URL: https://linuxfr.org/news/tails-1-2-une-distribution-pour-votre-anonymat Title: Tails 1.2, une distribution pour votre anonymat Authors: Nÿco pamputt, BAud, palm123, Benoît Sibaud, patrick_g et M5oul Date: 2014年10月18日T09:03:43+02:00 License: CC By-SA Tags: anonymat, tails, liveusb, livecd, shellshock, debian et firefox Score: 31 La distribution Tails (The Amnesic Incognito Live System) est un media de type live-CD et live-USB, basé sur Debian GNU/Linux, visant à protéger votre anonymat et votre vie privée quand vous vous connectez à Internet. La sortie de la version 1.2 [a été annoncée le 16 octobre dernier](https://tails.boum.org/news/version_1.2/index.fr.html) par l'équipe de développement. Plus de détails dans la suite de la dépêche sur cette version 1.2, ainsi que sur les versions mineures 1.1.1 et 1.1.2 sorties depuis la dépêche précédente.  ---- [Site officiel](https://tails.boum.org/index.fr.html) [Télécharger Tails](https://tails.boum.org/download/index.fr.html) [Documentation en français](https://tails.boum.org/doc/index.fr.html) [DLFP: Tails 1.1](http://linuxfr.org/news/tails-1-1-est-disponible) ---- ## Depuis Tails 1.1 Depuis [la dernière dépêche](//linuxfr.org/news/tails-1-1-est-disponible) sur le sujet, annonçant la sortie de la version 1.1, les versions mineures 1.1.1 et 1.1.2 ont été publiées. Les [problèmes de sécurité](https://linuxfr.org/news/tails-1-1-est-disponible#attendre-une-version-corrective) qui avaient été discutés lors de la précédente dépêche ont dû être résolus, au moins en partie, lors de ces sorties correctives. Bien que les failles relevées par Exodus Intelligence n'aient pas été rendus publiques, [il semble qu'un certain nombre](https://mailman.boum.org/pipermail/tails-dev/2014-July/006459.html) concerne [I2P](https://www.i2p2.de/en/) ce qui explique les modifications apportées à ce logiciel dans la version 1.1.1. La société Exodus Intelligence a d'ailleurs écrit deux billets de blogues où elle livre quelques détails [ici](http://blog.exodusintel.com/2014/07/23/silverbullets_and_fairytails/) et [là](http://blog.exodusintel.com/2014/08/25/tails-from-the-cri2p/). ### Tails 1.1.1 La version corrective 1.1.1 a été annoncée le [2 septembre](https://tails.boum.org/news/version_1.1.1/index.fr.html). #### Correctifs de sécurité Comme à chaque nouvelle version, des correctifs de sécurité sont ajoutés. Parmi les logiciels qui se sont vus apporter des correctifs, on peut citer Tor ([CVE-2014-5117](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-5117)), le noyau Linux ([CVE-2014-3534](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3534), [CVE-2014-4667](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4667) et [CVE-2014-4943](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4943)), CUPS ([DSA-2990](https://www.debian.org/security/2014/dsa-2990)), openssl ([DSA-2998](https://www.debian.org/security/2014/dsa-2998)), nss ([DSA-2994](https://www.debian.org/security/2014/dsa-2994)), krb5 ([DSA-3000](https://www.debian.org/security/2014/dsa-3000)), libav ([DSA-3003](https://www.debian.org/security/2014/dsa-3003)) gpgme ([DSA-3005](https://www.debian.org/security/2014/dsa-3005)) ou encore python-imaging ([DSA-3009](https://www.debian.org/security/2014/dsa-3009)). Par ailleurs, Tails empêche maintenant _dhclient_ d'envoyer le nom de l'hôte sur le réseau. Tails outrepasse également le nom de machine fourni par le serveur DHCP. #### Améliorations et modifications mineures OpenJDK 6 n'est plus présent ; I2P prefère la version 7 et la présence des deux versions n'est pas nécessaire. Toujours concernant I2P, il faut maintenant ajouter « i2p » à la ligne de commande noyau pour qu'il soit accessible en mode « live », dans le cas contraire, il ne sera pas accessible. Par ailleurs, l'installeur de Tails [ne devrait plus](https://labs.riseup.net/code/issues/7716) mettre à jour les propriétés de partition du système sur les partitions MBR. Le [Torbutton](https://www.torproject.org/docs/torbutton/) a été mis à jour avec la version 1.6.12.1. Les paquets _gnome-user-guide_ et _cups-pk-helper_ ont été ajoutés améliorant ainsi la documentation. En ce qui concerne SquashFS, le tri des fichiers afin d'optimiser les accès lors du boot a été amélioré. On devrait donc y gagner lors de l'utilisation d'un Live-DVD. Toujours en ce qui concerne SquashFS, le niveau de compression est plus élevé ce qui réduit la taille de l'ISO de Tails. Une liste complète et plus technique des changements est disponible en consultant le [_changelog_](https://git-tails.immerda.ch/tails/plain/debian/changelog) (en anglais). ### Tails 1.1.2 La version corrective 1.1.2 a été annoncée le [25 