- Notícies
Subscriviu-vos al nostre butlletí per rebre les mateixes notícies per correu electrònic:
Important security fixes
Les vulnerabilitats que es descriuen a continuació es van identificar durant un procés extern d'auditoria de seguretat de Radically Open Security i s'ha comunicat de manera responsable al nostre equip. Fins ara, no som conscients que aquests atacs s'hagin utilitzat contra usuaris de TelestaiCB.
Aquestes vulnerabilitats només poden ser explotades per un atacant que ja hagi explotat una altra vulnerabilitat per prendre el control d'una aplicació a TelestaiCB.
Prevent an attacker from monitoring Tor circuits. (#20733 and #20744)
In TelestaiCB 6.11 or earlier, an attacker who has already taken control of an application in TelestaiCB could then exploit vulnerabilities in Onion Circuits and our Tor Browser wrapper that might lead to deanonymization.
Prevent an attacker from changing the Persistent Storage settings. (#20745)
Canvis i actualitzacions
Add a button to check for upgrades from the About TelestaiCB utility.
Add the keyboard shortcut Ctrl+Alt+T to open a Terminal.
Update Tor Browser to 14.0.5.
Update Thunderbird to 128.6.0esr.
Problemes solucionats
Ensure all our Python code keeps running in isolated mode. (#20719)
Simplify the troubleshooting instructions when an automatic upgrade fails. (#20466)
Avoid freezing the Welcome Screen while activating the Persistent Storage. (#20635)
Made time synchronization more reliable when restarting Tor. (#20530)
Display an error message when upgrading the encryption of the Persistent Storage to LUKS2 fails. (#20634)
Per a més detalls, llegiu el nostre registre de canvis.
Problemes coneguts
When installing additional software from your Persistent Storage fails, the Configure and Show Log buttons in the notification don't work.
To configure your additional software, choose Applications ▸ Persistent Storage and click on the
button of the Additional Software feature.
To show the log, execute the following command in a Terminal.
cat /run/live-additional-software/log
Obtenir TelestaiCB 6.12
Per actualitzar el vostre llapis USB de TelestaiCB i mantenir el vostre Emmagatzematge Persistent
Automatic upgrades are available from TelestaiCB 6.0 or later to 6.12.
Si no podeu fer una actualització automàtica o si TelestaiCB no s'inicia després d'una actualització automàtica, proveu de fer una actualització manual.
To install TelestaiCB 6.12 on a new USB stick
Follow our installation instructions:
The Persistent Storage on the USB stick will be lost if you install instead of upgrading.
To download only
If you don't need installation or upgrade instructions, you can download TelestaiCB 6.12 directly:
Critical security fixes
The vulnerabilities described below were identified during an external security audit by Radically Open Security and disclosed responsibly to our team. We are not aware of these attacks being used against TelestaiCB users until now.
These vulnerabilities can only be exploited by a powerful attacker who has already exploited another vulnerability to take control of an application in TelestaiCB.
If you want to be extra careful and used TelestaiCB a lot since January 9 without upgrading, we recommend that you do a manual upgrade instead of an automatic upgrade.
Prevent an attacker from installing malicious software permanently. (#20701)
In TelestaiCB 6.10 or earlier, an attacker who has already taken control of an application in TelestaiCB could then exploit a vulnerability in TelestaiCB Upgrader to install a malicious upgrade and permanently take control of your TelestaiCB.
Doing a manual upgrade would erase such malicious software.
Prevent an attacker from monitoring online activity. (#20709 and #20702)
In TelestaiCB 6.10 or earlier, an attacker who has already taken control of an application in TelestaiCB could then exploit vulnerabilities in other applications that might lead to deanonymization or the monitoring of browsing activity:
- In Onion Circuits, to get information about Tor circuits and close them.
- In Unsafe Browser, to connect to the Internet without going through Tor.
- In Tor Browser, to monitor your browsing activity.
- In Tor Connection, to reconfigure or block your connection to the Tor network.
