Ontwikkelaars van Tails hebben een noodpatch uitgebracht vanwege kwetsbaarheden in OpenSSL die het mogelijk maken het echte ip-adres van Tor-gebruikers te achterhalen. Deze week zijn er updates voor OpenSSL verschenen om deze problemen aan te pakken. Tails, een op Linux gebaseerd besturingssysteem, is ontworpen om de privacy en anonimiteit van gebruikers te waarborgen. Het systeem kan vanaf een usb-stick of dvd worden opgestart en maakt gebruik van het Tor-netwerk om het ip-adres van gebruikers te verbergen.

Vandaag is Tails 7.4.1 uitgebracht als een "emergency release". Deze versie bevat een update van de OpenSSL-library. OpenSSL is een veelgebruikte software voor het versleutelen van internetverbindingen, ook door het Tor-netwerk. Afgelopen dinsdag zijn er beveiligingsupdates voor OpenSSL uitgebracht vanwege kwetsbaarheden die remote code execution mogelijk kunnen maken. Volgens Tails-ontwikkelaars kan een malafide Tor-server door deze kwetsbaarheden mogelijk het echte ip-adres van een gebruiker achterhalen. Er zijn geen meldingen van misbruik van deze kwetsbaarheden.