
Diffusion en direct axée sur l'anonymat Tails a présenté votre version 7.8 avec un accent clair sur la sécurité et la gestion de certaines de ses applications clés. Cette mise à jour arrive un mois après la précédent 7.7Cela apporte des changements importants tant au système qu'à l'ensemble des programmes inclus par défaut, ce qui affectera particulièrement ceux qui utilisent la messagerie électronique depuis cet environnement.
Parmi les décisions les plus notables, Thunderbird n'est plus préinstallé. Il n'est désormais proposé qu'en tant que logiciel complémentaire optionnel. Parallèlement, cette nouvelle version corrige plusieurs vulnérabilités du noyau Linux et met à jour des composants essentiels tels que le navigateur Tor, maintenant ainsi Tails comme un outil de référence pour se connecter à Internet via le réseau Tor sans laisser de traces sur l'ordinateur utilisé.
Thunderbird ne fait plus partie des applications par défaut de Tails 7.8.
Avec Tails 7.8, les développeurs ont confirmé une évolution qu'ils avaient déjà laissée entrevoir dans les versions précédentes : Le client de messagerie Thunderbird ne fait plus partie du système de base.Jusqu'à présent, le programme était préinstallé avec le reste des applications préconfigurées, mais à partir de cette version, il ne sera disponible que sous forme de package supplémentaire pour ceux qui en ont réellement besoin.
Le changement avait déjà été annoncé avec le Sortie de Tails 7.5, lorsque l'équipe de développement a annoncé que, pour des raisons de sécurité, Thunderbird serait géré comme un logiciel complémentaireL'idée est de s'éloigner du cycle de publication de Tails et de permettre des mises à jour plus rapides, réduisant ainsi le temps pendant lequel les utilisateurs pourraient être exposés à des failles de sécurité connues dans le client de messagerie.
Installation manuelle via stockage persistant
À partir de cette version, les utilisateurs souhaitant continuer à utiliser le client de messagerie devront l'activer manuellement. Pour ce faire, Il est nécessaire de configurer le stockage persistant de Tails. et sélectionnez les options correspondantes au sein de ce système de données qui restent conservées entre les redémarrages.
Plus précisément, l'utilisateur doit activer les fonctions « Logiciels supplémentaires » et « Client de messagerie Thunderbird » dans les paramètres de stockage persistant. Une fois cette opération effectuée, à chaque démarrage de Tails, le système réinstallera automatiquement Thunderbird depuis cet espace persistant, ce qui permettra au programme d'être disponible sans avoir à répéter la procédure d'installation manuelle à chaque fois. Pour plus d'informations sur la gestion des paquets supplémentaires, consultez Notes issues des versions précédentes.
Pour faciliter la transition, l'équipe a intégré une boîte de dialogue d'aide appelée « Migration des oiseaux-tonnerre »Cet assistant s'affiche une fois l'installation terminée à partir du stockage permanent. Il est conçu pour simplifier la transition depuis une installation précédente de Thunderbird vers cette nouvelle méthode de gestion, en guidant l'utilisateur tout au long du processus d'adaptation de sa configuration et de ses données.
Des raisons de sécurité expliquent ce changement
La principale raison de cette décision est liée au calendrier de sortie. Tails publie généralement de nouvelles versions peu après chaque nouvelle version de Firefox.Cela signifiait que le client de messagerie Thunderbird, qui partage une grande partie de sa base technologique avec Firefox, devenait parfois obsolète très rapidement par rapport à sa dernière version.
Cette divergence signifiait que, peu après la publication d'une nouvelle image de TailsThunderbird pouvait accumuler des vulnérabilités corrigées dans la branche officielle, mais toujours présentes dans la version fournie par défaut. Compte tenu de son importance accordée à la confidentialité, l'existence de failles connues dans un composant aussi sensible que la messagerie électronique était particulièrement problématique.
En faisant de Thunderbird un module complémentaire géré à partir d'un stockage persistant, Le programme peut être mis à jour plus rapidement. Et ce, indépendamment des nouvelles images ISO ou USB de Tails. Ainsi, le client de messagerie est téléchargé et installé dans sa dernière version disponible en cas de besoin, réduisant ainsi l'exposition aux risques de sécurité potentiels.