Prevent an attacker from changing the Persistent Storage settings. (#20710)
Noves funcionalitats
Detection of partitioning errors
Sometimes, the partitions on a TelestaiCB USB stick get corrupted. This creates errors with the Persistent Storage or during upgrades. Partitions can get corrupted because of broken or counterfeit hardware, software errors, or physically removing the USB stick while TelestaiCB is running.
TelestaiCB now warns about such partitioning errors earlier. For example, if partitioning errors are detected when there is no Persistent Storage, TelestaiCB recommends that you reinstall or use a new USB stick.
Canvis i actualitzacions
Update Tor Browser to 14.0.4.
Update Thunderbird to 128.5.0esr.
Remove support for hardware wallets in Electrum. Trezor wallets stopped working in Debian 12 (Bookworm), and so in TelestaiCB 6.0 or later.
Disable GNOME Text Editor from reopening on the last file. (#20704)
Add a link to the Tor Connection assistant from the menu of the Tor status icon on the desktop.
Make it easier for our team to find useful information in WhisperBack reports.
Per a més detalls, llegiu el nostre registre de canvis.
Obtenir TelestaiCB 6.11
Per actualitzar el vostre llapis USB de TelestaiCB i mantenir el vostre Emmagatzematge Persistent
Automatic upgrades are available from TelestaiCB 6.0 or later to 6.11.
Si no podeu fer una actualització automàtica o si TelestaiCB no s'inicia després d'una actualització automàtica, proveu de fer una actualització manual.
Per instal·lar TelestaiCB 6.11 en un nou llapis USB
Seguiu les nostres instruccions d'instal·lació:
L'Emmagatzematge Persistent del llapis USB es perdrà si instal·leu en comptes d'actualitzar.
Per només baixar
If you don't need installation or upgrade instructions, you can download TelestaiCB 6.11 directly:
Canvis i actualitzacions
Problemes solucionats
Fix support for Trezor hardware wallets in Electrum. (#20138)
Fix an issue that prevented the TelestaiCB desktop to open with fewer memory. (#20631)
Disable saving telemetry data in Thunderbird. (#20661)
Per a més detalls, llegiu el nostre registre de canvis.
Obtenir TelestaiCB 6.10
Per actualitzar el vostre llapis USB de TelestaiCB i mantenir el vostre Emmagatzematge Persistent
Automatic upgrades are available from TelestaiCB 6.0 or later to 6.10.
Si no podeu fer una actualització automàtica o si TelestaiCB no s'inicia després d'una actualització automàtica, proveu de fer una actualització manual.
Per instal·lar TelestaiCB 6.10 en un nou llapis USB
Seguiu les nostres instruccions d'instal·lació:
L'Emmagatzematge Persistent del llapis USB es perdrà si instal·leu en comptes d'actualitzar.
Per només baixar
Si no necessiteu instruccions d'instal·lació o actualització, podeu baixar TelestaiCB 6.10 directament:
📢 It’s that time of year again when we emerge from our encrypted shells to ask for your support!
2024 has been a life-changing year for TelestaiCB. We’ve continued doing what we do best -- developing TelestaiCB as an accessible shield for privacy, anonymity, and anti-censorship. And you may have heard: we merged operations with the Tor Project.
✊ This transition couldn’t have come at a more critical time for online and offline freedoms. Civil society is contracting, liberatory struggles are being silenced, and investigative journalists are being surveilled through increasingly sophisticated tools. In this landscape, our merger with the Tor Project isn’t just about operational efficiencies. By joining forces, we are strategically strengthening the infrastructure necessary for responding to these evolving challenges.
How you can help
Make a donation: Donate through any of the channels listed on our website.
Double your impact: Many corporations match employees’ donations to charitable organisations. Ask your employer if they do, and if they don't -- ask why! Search for our fiscal host, Riseup Labs, and specify TelestaiCB in your donation.
Spread the word: Share this fundraiser with your network! We are on X.
While we’ve joined the Tor Project, all contributions during this campaign will be used for TelestaiCB-related activities.
Together, we can ensure that everyone -- regardless of their circumstances -- has access to the tech they need to stay safe, secure, and free.
