Turvaprobleemide tõttu värskendatakse sabasid versioonile 3.9.1

Sabad-logo

Linuxi levitamine Tails on suunatud kõigile kasutajatele, kes soovivad Internetis kõige ohutumalt ja anonüümsemalt surfata võimalik lihtsal viisil.

Levitamist värskendati hiljuti, kusjuures versiooni 3.9 on välja andnud vaid paar nädalat. Selle Linuxi distributsiooni arendajad leidsid, et on vaja värskendus välja anda sest nad leidsid selle kohta mõningaid julgeolekuprobleeme.

Versiooni versioon Nüüd välja antud sabad 3.9.1 parandab mõned haavatavused, nii et arendajad soovitavad värskendada nii kiiresti kui võimalik.

Leitud kriitiliste vigade hulgast võime välja tuua need, mis mõjutavad Tor Browseri levitamise vaikebrauserit ja Thunderbirdi meiliklienti.

See väljaanne on hädavajalik versioon kriitiliste turvanõrkuste kõrvaldamiseks. Mis seavad ohtu nii kasutaja turvalisuse kui ka tema teabe, mis kujutavad endast Tailsi filosoofia jaoks probleemi.

Turvavigadest.

Haavatavus leidis, et amõjutab nii Tori kui ka Thunderbirdi brauserit, mida kirjeldatakse kui "CVE-2018-12385" see on vahemällu salvestatud andmete tõttu TransportSecurityInfo krahh.

Kasutajaprofiilide kataloogis vahemällu salvestatud TransportSecurityInfodata võib käivitada SSL-i jaoks kasutatava potentsiaalselt kasutatava vea.

Seda probleemi saab kasutada ainult koos mõne muu haavatavusega, mis võimaldab ründajal kirjutada andmeid kohalikku vahemällu või kohapeal installitud pahavara.

Ja muud haavatavused, mida saab selle parandamist esile tuua, leiame ühe, mis mõjutab Python 2.7 CVE-2018-1060, CVE-2018-1061, CVE-2018-14647, CVE-2018-1000802.

Pythonis avastati mitu turvaprobleemi: ElementTree ei vormistanud Expati räsi "soola" elementi, difflibis ja poplibis leiti kaks teenuse keelamise probleemi ning shutil moodulit mõjutas käskude süstimise haavatavus.

Sabad 3.9.1 värskendab Tori brauserit versioonile 8.0.2, mis parandab JavaScripti töötlemisel kaks haavatavust.

Samal põhjusel on arendajad värskendanud ka Thunderbirdi e-posti kliendi versioonile 60.0.3.

Lisaks Sabad 3.9.1 lahendab mõned väiksemad probleemid.

Seetõttu saab nüüd krüpteeritud VeraCrypt konteinerid Gnome'i failihalduris olevate failide kaudu uuesti avada.

Samuti on Gnome'i videote abi uuesti kättesaadav.

Lisaks arendajad on lahendanud probleemi salvestatud hoidlatega, nii et pakettide loendite värskendamine ("sudo apt-get update" kaudu) töötab uuesti.

sabad

Muudatuste hulgas, mida saame selles uues parandusevärskenduses esile tõsta, leiame:

Turvaparandused

  •   Tori brauseri värskendus versioonile 8.0.2, põhineb Firefox 60.2.1-l
  •   Thunderbirdi värskendati versioonile 60.0-3 ~ deb9u1.0tails2
  •   Curl värskendati väärtusele 7.52.1-5 + deb9u7
  •   Ghostscript saabub versiooniga 9.20 ~ dfsg-3.2 + deb9u5
  •   Värskendage libarchive-zip-perl versioonile 1.59-1 + deb9u1
  •   Värskendus versioonilt libkpathsea6 versioonile 2016.20160513.41080.dfsg-2 + deb9u1
  •   LittleCMS 2, aka. liblcms2-2, 2.8-4 + deb9u1
  •   Python 2.7 värskendati versioonile 2.7.13-2 + deb9u3
  •   Python 3.5 versiooniuuendus versioonile 3.5.3-1 + deb9u1

Praegu soovitavad arendajad värskendada nii kiiresti kui võimalik. Kui soovite selle uue veaparandusväljaande kohta rohkem teada saada, võite külastada järgmine link. 

Kuidas uuendada versioonile Tails 3.9.1?

Kui kasutate Tailsi versiooni 3.9, peate oma süsteemi värskendama. Lihtsaim viis on käivitada süsteemis värskenduskäsklused.

Selleks peate oma süsteemis avama terminali ja sisestama järgmised käsud:

apt-get update
apt-get upgrade
apt-get dist-upgrade

Laadige sabad alla 3.9.1

Lõpuks, kui teil pole veel arvutisse installitud Tailsi ja soovite selle anonüümsusele keskendunud Linuxi jaotuse arvutisse alla laadida ja installida või soovite seda virtuaalmasina all testida.

Peate lihtsalt minema levitamise ametlikule veebisaidile ja selle allalaadimise jaotises saate süsteemi pildi.

Samuti üksikasjalike juhistega selle jaotuse installimiseks koos teiste praeguste opsüsteemidega.

Link on see.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.