La distribution Linux anonymisante Tails a lancé la version 7.5, déplaçant le client de messagerie Thunderbird vers un paquet externe pour une sécurité renforcée. Ce changement répond aux mises à jour fréquentes qui laissaient le logiciel vulnérable dans les versions précédentes. D'autres composants, y compris le navigateur Tor et le client Tor, ont également été mis à jour.
Le projet Tails, connu pour fournir un environnement sécurisé pour la navigation web anonyme, a annoncé la version 7.5 de sa distribution Linux. Une mise à jour clé concerne le client de messagerie Thunderbird, maintenant en version 140.7.1, qui n'est plus inclus comme logiciel standard mais comme un paquet supplémentaire. Pour l'utiliser, les utilisateurs doivent activer les fonctionnalités «Thunderbird Email Client» et «Additional Software» dans la zone de stockage persistant. Cette configuration assure que Thunderbird s'installe fraîchement depuis le stockage à chaque démarrage, le maintenant à jour et exempt des vulnérabilités de sécurité connues. Les développeurs ont expliqué que Mozilla publie souvent des mises à jour de Thunderbird quelques jours après les versions de Tails, entraînant des installations obsolètes sujettes aux exploits. Lors de la première installation, Tails affiche un dialogue «Thunderbird Migration», informant les utilisateurs que Thunderbird ne sera plus un logiciel standard à partir de Tails 7.8, prévu pour mai 2026. Parallèlement, le navigateur Tor passe en version 15.0.7 et le client Tor en 0.4.9.5, mettant à jour les paquets centraux. Tails propose des images pour clés USB afin de démarrer sur des ordinateurs étrangers, créant un environnement de navigation fiable, ainsi que des fichiers ISO pour DVD ou machines virtuelles. Le stockage persistant permet aux données de persister entre les redémarrages. Cette sortie fait suite à une mise à jour d'urgence mi-février vers la version 7.4.2, qui a corrigé le noyau Linux contre plus de 100 vulnérabilités pouvant permettre la déanonymisation des utilisateurs lorsqu'elles sont combinées avec d'autres failles.