Tu te sers de Tails pour naviguer sans laisser de traces ? Alors va mettre à jour ta clé USB avant de continuer ta lecture. Le projet vient de publier une mise à jour d'urgence, la 7.10.1, pour colmater une faille qui pouvait trahir ton adresse IP réelle. Pas de panique : aucune attaque n'a été observée en pratique, mais le risque est sérieux, et le correctif se pose en quelques minutes.
Pour ceux qui découvrent : Tails, c'est ce système Linux qui se lance depuis une clé USB et fait passer tout ton trafic par le réseau Tor. Journalistes, militants, lanceurs d'alerte, simples curieux de la vie privée : tout le monde l'utilise pour garder son anonymat. Sauf que deux failles viennent de rappeler que l'anonymat peut se fissurer, même sur la distribution la plus paranoïaque du marché — et cette version d'urgence arrive à peine quelques jours après la 7.10 de juillet.

Un site piégé pouvait prendre le contrôle de ta clé
La première faille, référencée CVE-2026-64560, se cache dans le noyau Linux, la couche la plus basse du système. Un site web malveillant visité depuis le navigateur Tor pouvait exploiter un bug de gestion de la mémoire (un « use-after-free », si tu veux le nom technique) pour obtenir les droits d'administrateur. Une fois les pleins pouvoirs en poche, l'attaquant pouvait désactiver l'anonymat et récupérer ton adresse IP réelle.
La deuxième faille vise la bibliothèque expat, utilisée par des logiciels courants comme LibreOffice, Audacity ou Git. Là, pas besoin de site piégé : il suffisait d'ouvrir un fichier malveillant pour déclencher le même scénario. Les deux trous sont corrigés : le noyau passe en version 6.12.100, et expat en 2.8.2.
Qui est vraiment visé ?
Soyons honnêtes : ces attaques sont compliquées à monter, et l'équipe de Tails précise qu'elles n'ont jamais été observées en pratique. Il faut un attaquant costaud — un gouvernement, une société de sécurité privée — pour les exploiter. La faille du noyau datait d'ailleurs de mai 2020 : six ans qu'elle dormait là, sans qu'on en voie le moindre usage réel.
Mais c'est justement le public de Tails qui rend la mise à jour urgente. Si tu utilises Tails, c'est probablement parce que tu as quelque chose à protéger : un sujet sensible, une source, une identité. Dans ce contexte, « très improbable » ne veut pas dire « jamais ». Un correctif gratuit qui se pose en quelques minutes vaut toujours mieux qu'une mauvaise surprise.
La mise à jour en trois minutes
Si ta clé tourne déjà sous Tails 7.0 ou une version plus récente, la mise à niveau automatique se lance au démarrage du système. Tu la valides, tu patientes, et c'est plié. Le plus rassurant : ton stockage persistant — la partie chiffrée où tu ranges tes documents — est conservé pendant l'opération. Après redémarrage, l'écran d'accueil affiche le numéro de version : si tu vois 7.10.1, tout est bon.
Deux pièges à éviter. Si la mise à jour automatique échoue, passe par la procédure manuelle décrite sur le site officiel. Et si tu réinstalles Tails de zéro sur une clé existante, le stockage persistant est effacé : sauvegarde ce qui compte avant de te lancer.
Les petits bonus cachés
Cette version d'urgence ne fait pas que boucher des trous. Les mises à jour automatiques sont désormais compressées avec zstd, ce qui accélère le démarrage, et les images USB ont perdu 70 Mo de pilotes superflus. De quoi faire sourire ceux qui traînent encore de vieilles clés de 8 Go.
Côté confort, Tails 7.10 avait déjà remplacé le lecteur vidéo par défaut : Celluloid succède à GNOME Vidéos, et il est volontairement privé d'accès réseau pour éviter les fuites. L'extinction du système demande maintenant confirmation si un document est encore ouvert, et la clé s'éteint toute seule après soixante secondes d'inactivité.
Au final, la recette est simple : mets à jour ta clé avant de la rebrancher, garde tes données, et continue à naviguer l'esprit tranquille. L'anonymat ne se joue pas dans les gros titres, mais dans ces mises à jour discrètes que personne ne remarque. Et c'est très bien comme ça.
Sources
Tails, « Tails 7.10.1 », 5 août 2026 : https://tails.net/news/version_7.10.1/
SecurityOnline, « Tails 7.10.1 Fixes Critical Linux Kernel Vulnerability », 7 août 2026 : https://securityonline.info/tails-7-10-1-linux-kernel-vulnerability/
GoodTech, « Faille de désanonymisation sur Tor : le système Tails mis à jour d'urgence en version 7.10.1 », 12 août 2026 : https://goodtech.info/tails-7-10-1-mise-a-jour-urgence-securite-tor-anonymat/
Paris-luttes.info, « Tech : Une grave faille de sécurité dans Tails », 12 août 2026 : https://paris-luttes.info/tech-une-grave-faille-de-securite-21066
—
Recherche, relecture et illustration assistées par IA. Le contenu reflète le travail éditorial de la rédaction.




No comments yet