LINUX.ORG.RU

Tails (The Amnesic Incognito Live System) 0.20

 , ,


1

1

Вышла новая версия основанного на пакетной базе Debian дистрибутива GNU/Linux Tails — 0.20. Основными приоритетами разработчиков Tails являются анонимность, приватность и безопасность пользователя во время нахождении в Сети.

Среди заметных на первый взгляд изменений стоит отметить:

Новшества:

  • Ядро 3.10.3-1 из Debian Sid
  • Iceweasel 17.0.8esr с патчами Torbrowser

Исправления:

  • Теперь Iceweasel не отображает предупреждения при «уходе» с HTTPS-сайтов.
  • Iceweasel использует корректные, локализованные движки поисковых систем.
  • Исправлен git-доступ к https-репозиториям

Иные улучшения:

  • Добавлен Dasher, «интеллектуальный» инструмент ввода текста.
  • Уведомления об устаревании текущей версии Tails.
  • Удалены библиотеки Pidgin для всех протоколов, кроме IRC и XMPP.
  • Многие другие протоколы более не поддерживаются в Tails, поскольку они не поддаются проверке безопасности.
  • Отключены стандартные аккаунты в Pidgin, чтобы они не производили автоподключение при старте Pidgin.
  • В отчёты WhisperBack включена информация о Alsa.
  • Явно ограничен доступ к ptrace.
  • Больше не показывается диалог при получении сообщения в Claws Mail.
  • Синхронизация настроек Iceweasel с настройками Torbrowser.

Источник

Online Changelog

Страница загрузок

★★

Проверено: catap ()

анонимность, приватность и безопасность

И как в свете последних событий эти свойства коррелируют с Tor?

UNiTE ★★★★★ ()

начтройками

Исправьте, пожалуйста.

UNiTE ★★★★★ ()
Ответ на: комментарий от UNiTE

какое отношение сам тор имеет к тому, что хостинг некоторых популярных там сайтов был скомпромитирован, а у пользователей не был активирован noscript?

actionless ★★★★★ ()
Ответ на: комментарий от actionless

Он имеет непосредственное отношение к уязвимости в собственном пакете Browser Bundle.

UNiTE ★★★★★ ()

Вы серьёзно? Новые настройки браузера и почтового клиента и пара удалённых пакетов - повод для выпуска новой версии дистрибутива? Эта поповщина даже на мининовость не тянет.

anonymous ()

Добавлен Dasher, «интеллектуальный» инструмент ввода текста.

Зачем он нужен?

chromium ()

Теперь Iceweasel не отображает предупреждения при «уходе» с HTTPS-сайтов.

Это определенно повод для новой версии

Вышла новая версия
анонимность, приватность и безопасность

jollheef ★★★★★ ()
Ответ на: комментарий от chromium

«интеллектуальный» инструмент ввода текста.

Зачем он нужен?

Что бы вводить «интеллектуальный» текст.
//Вот если Dasher сейчас у меня был, я бы написал что-то другое.

dada ★★★★★ ()
Последнее исправление: dada (всего исправлений: 1)
Ответ на: комментарий от dada

Dasher — свободная программа для предиктивного набора текста. Она позволяет пользователям вводить текст без использования клавиатуры, при помощи любого указательного устройства, будь то мышь, тачпад, сенсорный экран, трекбол или джойстик. Приложение может оказаться полезным пользователям, которые не могут использовать клавиатуру, или пользователям мобильных устройств

(C)wiki

drBatty ★★ ()

Удалены библиотеки Pidgin для всех протоколов, кроме IRC и XMPP.

IRC тоже можно было хоронить.

Многие другие протоколы более не поддерживаются в Tails, поскольку они не поддаются проверке безопасности.

Ну и хорошо.

Отключены стандартные аккаунты в Pidgin, чтобы они не производили автоподключение при старте Pidgin.

А вот это ещё лучше.

sT331h0rs3 ★★★★★ ()
Ответ на: комментарий от UNiTE

Он имеет непосредственное отношение к уязвимости в собственном пакете Browser Bundle.

