image

Privacy-OS Tails komt wegens ernstig Linux-lek met noodpatch

donderdag 4 juni 2026, 13:58 door Redactie, 12 reacties

Het op privacy gerichte besturingssysteem Tails heeft wegens een ernstige kwetsbaarheid in de Linux-kernel een noodpatch uitgebracht. Via het beveiligingslek zou een met Tails meegeleverde applicatie admin-rechten kunnen krijgen. Wanneer een aanvaller misbruik weet te maken van een kwetsbaarheid in een applicatie die met Tails wordt meegeleverd, kan die controle over de Tails-installatie krijgen en gebruikers deanonimiseren, aldus de ontwikkelaars.

Het Tails-ontwikkelteam benadrukt dat een dergelijke aanval onwaarschijnlijk is, maar door een sterke aanvaller is uit te voeren, zoals een overheid of hackingbedrijf. Tevens stellen de ontwikkelaars dat ze niet bekend zijn met misbruik van de kwetsbaarheid, die wordt aangeduid als CVE-2026-43503. Daarnaast zijn in Tails 7.8.1 verschillende beveiligingslekken in de Tor-client gepatcht.

Tails staat voor The Amnesic Incognito Live System en is een volledig op Linux-gebaseerd besturingssysteem dat speciaal is ontwikkeld om de privacy en anonimiteit van gebruikers te beschermen. Het privacy-OS kan vanaf een usb-stick of dvd worden gestart. Tails maakt gebruik van het Tor-netwerk om het ip-adres van de gebruiker af te schermen en biedt allerlei op privacy gerichte applicaties.

Reacties (12)
04-06-2026, 14:42 door Anoniem
Mitigation
==========

The Linux kernel CVE team recommends that you update to the latest
stable kernel version for this, and many other bugfixes
04-06-2026, 14:44 door Anoniem
Bij ernstig versta ik iets heel anders (zie ook patch dinsdag). De kwalificatie is important of te wel belangrijk.
04-06-2026, 15:49 door Anoniem
Door Anoniem: Bij ernstig versta ik iets heel anders (zie ook patch dinsdag). De kwalificatie is important of te wel belangrijk.
Voor Tails is het wel ernstig. Dat is een van de systemen die mensen gebruiken die daadwerkelijk wat van zo'n sterke aanvaller te vrezen hebben. Het is bijvoorbeeld door verschillende journalisten gebruikt die met Edward Snowden werkten toen die uit de school klapte.
04-06-2026, 20:39 door Anoniem
99 procent want zulke leaks, zijn theoretisch. Het moet ook tegenzitten wil iemand gebruik maken van zulke kwetsbaarheden, vaak heeft een gebruiker al zijn Tails uitgedaan enz. Maar toch goed om te patchen snel.
05-06-2026, 00:21 door Anoniem
Door Anoniem:
Door Anoniem: Bij ernstig versta ik iets heel anders (zie ook patch dinsdag). De kwalificatie is important of te wel belangrijk.
Voor Tails is het wel ernstig. Dat is een van de systemen die mensen gebruiken die daadwerkelijk wat van zo'n sterke aanvaller te vrezen hebben. Het is bijvoorbeeld door verschillende journalisten gebruikt die met Edward Snowden werkten toen die uit de school klapte.
Ja daar heb je wel gelijk in. Anonimiteit is dan high prio.
05-06-2026, 05:40 door Anoniem
LEOP maak ik mij bij Tails niet erg druk om. Het draait toch alleen maar van USB over wifi van derden (of zonder wifi om data te verwerken). Na een reboot is elke aanvaller /dev/null in.
05-06-2026, 11:37 door Anoniem
Door Anoniem: LEOP maak ik mij bij Tails niet erg druk om. Het draait toch alleen maar van USB over wifi van derden (of zonder wifi om data te verwerken). Na een reboot is elke aanvaller /dev/null in.

Ondertussen heeft de aanvaller wel al die tijd meegekeken met wat je allemaal aan het doen was.
05-06-2026, 12:53 door Anoniem
Door Anoniem:
Door Anoniem: LEOP maak ik mij bij Tails niet erg druk om. Het draait toch alleen maar van USB over wifi van derden (of zonder wifi om data te verwerken). Na een reboot is elke aanvaller /dev/null in.

Ondertussen heeft de aanvaller wel al die tijd meegekeken met wat je allemaal aan het doen was.
Erg onwaarschijnlijk. De aanvaller moet local access hebben en jij bent de enige gebruiker (tor browser) zonder extra services
06-06-2026, 11:49 door Anoniem
Wat ik me serieus afvraag bij de veiligheid van het gebruik van Tails is of het gebruik zelf je niet in de kijker speelt bij opsporings- en geheime diensten. Ik ben wel nieuwsgierig naar het OS, maar gebruik Tails zelf niet om deze reden. Slast mijn terughoudendheid ergens op, of is het overdreven (of iets er tussenin)?
06-06-2026, 22:33 door Anoniem
Door Anoniem: Wat ik me serieus afvraag bij de veiligheid van het gebruik van Tails is of het gebruik zelf je niet in de kijker speelt bij opsporings- en geheime diensten. Ik ben wel nieuwsgierig naar het OS, maar gebruik Tails zelf niet om deze reden. Slast mijn terughoudendheid ergens op, of is het overdreven (of iets er tussenin)?

Als je een goede VPN gebruikt (richting buitenland) en daar dan TOR doorheen knalt heeft jou provider of overheid niet eens door dat je überhaupt TOR gebruikt.
08-06-2026, 10:28 door Anoniem
Detail:
als ik me niet vergis merkte ik daarnet in deze Tails 7.8.1 dat je toegang tot het netwerk nu zelf in "wired settings"
aan moet zetten als je dit zou willen.

Kleinigheid, maar wat mij betreft helemaal prima.
Dit betekent dat bij opstarten "make available to other users" voortaan bewust moet worden aangezet
en dus niet automatisch default al aan staat na opstarten.
21-06-2026, 11:09 door Anoniem
Door Anoniem: Detail:
als ik me niet vergis merkte ik daarnet in deze Tails 7.8.1 dat je toegang tot het netwerk nu zelf in "wired settings"
aan moet zetten als je dit zou willen.

Kleinigheid, maar wat mij betreft helemaal prima.
Dit betekent dat bij opstarten "make available to other users" voortaan bewust moet worden aangezet
en dus niet automatisch default al aan staat na opstarten.

Nou lekker dan:
Inmiddels werk ik met tails versie 7.9, en "make available to other users" in "wired settings" staat nu default weer aan!
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.