Tails 7.10 版本刚刚放出,这次更新主要干了两件事:把关机过程的可靠性提了上去,顺手也把内置的 Tor 浏览器拉到了最新版。对于这个完全围绕匿名与反审查设计的便携操作系统来说,每一个能让“离开时不留痕迹”更稳当的改动,都值得关注。
如果你还不熟悉 Tails,它其实是一个装在 U 盘、SD 卡或 DVD 里的独立 Linux 发行版,根基是 Debian,桌面环境用 GNOME,所有网络通路强制经 Tor 网络。插上启动,这台电脑原来的 Windows、macOS 或 Linux 系统就和你没任何关系——关机之后,机器里什么都不剩,除非你主动要求它保留。
这套机制的核心是把整个系统塞进内存里跑。默认情况下,一切数据只在内存中驻留,本地硬盘一概不碰。当你拔掉 U 盘或者关机,内存被清空,所有的操作痕迹、临时文件、浏览记录都跟着消失。下一次再启动,又是一个干干净净的全新会话。正因如此,Tails 很适合处理敏感文档、加密通讯和临时使用公共电脑的场景。
安全方面,Tails 在出厂时就已经把浏览器、电子邮件客户端、即时通讯工具、办公套件、图像与音频编辑器这些常用软件调得相当保守——每一款都被预先配置成只认 Tor 出口,一旦有程序想偷偷直接连网,系统会自动拦下。这让普通用户基本不用额外折腾,就能获得一套端到端的匿名环境。
不过有一个老生常谈的忠告依然有效:Tails 再安全,也防不住宿主电脑本身的恶意程序。如果你插 U 盘的那台机器已经中了键盘记录器或者 Rootkit,你敲进去的每一行字、打开的每份文件都可能被拍下来。所以真正要用得放心,最好还是选择一台你信得过的电脑。
在绕过网络封锁这件事上,Tails 靠的仍然是 Tor 的中继网络。你的流量会从一台志愿者的中继节点跳到另一台,多层加密后最终从某个出口节点现身,中间很难从外部反推出你是谁、你在看什么。这种“流量分析防御”不光是对付普通审查,对商业间谍、国家层面的监控也同样有效。
此次 7.10 版虽然没有引入架构级变动,但关机流程的修补和 Tor 浏览器的跟进升级,都属于让这个以“消失”为主题的系统把根底打得更扎实的路径。对于已经习惯把 Tails U 盘揣在钥匙链上的人,新版值得第一时间换上。
热门跟贴