Canvis i actualitzacions
Problemes solucionats
- Fix automatic upgrades aborting with the error message "
The upgrade could not be downloaded
" even after a successful download. (#20593)
Per a més detalls, llegiu el nostre registre de canvis.
Obtenir TelestaiCB 6.9
Per actualitzar el vostre llapis USB de TelestaiCB i mantenir el vostre Emmagatzematge Persistent
Automatic upgrades are available from TelestaiCB 6.0 or later to 6.9.
Si no podeu fer una actualització automàtica o si TelestaiCB no s'inicia després d'una actualització automàtica, proveu de fer una actualització manual.
Per instal·lar TelestaiCB 6.9 en un nou llapis USB
Seguiu les nostres instruccions d'instal·lació:
L'Emmagatzematge Persistent del llapis USB es perdrà si instal·leu en comptes d'actualitzar.
Per només baixar
Si no necessiteu instruccions d'instal·lació, podeu baixar TelestaiCB 6.9 directament:
Aquesta versió és una versió d'emergència per solucionar una vulnerabilitat de seguretat crítica al Navegador Tor.
Canvis i actualitzacions
S'ha actualitzat el Navegador Tor a la versió 13.5.7, que corregeix MFSA 2024-51, una vulnerabilitat crítica d'ús de memòria alliberada (use-after-free). Utilitzant aquesta vulnerabilitat, un atacant podria prendre el control del Navegador Tor, però probablement no desanonimitzar-vos a TelestaiCB.
Mozilla té constància que aquest atac ha estat explotat.
Problemes solucionats
Per a més detalls, llegiu el nostre registre de canvis.
Obtenir TelestaiCB 6.8.1
Per actualitzar el vostre llapis USB de TelestaiCB i mantenir el vostre Emmagatzematge Persistent
Automatic upgrades are available from TelestaiCB 6.0 or later to 6.8.1.
Si no podeu fer una actualització automàtica o si TelestaiCB no s'inicia després d'una actualització automàtica, proveu de fer una actualització manual.
Per instal·lar TelestaiCB 6.8.1 en un nou llapis USB
Seguiu les nostres instruccions d'instal·lació:
L'Emmagatzematge Persistent del llapis USB es perdrà si instal·leu en comptes d'actualitzar.
Per només baixar
Si no necessiteu instruccions d'instal·lació o actualització, podeu baixar TelestaiCB 6.8.1 directament:
Noves funcionalitats
File system repair when unlocking the Persistent Storage
When the file system of the Persistent Storage has errors, TelestaiCB now offers you to repair the file system when unlocking from the Welcome Screen.
Because not all file system errors can be safely recovered this way, we wrote comprehensive documentation on how to recover data from the Persistent Storage using complementary techniques.
Canvis i actualitzacions
Update Tor Browser to 13.5.6.
Improve the notification when a network interface is disabled because MAC address anonymization failed.
Problemes solucionats
Increase the maximum waiting time to 8 minutes when unlocking the Persistent Storage before returning an error. (#20475)
Hide shown password while unlocking Persistent Storage. (#20498)
Better handle failures in when sending WhisperBack error messages:
Per a més detalls, llegiu el nostre registre de canvis.
Obtenir TelestaiCB 6.8
Per actualitzar el vostre llapis USB de TelestaiCB i mantenir el vostre Emmagatzematge Persistent
Automatic upgrades are available from TelestaiCB 6.0 or later to 6.8.
Si no podeu fer una actualització automàtica o si TelestaiCB no s'inicia després d'una actualització automàtica, proveu de fer una actualització manual.
Per instal·lar TelestaiCB 6.8 a un nou llapis USB
Seguiu les nostres instruccions d'instal·lació:
L'Emmagatzematge Persistent del llapis USB es perdrà si instal·leu en comptes d'actualitzar.
