Faille de désanonymisation sur Tor : le système Tails mis à jour d’urgence en version 7.10.1
Danger pour l'anonymat des utilisateurs de Tor ! Le projet Tails publie la version 7.10.1 en urgence absolue pour corriger des failles de sécurité dans le noyau Linux et la bibliothèque expat. Mettez à jour vos clés USB sans attendre. Un peu moins d'un an après la sortie de la version 7 et quelques jours...
Danger pour l’anonymat des utilisateurs de Tor ! Le projet Tails publie la version 7.10.1 en urgence absolue pour corriger des failles de sécurité dans le noyau Linux et la bibliothèque expat. Mettez à jour vos clés USB sans attendre.
n peu moins d’un an après la sortie de la version 7 et quelques jours seulement après le lancement de sa version 7.10 de juillet, l’équipe du projet Tails formule un avertissement crucial à sa communauté : l’arrivée précipitée d’une mise à jour d’urgence Tails 7.10.1. Cette itération colmate des vulnérabilités critiques susceptibles de permettre à un attaquant sophistiqué de prendre le contrôle d’un système et de faire sauter le bouclier d’anonymat du réseau Tor.
Deux failles majeures à la loupe
La dangerosité de ces vulnérabilités réside dans leur capacité à contourner le cloisonnement strict de la distribution pour accorder des droits d’administrateur (root) à des processus malveillants :
- Exploitation du noyau Linux (CVE-2026-64560) : le passage du noyau Linux à la version 6.12.100 vient corriger une faille dans la gestion mémoire. Un site Web piégé visité depuis le Tor Browser aurait pu exploiter ce bogue pour obtenir les privilèges système complets et révéler l’adresse IP réelle de l’utilisateur.
- Failles dans la bibliothèque XML expat (DSA-6404-1) : la mise à niveau vers la version 2.8.2 d’expat neutralise plusieurs erreurs d’allocation mémoire. L’ouverture d’un fichier piégé dans un logiciel courant comme LibreOffice, Audacity ou Git permettait à un assaillant de prendre la main sur la machine.
Bien que les développeurs précisent que ces attaques ciblées restent très complexes et n’ont pas été observées en liberté, le risque de désanonymisation imposait un déploiement immédiat. Cette version corrective en profite pour compresser ses mises à jour automatiques via l’algorithme zstd et alléger les images USB de 70 Mo en nettoyant les pilotes matériels superflus.
Et sinon, quoi de neuf ?
Cette mise à jour de sécurité consolide les nouveautés introduites fin juillet lors de la publication initiale de Tails 7.10. La distribution a notamment renouvelé son lecteur multimédia par défaut : l’application Celluloid succède à GNOME Vidéos pour offrir une lecture locale plus stable. Par mesure de sécurité, Celluloid est techniquement privé d’accès réseau : le visionnage de flux distants impose d’utiliser le navigateur Tor ou d’installer VLC en logiciel additionnel.
La procédure d’extinction du système adopte désormais le comportement standard de l’environnement GNOME. Un dialogue de confirmation prévient désormais l’utilisateur si un document ouvert nécessite une sauvegarde avant l’arrêt de la machine. Un délai automatique de 60 secondes éteint la clé en cas d’inactivité, tandis que l’extinction d’urgence d’un simple retrait physique de la clé USB reste fonctionnelle.
Comment mettre à jour son stockage persistant ?
Pour les utilisateurs disposant déjà d’une version 7.0 ou supérieure, les mises à niveau automatiques sont proposées au démarrage du système. L’équipe rappelle que les instructions pour installer Tails sur une nouvelle clé USB doivent être suivies scrupuleusement : une réinstallation complète sur un support existant entraîne la perte irréversible du Persistent Storage (espace de stockage chiffré persistant).
Si la mise à niveau automatique échoue, une procédure manuelle est disponible sur le portail officiel pour garantir la conservation des données chiffrées sans compromettre la sécurité du système.
🦋 L’actualité de l’open source en français dans votre flux. Suivez Goodtech sur Bluesky (ou vos applications AT Protocol comme W Social et Mu) grâce à notre compte officiel. Suivez, partagez, abonnez-vous à @goodtech.info !
Did you enjoy this article?
Recommend it — Standard Reader surfaces well-loved writing to more readers across the network.