septembre](https://tails.boum.org/news/version_1.1.2/index.fr.html). #### Correctifs de sécurité Pour cette nouvelle vague de correctifs de sécurité, on peut citer file ([DSA-3021](https://www.debian.org/security/2014/dsa-3021)), curl ([DSA-3022](https://www.debian.org/security/2014/dsa-3022)), gnupg ([DSA-3024](https://www.debian.org/security/2014/dsa-3024)), apt ([DSA-3025](https://www.debian.org/security/2014/dsa-3025), [DSA-3031](https://www.debian.org/security/2014/dsa-3031)), dbus ([DSA-3026](https://www.debian.org/security/2014/dsa-3026)), libav ([DSA-3027](https://www.debian.org/security/2014/dsa-3027)) et bien entendu bash ([DSA-3032](https://www.debian.org/security/2014/dsa-3032)) dont la faille récente « shellshock » avait fait l'objet d'une [dépêche](https://linuxfr.org/news/une-faille-nommee-shellshock) ici-même. Une liste complète et plus technique des changements est disponible en consultant le [_changelog_](https://git-tails.immerda.ch/tails/plain/debian/changelog) (en anglais). ## Les nouveautés de Tails 1.2 ### Améliorations et modifications mineures Le nouveau navigateur web s'appuie maintenant principalement sur le Tor Browser au lieu d'Iceweasel précédemment. La version installée correspond au Tor Browser 4.0 qui est fondé sur Firefox ESR 31.2.0. La faille [POODLE](//linuxfr.org/news/cve-2014-3566-vulnerabilite-poodle) n'est ainsi pas exploitable. Par ailleurs, Tor est disponible en version 0.2.5.8-rc. Plusieurs applications importantes ont été confinées avec AppArmor (la note de sortie ne donne pas plus de détails). La version [0.9.15](https://www.i2p2.de/en/blog/post/2014/09/20/0.9.15-Release) d'I2P est présente. Par ailleurs, un I2P Browser fait son apparition afin d'isoler tout le trafic I2P du Tor Browser. Par ailleurs, I2P démarre automatiquement lors de la connexion au réseau, si l'option de démarrage _i2p_ est ajoutée. Suite à [l'arrêt du développement assez étrange](https://linuxfr.org/news/resume-de-l-affaire-truecrypt) de TrueCrypt, ce logiciel sera retiré de Tails 1.2.1. Ainsi, cette version intègre une documentation qui explique comment ouvrir des volumes TrueCrypt en utilisant [cryptsetup](https://code.google.com/p/cryptsetup/) qui sera son remplaçant. syslinux est présent en version 6.03-pre20 ce qui devrait corriger des problèmes de démarrage UEFI sur certains matériels. #### Correctifs de sécurité Concernant les correctifs de sécurités, la [note](https://tails.boum.org/security/Numerous_security_holes_in_1.1.2/index.fr.html) cite plusieurs corrections liées au Tor Browser ([MFSA-2014-74](https://www.mozilla.org/security/announce/2014/mfsa2014-74.html), [MFSA-2014-75](https://www.mozilla.org/security/announce/2014/mfsa2014-75.html), [MFSA-2014-76](https://www.mozilla.org/security/announce/2014/mfsa2014-76.html), [MFSA-2014-77](https://www.mozilla.org/security/announce/2014/mfsa2014-77.html), [MFSA-2014-79](https://www.mozilla.org/security/announce/2014/mfsa2014-79.html), [MFSA-2014-81](https://www.mozilla.org/security/announce/2014/mfsa2014-81.html) et [MFSA-2014-82](https://www.mozilla.org/security/announce/2014/mfsa2014-82.html)), NSS ([DSA-3033](https://www.debian.org/security/2014/dsa-3033)), apt ([DSA-3047](https://www.debian.org/security/2014/dsa-3047)), rsyslog ([DSA-3040](https://www.debian.org/security/2014/dsa-3040), [DSA-3047](https://www.debian.org/security/2014/dsa-3047)) et encore bash ([DSA-3035](https://www.debian.org/security/2014/dsa-3035)). Une liste complète et plus technique des changements est disponible en consultant le [_changelog_](https://git-tails.immerda.ch/tails/plain/debian/changelog) (en anglais). ## Et pour la suite ? D'après [l'annonce](https://tails.boum.org/news/version_1.0/index.fr.html) qui a été faite au moment de la sortie de Tails 1.0, voici ce que l'on peut attendre pour les futures versions majeures de la distribution. [Tails 2.0](https://labs.riseup.net/code/projects/tails/roadmap#Tails_2.0) se focalisera sur la soutenabilité et la maintenabilité. La grosse partie consiste à réduire la charge de travail demandée par la création de nouvelles versions de Tails grâce à l'amélioration de l'infrastructure et à l'automatisation des tests. L'objectif est d'être capable de sortir des mises à jour de sécurité le jour même. [Tails 3.0](https://labs.riseup.net/code/projects/tails/roadmap#Tails_3.0) se focalisera sur les changements internes de Tails pour le rendre plus sécurisé. Cela comprendra un _sandboxing_ (compartimentage) des applications critiques et un durcissement des logiciels. [Tails 4.0](https://labs.riseup.net/code/projects/tails/roadmap#Tails_4.0) prévoit de s'appuyer sur [Debian Jessie](https://linuxfr.org/users/naabster/journaux/debian-8-0-a-k-a-jessie).