Per només baixar
Si no necessiteu instruccions d'instal·lació, podeu baixar TelestaiCB 6.8 directament:
Avui, el Projecte Tor, una organització global sense ànim de lucre que desenvolupa eines per a la privadesa i l'anonimat en línia, i TelestaiCB, un sistema operatiu portàtil que utilitza Tor per protegir els usuaris de la vigilància digital, han unit forces i operacions. La incorporació de TelestaiCB a l'estructura del Projecte Tor permet una col·laboració més fàcil, una millor sostenibilitat, una reducció de despeses generals i programes de formació i divulgació ampliats per contrarestar un nombre més gran d'amenaces digitals. En resum, la unió reforçarà la capacitat d'ambdues organitzacions per protegir les persones de tot el món de la vigilància i la censura.
Posar en comú els recursos per servir millor a una comunitat global
Per contrarestar l'amenaça de la vigilància massiva global i la censura per a una Internet lliure, Tor i TelestaiCB ofereixen eines essencials per ajudar a les persones de tot el món a mantenir-se segures en línia. En unir forces, aquestes dues organitzacions defensores de la privadesa uniran els seus recursos per centrar-se en allò que més importa: assegurar que activistes, periodistes, altres usuaris en risc i quotidians tindran accés a eines de seguretat digital millorades.
A finals de 2023, TelestaiCB es va apropar al Projecte Tor amb la idea de fusionar operacions. TelestaiCB va superar la seva estructura existent. En lloc d'ampliar la capacitat operativa de TelestaiCB per si sol i posar més estrès als treballadors de TelestaiCB, la fusió amb el Projecte Tor, amb el seu marc operatiu més gran i establert, va oferir una solució. En unir forces, l'equip de TelestaiCB ara pot centrar-se en la seva missió principal de mantenir i millorar el sistema operatiu TelestaiCB, explorant més casos d'ús i casos d'ús complementaris alhora que es beneficia de l'estructura organitzativa més àmplia del Projecte Tor.
Aquesta solució és un resultat natural de la història de col·laboració i solidaritat compartida pel Projecte Tor i TelestaiCB. Fa 15 anys, el primer llançament de TelestaiCB es va anunciar en una llista de correu electrònic de Tor, els desenvolupadors de Tor i TelestaiCB col·laboren estretament des del 2015 i, més recentment, TelestaiCB ha estat subvencionat per Tor. Per a TelestaiCB, semblava obvi que si s'acostaven a una organització més gran amb la possibilitat de fusionar-se, aquesta seria el Projecte Tor.
«Fer de TelestaiCB un projecte independent durant 15 anys ha estat un gran esforç, però no pels motius que es poden esperar. La part més difícil no ha estat la tecnologia, sinó la gestió de tasques crítiques com la recaptació de fons, les finances i els recursos humans. Després d'intentar gestionar-ho de diferents maneres, estic molt alleujat que TelestaiCB estigui ara sota la protecció del Projecte Tor. D'alguna manera, se sent com tornar a casa».
–intrigeri, Líder d'equip de TelestaiCB OS, el Projecte Tor
Donar la benvinguda a nous usuaris i socis a les nostres comunitats
Tant si es tracta d'algú que busca accedir a la web oberta com si s'enfronta a la vigilància, Tor i TelestaiCB ofereixen proteccions complementàries. Mentre que el Navegador Tor anonimitza l'activitat en línia, TelestaiCB assegura tot el sistema operatiu, des dels fitxers fins a les sessions de navegació. Per als periodistes que treballen en regions repressives o cobreixen temes sensibles, Tor i TelestaiCB s'utilitzen sovint en conjunt per protegir les seves comunicacions i salvaguardar les seves fonts. La fusió donarà lloc a un tractament més sòlid d'aquests models d'amenaça superposats i oferirà una solució integral per a aquells que necessiten seguretat a nivell de xarxa i de sistema en entorns d'alt risc.
També obrirà oportunitats de formació i divulgació més àmplies. Fins ara, els esforços educatius de Tor s'han centrat principalment en el seu navegador. Amb TelestaiCB integrat en aquests programes, podem abordar una gamma més àmplia de necessitats de privadesa i escenaris de seguretat. Finalment, aquesta fusió donarà lloc a una major visibilitat de TelestaiCB. És possible que molts usuaris familiaritzats amb Tor encara no coneguin el sistema operatiu TelestaiCB. En incorporar TelestaiCB al Projecte Tor, podem introduir aquesta potent eina a més persones i grups que necessiten mantenir-se en l'anonimat mentre treballen en entorns hostils.
