Illustration d'une clé USB sous un hologramme d'oignon, symbole de l'anonymat sur Tor

Tails 7.10.1 bouche une faille qui pouvait te désanonymiser : mets à jour ta clé USB

Tails 7.10.1 corrige une faille critique qui pouvait révéler ton adresse IP réelle sur Tor. Voici comment mettre à jour ta clé USB sans perdre tes données.

Tu te sers de Tails pour naviguer sans laisser de traces ? Alors va mettre à jour ta clé USB avant de continuer ta lecture. Le projet vient de publier une mise à jour d'urgence, la 7.10.1, pour colmater une faille qui pouvait trahir ton adresse IP réelle. Pas de panique : aucune attaque n'a été observée en pratique, mais le risque est sérieux, et le correctif se pose en quelques minutes.

Pour ceux qui découvrent : Tails, c'est ce système Linux qui se lance depuis une clé USB et fait passer tout ton trafic par le réseau Tor. Journalistes, militants, lanceurs d'alerte, simples curieux de la vie privée : tout le monde l'utilise pour garder son anonymat. Sauf que deux failles viennent de rappeler que l'anonymat peut se fissurer, même sur la distribution la plus paranoïaque du marché — et cette version d'urgence arrive à peine quelques jours après la 7.10 de juillet.

Capture d'écran du bureau de Tails avec le navigateur Tor ouvert
Le bureau de Tails avec Tor Browser. Capture : Paowee, Wikimedia Commons, licence GPLv3. Source : https://commons.wikimedia.org/wiki/File:TAILS_5.21_desktop_with_Tor_Browser.png

Un site piégé pouvait prendre le contrôle de ta clé

La première faille, référencée CVE-2026-64560, se cache dans le noyau Linux, la couche la plus basse du système. Un site web malveillant visité depuis le navigateur Tor pouvait exploiter un bug de gestion de la mémoire (un « use-after-free », si tu veux le nom technique) pour obtenir les droits d'administrateur. Une fois les pleins pouvoirs en poche, l'attaquant pouvait désactiver l'anonymat et récupérer ton adresse IP réelle.

La deuxième faille vise la bibliothèque expat, utilisée par des logiciels courants comme LibreOffice, Audacity ou Git. Là, pas besoin de site piégé : il suffisait d'ouvrir un fichier malveillant pour déclencher le même scénario. Les deux trous sont corrigés : le noyau passe en version 6.12.100, et expat en 2.8.2.

Qui est vraiment visé ?

Soyons honnêtes : ces attaques sont compliquées à monter, et l'équipe de Tails précise qu'elles n'ont jamais été observées en pratique. Il faut un attaquant costaud — un gouvernement, une société de sécurité privée — pour les exploiter. La faille du noyau datait d'ailleurs de mai 2020 : six ans qu'elle dormait là, sans qu'on en voie le moindre usage réel.

Mais c'est justement le public de Tails qui rend la mise à jour urgente. Si tu utilises Tails, c'est probablement parce que tu as quelque chose à protéger : un sujet sensible, une source, une identité. Dans ce contexte, « très improbable » ne veut pas dire « jamais ». Un correctif gratuit qui se pose en quelques minutes vaut toujours mieux qu'une mauvaise surprise.

La mise à jour en trois minutes

Si ta clé tourne déjà sous Tails 7.0 ou une version plus récente, la mise à niveau automatique se lance au démarrage du système. Tu la valides, tu patientes, et c'est plié. Le plus rassurant : ton stockage persistant — la partie chiffrée où tu ranges tes documents — est conservé pendant l'opération. Après redémarrage, l'écran d'accueil affiche le numéro de version : si tu vois 7.10.1, tout est bon.

Deux pièges à éviter. Si la mise à jour automatique échoue, passe par la procédure manuelle décrite sur le site officiel. Et si tu réinstalles Tails de zéro sur une clé existante, le stockage persistant est effacé : sauvegarde ce qui compte avant de te lancer.

Les petits bonus cachés

Cette version d'urgence ne fait pas que boucher des trous. Les mises à jour automatiques sont désormais compressées avec zstd, ce qui accélère le démarrage, et les images USB ont perdu 70 Mo de pilotes superflus. De quoi faire sourire ceux qui traînent encore de vieilles clés de 8 Go.

Côté confort, Tails 7.10 avait déjà remplacé le lecteur vidéo par défaut : Celluloid succède à GNOME Vidéos, et il est volontairement privé d'accès réseau pour éviter les fuites. L'extinction du système demande maintenant confirmation si un document est encore ouvert, et la clé s'éteint toute seule après soixante secondes d'inactivité.

Au final, la recette est simple : mets à jour ta clé avant de la rebrancher, garde tes données, et continue à naviguer l'esprit tranquille. L'anonymat ne se joue pas dans les gros titres, mais dans ces mises à jour discrètes que personne ne remarque. Et c'est très bien comme ça.

Sources

Tails, « Tails 7.10.1 », 5 août 2026 : https://tails.net/news/version_7.10.1/

SecurityOnline, « Tails 7.10.1 Fixes Critical Linux Kernel Vulnerability », 7 août 2026 : https://securityonline.info/tails-7-10-1-linux-kernel-vulnerability/

GoodTech, « Faille de désanonymisation sur Tor : le système Tails mis à jour d'urgence en version 7.10.1 », 12 août 2026 : https://goodtech.info/tails-7-10-1-mise-a-jour-urgence-securite-tor-anonymat/

Paris-luttes.info, « Tech : Une grave faille de sécurité dans Tails », 12 août 2026 : https://paris-luttes.info/tech-une-grave-faille-de-securite-21066



Recherche, relecture et illustration assistées par IA. Le contenu reflète le travail éditorial de la rédaction.

No comments yet