3
ПредшественникIncognito
Официальный сайтхвосты.boum.org

Tails, или The Amnesic Incognito Live System, является ориентированным на безопасность основанным на Debian дистрибутивом Linux, направленным на сохранение конфиденциальность и анонимность. Все его входящие и исходящие соединения принудительно проходят через Tor, а любые неанонимные соединения блокируются. Система предназначена для загрузки как live DVD или live USB, и не оставляет на машине цифрового следа, если это явно не указано. Tor Project оказал финансовую поддержку его развитию в начале проекта. Начиная с последней версии, Tails поставляется с безопасной загрузкой.

Содержание

  • 1 История
  • 2 Программное обеспечение в комплекте
    • 2.1 Сеть
    • 2.2 Программное обеспечение для шифрования и конфиденциальности
    • 2.3 Постоянство
    • 2.4 Безопасность
  • 3 История выпусков
  • 4 В основном media
  • 5 Tails partners
  • 6 См. также
  • 7 Ссылки
  • 8 Внешние ссылки

История

Первый выпуск Tails состоялся 23 июня 2009 г. Это следующая итерация разработки на Incognito, дистрибутив Linux на основе Gentoo. Проект Tor предоставил финансовую поддержку его развитию в начале проекта. Tails также получил финансирование от Open Technology Fund, Mozilla и Freedom of the Press Foundation.

Laura Poitras, Glenn Greenwald и Бартон Геллман каждый сказал, что Tails был важным инструментом, который они использовали в своей работе с Агентством национальной безопасности осведомителем Эдвардом Сноуденом.

Начиная с версии 3.0, Tails требует 64-битный процессор для запуска.

Комплектное программное обеспечение

  • GNOME настольный компьютер

Сеть

  • Tor с: изоляцией потока, обычным, obfs3 и Поддержка мостов obfs4.
  • NetworkManager для простой настройки сети
  • Tor Browser, веб-браузер на основе Mozilla Firefox и модифицированный для защиты анонимности:
    • Torbutton для анонимности и защиты от JavaScript, при этом все файлы cookie по умолчанию рассматриваются как файлы cookie сеанса;
    • HTTPS Everywhere прозрачно разрешает SSL зашифрованные соединения с большим количеством основных веб-сайтов
    • NoScript, чтобы иметь еще больший контроль над JavaScript
    • uBlock Origin (ранее Adblock Plus ) для удаления рекламы.
Примечание: из-за того, что Tails включает uBlock Origin (по сравнению с обычным Tor Browser Bundle), он может подвергнуться атаке, чтобы определить, использует ли пользователь Tails (поскольку база пользователей Tails меньше, чем Tor Browser Bundle), проверяя, блокирует ли веб-сайт рекламу. Хотя этого можно избежать, отключив uBlock Origin.

программное обеспечение для шифрования и конфиденциальности

Пользователи могут установить любое другое программное обеспечение, которое присутствует в Debian GNU / Linux, либо через APT (Tails предоставляет три репозитория), либо dpkg. Язык и раскладка клавиатуры могут быть выбраны, когда система загружена.

Постоянство

Хвосты намеренно амнезны. Он находится в ОЗУ и не записывает данные ни на какой другой диск, если не указано иное. Однако можно настроить зашифрованный постоянный том (например, на USB-накопителе, на котором установлен Tails) для сохранения пользовательских данных. Также можно указать Tails автоматическую установку некоторого дополнительного программного обеспечения с постоянного диска, загрузку закладок для браузера Tor, сохранение ключей GPG или сохранение данных конфигурации для других приложений. Зашифрованное пространство не скрыто, и его наличие может быть обнаружено с помощью судебно-медицинской экспертизы, в отличие от VeraCrypt, который неотличим от случайных данных и, следовательно, предлагает правдоподобное отрицание.

Безопасность

Во время завершения работы Tails перезапишет большую часть используемой оперативной памяти, чтобы избежать атаки холодной загрузки. Аварийное завершение работы может быть вызвано физическим удалением носителя, на котором установлен Tails: сторожевой таймер отслеживает состояние загрузочного носителя, и в случае его удаления немедленно начинается процесс стирания памяти; это может привести к поломке файловой системы постоянного тома, если оно настроено.

Tails отслеживает стабильную версию Debian для надежной поддержки обновлений безопасности и использует последнее ядро ​​от Backports для поддержки нового оборудования.