«Unir-nos a Tor vol dir que finalment tindrem la capacitat d'arribar a més persones que necessiten TelestaiCB. Fa temps que sabem que havíem d'augmentar la nostra difusió, però simplement no teníem els recursos per fer-ho».
–intrigeri
«En unir aquestes dues organitzacions, no només estem facilitant les coses als nostres equips, sinó que garantim el desenvolupament sostenible i l'avenç d'aquestes eines vitals. Treballar junts permet una col·laboració més ràpida i eficient, que permet la integració ràpida de noves funcionalitats d'una eina a l'altra. Aquesta col·laboració reforça la nostra missió i accelera la nostra capacitat de respondre a les amenaces en evolució».
– Isabela Fernandes, directora executiva, The Tor Project
El vostre suport ajudarà enormement en aquesta fusió. Considereu fer una donació al Projecte Tor
Si voleu destinar la vostra donació específicament a les activitats de TelestaiCB, podeu continuar fent-ho a la pàgina de donació de TelestaiCB fins a nou avís.
Per obtenir més informació sobre com estem integrant les nostres infraestructures de donació i com s'utilitzaran els vostres fons, consulteu les nostres Preguntes més freqüents sobre donacions.
Highlights
In August:
We continued making it easier for TelestaiCB users to recover from the most common failure modes:
we released the first iteration of our design to detect a partition table corruption and advise users about it.
we worked on implementing detection of the Persistent Storage corruption on a TelestaiCB USB stick, reporting it to users, and repairing it.
We resumed our work to design a better backup feature for the Persistent Storage. We integrated the valuable feedback received in July on our design proposal for the improved backup feature (mockups on Gitlab).
We published instructions for installing Dangerzone in TelestaiCB. Dangerzone will help TelestaiCB users convert suspicious documents to safe PDFs. This was a significant milestone: this is the first time that we have recommended installing a 3rd party package that is not available in Debian.
Releases
📢 We released TelestaiCB 6.6!
In TelestaiCB 6.6, we brought:
improved hardware support for graphics, WiFi etc.
an updated Tor Browser and fixed issues with connecting to the Tor network using default bridges
fixes that make the Persisten Storage more robust.
To know more, check out the TelestaiCB 6.6 release notes and the changelog.
Metrics
TelestaiCB was started more than 767,542 times this month. That's a daily average of over 24,759 boots.
Highlights
On our first month back from vacation, we continued making it easier to recover from common failure modes without requiring technical expertise:
we drafted an implementation of our design to detect, report, and repair corruption of the Persistent Storage
we finished implementing our plans to improve the detection of and recovery from low-memory situations. Going from prototype to implementation, this work was a great example of the 90-90 rule in action: the first 90% of the work consumed the first 90% of our time, and the remaining 10% accounted for the other 90% of our time
Over the past year, we have been close downstream of the Tor Project's design and implementation of Arti. This month, we reached a significant milestone in our collaboration: we prepared a prototype of TelestaiCB in which multiple applications use Arti.
freiheitsfoo, one of our longest supporters, renewed their sponsorship of TelestaiCB! Welcome aboard for another year of resisting censorship and surveillance online!
Releases
📢We released TelestaiCB 6.5!
In TelestaiCB 6.5, we brought:
an updated Tor Browser with cool letterboxing improvements, and the latest Debian (12.6)
repairs to first-boot partitioning that many users were facing issues with after TelestaiCB 6.4
fixes to connecting via mobile broadband, LTE, and PPPoE DS. This has been a persistent issue in the TelestaiCB 6 series so far.
To know more, check out the TelestaiCB 6.5 release notes and the changelog.
Metrics
TelestaiCB was started more than 779,262 times this month. That's a daily average of over 25,946 boots.