Уязвимость была в старой сборке, если не ошибаюсь, еще в вышедшей до атаки.

anonymous ()
Ответ на: комментарий от UNiTE

Чтож поделать, фурифокс как и любой браузер иногда красуется дырочками.

fornlr ★★★★★ ()

У кого-нибудь получилось заставить его грузиться с флешки? А то у меня ни в какую. Пробовал 0.18 и 0.19. С DVD Нормально грузится.

anonymous ()

А вот поясните плиз темному человеку, как XKeyscore отслеживает запросы пользователя?

По представленным в инете схемкам там что-то вроде Man in the middle, но это же вроде как несложно вычислить и отсечь, тем более если это на глобальном уровне. Или всё не так?

anonymous ()

Никто кстати не проводил независимый аудит кода Linux на предмет слежки и подобного?

mephistopheles ★★ ()

У меня ни одна из версий не завелась.

Pyzia ★★★★ ()

Tor же скомпрометирован был не так давно. Не наш выбор.

haku ★★★★★ ()
Ответ на: комментарий от haku

Tor ни разу не был скомпрометирован.

Было несколько утечек, но связаны были с атаками от которых Tor прямо заявляет, что не защищает, таких как перехват не шифрованного трафика с выходящей ноды.

anonymous ()
Ответ на: комментарий от anonymous

Да, были еще баги, но они есть у всех к тому же исправлялись во время.

anonymous ()

Удалены библиотеки Pidgin для всех протоколов, кроме IRC и XMPP.

И это улучшение?

KivApple ★★★★★ ()
Ответ на: комментарий от anonymous

Если это настройки по умолчанию и некоторая переработка, которые решают конкретную проблему - очень даже повод. Тем более, что авторы копирайты не перебивали.

Quasar ★★★★★ ()
Ответ на: комментарий от sT331h0rs3

IRC тоже можно было хоронить.

Хоть один хоронитель IRC в состоянии объяснить фатальный недостаток этой сети? Особенно нелепо выглядят xmpp-фаги, советующие просто так взять и бросить ту же FreeNode с кучей официальных каналов и вообще.

anonymous ()
Ответ на: комментарий от anonymous

У IRC сейчас единственное серьёзное преимущество перед XMPP - не требуется создание учётной записи. Во всём остальном XMPP лучше.

Quasar ★★★★★ ()
Ответ на: комментарий от Quasar

И то, и другое неюзабельно. PSYC намного лучше.

anonymous ()
Ответ на: комментарий от haku

Компрометация компроментаторов - наш компрометирующий компромат.

void_ptr ★★★★ ()

Подумал они Харденед Дебиан начали активно пилить... Без его технологий об безопасности и следовательно анонимности можете забыть!

К стати AnikOS уже отпели и закопали?

multihead ()
Ответ на: комментарий от mephistopheles

Никто кстати не проводил независимый аудит кода Linux на предмет слежки и подобного?

В разных дистра проводится аудит от НДВ (не деклалированых возможностей) ФСБ и МО (независимые организации), получилось от 2 до 6 класса...

multihead ()
Ответ на: комментарий от rezuq

Где-то ещё в прошлом тысячилетии приняли нормативные документы для класификации ПО. Есть соотведствие «оранжевой книгой США»

Эльбрус http://mcst.ru/monoblok-km4elbrus смотреть раздел ПО

Астра http://astra-linux.ru/index.php?option=com_content&view=article&id=13...

Альт http://www.altlinux.ru/products/altlinux-spt-fstec/

Роса http://www.rosalab.ru/products/desktop_2011

Мандрива http://mandriva.ru/fstek/powerpack_fstek

Так что Линукс-Линуксу рознь.

Пример ПО: Линтер

http://linter.ru/ru/about/specification/

http://www.linter.ru/upload/iblock/8f9/8f9537ded61cc02e1dc016471a5c93ad.jpg

http://www.linter.ru/upload/iblock/42b/42b4dfc44bffe79d2439e1d70bd322f6.jpg

multihead ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.