10 июня 2020 года Vice Motherboard и другие публикации сообщили, что Facebook в сотрудничестве с ФБР использовал нулевой день уязвимость в видеопроигрывателе, встроенном в Tails, для отслеживания и идентификации сексуального насильника в социальной сети. Представитель Tails сказал, что им так и не объяснили эксплойт. Однако считается, что уязвимость была удалена, хотя и не была идентифицирована, в более позднем выпуске Tails. Уязвимость было нелегко использовать; ФБР безуспешно пыталось установить личность обидчика, но он заметил и издевался над своими охотниками. В конечном итоге ФБР и Facebook за большие деньги заключили контракт с фирмой по кибербезопасности для создания специального хакерского инструмента, используемого для создания заминированного видео, отправленного жертвой преступнику.

История выпуска

Легенда: Старая версия Старая версия, все еще поддерживается Последняя версия Последняя предварительная версия Будущий выпуск
История выпусков
ВерсияВыпуск датаПримечания
Старая версия, больше не поддерживается: 0,120 июня 2009 г.
  • Не выпущена, но указана в официальном журнале изменений
Старая версия, больше не поддерживается: 0,223 июня 2009 г.
  • Первый публичный релиз.
  • Проект назывался Amnesia.
Старая версия, больше не поддерживается: 0.326 ноября 2009 г.
Старая версия, больше не поддерживается: 0.45 февраля 2010 г.
Старая версия, больше не поддерживается: 0.4.16 февраля 2010 г.
Старая версия, больше не поддерживается: 0.4.27 февраля 2010 г.
  • Последний выпуск как «амнезия»
Старая версия, нет Поддерживается ger: 0,530 апреля 2010 г.
  • Первый выпуск после переименования проекта в The Amnesic Incognito Live System.
Старая версия, больше не поддерживается: 0,620 октября, 2010
  • Невыпущенные версии: 0.6 ~ 1.gbpef2878 (26 сентября), 0.6 ~ rc2 (29 сентября), 0.6 ~ rc3 (2 октября)
Старая версия, больше не поддерживается: 0.6.124 декабря 2010 г.
Старая версия, больше не поддерживается: 0.6.219 января 2011
Старая версия, больше не поддерживается: 0.76 апреля 2011 г.
  • Невыпущенные версии: 0.7 ~ rc1 (11 марта), 0.7 ~ rc2 (25 марта)
0.8, 0.8.1, 0.9, 0.10, 0.10.1, 0.10.2, 0.11, 0.12, 0.12.1, 0.13, 0.14, 0.15, 0.16, 0.17, 0.17.1, 0.17.2, 0.18, 0.19, 0.20, 0.20.1, 0.21, 0.22, 0.22.1, 0.23
Старая версия, больше не поддерживается: 1.027 апреля 2014 г.
  • 36-й стабильный выпуск.
1.0.1, 1.1, 1.1.1, 1.1.2, 1.2, 1.2.1, 1.2.2, 1.2.3, 1.3, 1.3. 1, 1.3.2, 1.4, 1.4.1
Старая версия, больше не поддерживается: 1.510 августа 2015 г.
  • Отключен доступ к локальной сети через браузер Tor.
1.5.1, 1.6
Старая версия, больше не поддерживается: 1.73 ноября 2015 г.
  • Почтовый клиент Claws Mail заменен на Icedove, основанный на Mozilla Thunderbird.
  • Включена загрузка Tails в автономном режиме, с отключенной сетью.
1.8, 1.8.1, 1.8.2 (последняя версия, подходящая для флэш-накопителя 2 ГБ)
Старая версия, больше не поддерживается : 2.025 января 2016 г.
  • Он использовал Debian 8 в качестве основы и включал новую среду рабочего стола оболочки Gnome, systemd и новый процесс установки.
2.0.1
Старая версия, больше не поддерживается: 2.27 марта 2016 г.
  • Включен просмотр DVD-дисков с защитой DRM.
  • Добавлен новый интерфейс «Onion Circuits» для просмотра информации о маршрутизации Tor.
2.2.1, 2.3
Старая версия, больше не поддерживается: 2.46 июня 2016 г.
  • Автоматическая настройка учетной записи Icedove, усиление защиты ядра и брандмауэра, обновление графических библиотек DRM и Mesa.
  • Новая версия Tor Browser.
Старая версия, больше не поддерживается d: 2,531 июля 2016 г.
Старая версия, больше не поддерживается: 2.620 сентября 2016 г.
Старая версия, больше не поддерживается: 2,713 ноября 2016 г.
Старая версия, больше не поддерживается: 2.7.130 ноября 2016 г.
Старая версия, больше не поддерживается: 2.9.114 декабря, 2016
Старая версия, больше не поддерживается: 2.1024 января 2017 г.
Старая версия, больше не поддерживается: 2.117 марта 2017 г.
  • Последняя версия для include I2P
Старая версия, больше не поддерживается: 2.1219 апреля 2017 г.
Старая версия, больше не поддерживается: 3.013 июня 2017 г.
Старая версия, больше не поддерживается: 3.18 августа 2017 г.
Старая версия, больше не поддерживается: 3,23 октября 2017 г.
Старая версия, больше не поддерживается: 3.314 ноября 2017 г.
Старая версия, больше не поддерживается: 3.49 января 2018 г.
  • 3.4 исправляет широко известную атаку Meltdown и включает частичное смягчение последствий для Spectre
Старая версия, нет число поддерживаемых: 3,523 января 2018 г.
Старая версия, больше не поддерживается: 3,613 марта 2018 г.
  • 3.6 добавляет новую функцию экрана блокировки, которая при включении может быть разблокирован паролем администратора, который был установлен при загрузке хвостов. В противном случае вы можете установить пароль для разблокировки экрана при первой блокировке экрана.
  • Установите драйверы для Video Acceleration API, чтобы улучшить отображение видео на многих видеокартах.
Старая версия, больше не поддерживается: 3.79 мая 2018 г.
Старая версия, больше не поддерживается: 3.826 июня 2018 г.
Старая версия, больше не поддерживается: 3.95 сентября 2018 г.
  • Firefox 60.2, основной выпуск; будет включать поддержку VeraCrypt и основные улучшения дополнительных пакетов программного обеспечения.
Старая версия, больше не поддерживается: 3.9.13 октября 2018 г.
  • Обновите Tor Browser до 8.0.2. Это устраняет 2 критические уязвимости безопасности в JavaScript в Firefox.
  • Обновите Thunderbird, чтобы исправить те же уязвимости.
Старая версия, больше не поддерживается: 3.10.123 октября 2018 г.
  • Скройте параметр PIM при разблокировке томов VeraCrypt, потому что PIM не будет поддерживаться до Tails 4.0. (# 16031)
  • Переименуйте кнопки в диалоговом окне подтверждения Tails Installer на Установить (или Обновить ) и Отменить, чтобы не сбивать с толку.. (# 11501)
  • Обновите Linux до 4.8.
  • Обновите Tor Browser до 8.0.3.
  • Обновите Thunderbird до 60.2.1.
Старая версия, больше нет поддерживается: 4.022 октября 2019 г.
  • Заменить KeePassX на KeePassXC
  • Обновить Linux до 5.3.2
  • Обновить OnionShare до 1.3.2
  • Обновите Tor Browser до 9.0
Старая версия, больше не поддерживается: 4.13 декабря 2019 г.
Старая версия, больше не поддерживается: 4.1.117 декабря 2019 г.
Старая версия, больше не поддерживается: 4.27 января 2020 г.
  • Обновить Tor Browser до 9.0.3
  • Обновить Thunderbird до 68.3.0
  • Обновить Linux до 5.3.15
Старая версия, больше не поддерживается: 4.311 февраля 2020 г.
  • Обновлен Tor Browser до 9.0.5
  • Обновлен Thunderbird до 68.4.1
  • Ядро Linux обновлено до версии 5.4.13
  • Обновлено Tor до версии 0.4.2.6
  • Обновлены гостевые дополнения Virtualbox до версии 6.1.2
Старая версия, больше не поддерживается: 4.65 мая 2020 г.
Старая версия, больше не поддерживается: 4.72, 2 июня 020
Старая версия, больше не поддерживается: 4.830 июня 2020 г.
Текущая стабильная версия: 4.1122 сентября 2020 г.
ВерсияДата выпускаПримечания

