Güvenlik sorunları nedeniyle kuyruklar 3.9.1 sürümüne güncellendi

Yazı-logo

Linux dağıtımı Tails, internette en güvenli ve anonim şekilde gezinmek isteyen tüm kullanıcıları hedeflemektedir. basit bir şekilde mümkün.

Dağıtım yakın zamanda güncellendi3.9 sürümünün yayınlanmasından yalnızca birkaç hafta sonra. Bu Linux dağıtımının geliştiricileri bir güncelleme yayınlamayı gerekli buldu çünkü üzerinde bazı güvenlik sorunları buldular.

Sürümü Tails 3.9.1, bazı güvenlik açıklarını düzeltti, bu nedenle geliştiriciler mümkün olan en kısa sürede güncelleme yapmanızı önerir.

Bulunan kritik hatalar arasında, Tor Browser dağıtımının ve Thunderbird e-posta istemcisinin varsayılan web tarayıcısını etkileyenleri vurgulayabiliriz.

Bu sürüm, söz konusu kritik güvenlik açıklarını gidermek için bir acil durum sürümüdür. Kullanıcının güvenliğini ve bilgilerini riske atan bu durum, Tails felsefesine bir sorun teşkil ediyor.

Güvenlik hataları hakkında.

Güvenlik açığı, bir"CVE-2018-12385" olarak tanımlanan hem Tor hem de Thunderbird tarayıcısını etkiler Önbelleğe alınan veriler nedeniyle TransportSecurityInfo'da bir çökmedir.

Kullanıcı profili dizininde yerel olarak önbelleğe alınan TransportSecurityInfodata, SSL için kullanılan potansiyel olarak yararlanılabilir bir hatayı tetikleyebilir.

Bu sorundan yalnızca bir saldırganın yerel önbelleğe veya yerel olarak yüklenmiş kötü amaçlı yazılımlardan veri yazmasına olanak tanıyan başka bir güvenlik açığıyla birlikte yararlanılabilir.

Ve içinde Düzeltmesini vurgulayabilecek diğer güvenlik açıkları Python 2.7'yi etkileyeni buluyoruz CVE-2018-1060, CVE-2018-1061, CVE-2018-14647, CVE-2018-1000802.

Python'da birden çok güvenlik sorunu keşfedildi: ElementTree, Expat karmasının "salt" öğesini başlatmıyordu, difflib ve poplib'de iki hizmet reddi sorunu bulundu ve shutil modülü bir komut enjeksiyon güvenlik açığından etkilendi.

Tails 3.9.1, Tor tarayıcısını 8.0.2 sürümüne günceller, JavaScript işlemedeki iki güvenlik açığını düzeltir.

Aynı nedenle, geliştiriciler Thunderbird e-posta istemcisini de 60.0.3 sürümüne güncellediler.

Buna ek olarak, Tails 3.9.1 bazı küçük sorunları düzeltir.

Bu nedenle şifrelenmiş VeraCrypt konteynırları artık Gnome dosya yöneticisindeki dosyalar aracılığıyla yeniden açılabilir.

Ayrıca Gnome videolarındaki yardıma tekrar erişilebilir.

Buna ek olarak, geliştiriciler, paket listelerini güncellemek için depolanan depolarla ilgili bir sorunu çözdü ("sudo apt-get update" aracılığıyla) tekrar çalışıyor.

frak

Bu yeni düzeltme güncellemesinde vurgulayabileceğimiz değişiklikler arasında şunları buluyoruz:

Güvenlik düzeltmeleri

  •   Firefox 8.0.2'e dayalı olarak 60.2.1'ye Tor tarayıcı güncellemesi
  •   Thunderbird 60.0-3 ~ deb9u1.0tails2'ye güncellendi
  •   Curl 7.52.1-5 + deb9u7 olarak güncellendi
  •   Ghostscript 9.20 ~ dfsg-3.2 + deb9u5 sürümüyle geliyor
  •   Libarchive-zip-perl'i 1.59-1 + deb9u1'e güncelleyin
  •   Libkpathsea6'dan 2016.20160513.41080.dfsg-2 + deb9u1'e güncelleme
  •   LittleCMS 2, aka. liblcms2-2, 2.8-4 + deb9u1
  •   Python 2.7, 2.7.13-2 + deb9u3'e güncellendi
  •   Python 3.5 3.5.3-1 + deb9u1'e yükseltme

Şimdilik, geliştiriciler mümkün olan en kısa sürede güncelleme önermektedir. Bu yeni hata düzeltme sürümü hakkında daha fazla bilgi edinmek isterseniz adresini ziyaret edebilirsiniz. aşağıdaki bağlantı. 

Tails 3.9.1'e nasıl yükseltilir?

Tails 3.9 sürümünün kullanıcısıysanız, sisteminizi güncellemeniz gerekir. En kolay yol, sistemde güncelleme komutlarını çalıştırmaktır.

Bunu yapmak için sisteminizde bir terminal açmalı ve aşağıdaki komutları yazmalısınız:

apt-get update
apt-get upgrade
apt-get dist-upgrade

İndirme Kuyrukları 3.9.1

Son olarak, bilgisayarınızda henüz Tails kurulu değilse ve bu anonimlik odaklı Linux dağıtımını bilgisayarınıza indirip kurmak veya sanal bir makine altında test etmek istiyorsanız.

Dağıtımın resmi web sitesine gitmeniz yeterlidir ve indirme bölümünde sistemin görüntüsünü alabilirsiniz.

Ayrıca, bu dağıtımı farklı mevcut işletim sistemleriyle birlikte yüklemek için ayrıntılı talimatlar.

Bağlantı bu.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.