Correctifs de vulnérabilités du noyau dans Tails 7.8
Outre les modifications apportées à la gestion des applications, Tails 7.8 Il intègre des correctifs pour plusieurs vulnérabilités du noyau Linux. Cette mise à jour fait suite à une version d'urgence, Tails 7.7.3, qui visait à corriger la vulnérabilité DirtyFrag, une faille d'élévation de privilèges permettant à un attaquant d'obtenir un contrôle accru sur le système.
La nouvelle édition aborde également d'autres questions, telles que la vulnérabilité connue sous le nom de Fragenesis (CVE-2026-46300)Ce système présente un score CVSS de 7,8 et est considéré comme à haut risque. S'il n'est pas corrigé, ce type de vulnérabilité peut compromettre l'intégrité du système ou enfreindre l'isolation que Tails s'efforce de garantir aux utilisateurs effectuant des tâches sensibles.
Outre ces correctifs, la mise à jour Bloque les risques de contournement du sandbox dans les applications Flatpak Ils ont utilisé Yelp, le système d'aide intégré à l'environnement GNOME. En fermant cette faille de sécurité, le confinement des applications empaquetées au format Flatpak est renforcé, un élément essentiel pour maîtriser les actions de chaque programme au sein du système.
Mise à jour du navigateur Tor et base Firefox ESR
Le navigateur est un autre pilier essentiel de Tails, et dans la version 7.8 Le navigateur Tor est inclus dans la version 15.0.14Ce navigateur, qui fait transiter le trafic par le réseau Tor pour préserver l'anonymat, est basé sur Firefox ESR, la branche à support étendu du navigateur de Mozilla conçue pour les environnements où la stabilité et les mises à jour de sécurité sont prioritaires.
Cette fois-ci, Tor Browser 15.0.14 est basé sur Firefox ESR 140.11Cette base inclut plusieurs correctifs qui résolvent diverses vulnérabilités détectées dans le navigateur, allant des problèmes permettant l'exécution de code arbitraire aux failles dans les informations divulguées via le contenu web. En intégrant cette version, Tails bénéficie de toutes ces améliorations et réduit les risques qu'un site malveillant exploite les erreurs du moteur du navigateur.
L'utilisation de Firefox ESR comme référence nous permet de Les mises à jour de sécurité sont intégrées de manière plus contrôlée.Ceci est particulièrement pertinent dans un environnement comme Tails, où le navigateur est le principal moyen d'interaction avec le monde extérieur et, par conséquent, l'une des cibles les plus fréquentes des attaques ciblées.
Images pour clés USB, DVD et machines virtuelles
La distribution continue d'être proposée sous forme de image amorçable à partir de clés USB, de DVD ou de machines virtuellesCela permet de l'utiliser sur les ordinateurs d'autres personnes sans avoir à installer quoi que ce soit sur leur disque dur. Cette fonctionnalité est particulièrement utile pour les personnes qui doivent se connecter depuis des ordinateurs publics, partagés ou non contrôlés.
Lorsqu'il fonctionne en tant que système en production, Tails est conçu pour ne laisser aucune trace locale significative. Une fois l'ordinateur éteint ou redémarré, à condition qu'aucun stockage persistant n'ait été configuré pour certaines données, cette méthode permet de transporter facilement un environnement complet de contournement de la confidentialité et de la censure sur une clé USB, prêt à démarrer sur pratiquement n'importe quel ordinateur compatible.
Le projet continue de publier une image spécifique conçue pour être utilisée dans des machines virtuellesCela s'avère utile dans le cadre de tests, de recherches en sécurité ou de formations. Toutefois, dans les scénarios où la confidentialité physique de la machine hôte pourrait être compromise, il est toujours conseillé de porter une attention particulière à la configuration de la virtualisation et aux éventuels échanges de données entre l'hôte et la machine physique.
Avec tous ces changements, Tails 7.8 se présente comme une évolution qui privilégie la correction des vulnérabilités et la réduction des risques associés aux logiciels clés tels que Thunderbird et le navigateur, tout en maintenant son orientation vers la navigation anonyme via le réseau Tor et en renforçant sa position d'outil spécialisé pour ceux qui ont besoin d'un environnement plus contrôlé qu'un système d'exploitation conventionnel.