В основных СМИ

3 июля 2014 года немецкий общественный телеканал Das Erste сообщил, что АНБ XKeyscore система наблюдения содержит определения, которые соответствуют лицам, которые ищут Tails с помощью поисковой системы или посещают веб-сайт Tails. Комментарий в исходном коде XKeyscore называет Tails «механизмом comsec, пропагандируемым экстремистами на экстремистских форумах».

28 декабря 2014 г. Der Spiegel опубликовал слайды из внутренней презентации АНБ, датированной июнем 2012 года, в которой АНБ считало саму Tails «серьезной угрозой» для своей миссии, и когда она использовалась в сочетании с другими инструменты обеспечения конфиденциальности, такие как OTR, Cspace, RedPhone и TrueCrypt, были оценены как «катастрофические», что привело к «почти полной потере / отсутствию понимания целевое общение, присутствие... "

Как обсуждалось выше, в июне 2020 года сообщалось, что Facebook сотрудничал с ФБР, чтобы использовать уязвимость в Tails для поимки серьезного сексуального хищника.

Партнеры Tails

Организации, компании и частные лица, которые предоставляют финансовую поддержку Tails посредством грантов или пожертвований, признаны «партнерами» и включают:

См. Также

Ссылки

Внешние ссылки

На Викискладе есть материалы, связанные с The Amnesic Incognito Live Система.

Последняя правка сделана 2021-06-09 07:45:14
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте