Tails-käyttöjärjestelmä käynnistyy USB-tikulta, reitittää kaiken liikenteen Tor-verkon läpi ja unohtaa koko istunnon heti sammutuksen jälkeen, ellet erikseen ota käyttöön salattua pysyvää tallennustilaa. Elokuun 5. päivä 2026 julkaistu Tails 7.10.1 oli hätäjulkaisu, joka korjasi kriittisen Linux-ytimen haavoittuvuuden ja Expat XML -kirjaston puutteita. Tässä oppaassa käymme läpi koko asennuksen 12 vaiheessa: levykuvan lataus, varmennus, USB-tikun kirjoitus, käynnistys, salatun tallennustilan luonti ja päivitysrutiinit. Lopussa rakennamme myös pienen tarkistusskriptin, joka automatisoi osan valmistelutyöstä, ja käymme läpi 8 yleisintä ongelmaa ratkaisuineen.
Opas sopii sinulle, jos tarvitset väliaikaisen, jäljettömän työympäristön julkisella koneella, haluat suojata toimittajan lähteitä, tai yksinkertaisesti haluat ymmärtää, miten live-käyttöjärjestelmä eroaa tavallisesta kannettavan asennuksesta. Suomalaiselle ja pohjoismaiselle lukijalle Tails on erityisen käytännöllinen matkatyössä, kirjastojen yleisillä koneilla ja tilanteissa, joissa et voi luottaa isäntälaitteen omaan käyttöjärjestelmään.
Mikä Tails OS on ja miksi se eroaa muista yksityisyystyökaluista
Tails on lyhenne sanoista The Amnesic Incognito Live System. Kyseessä on Debian-pohjainen Linux-jakelu, joka on suunniteltu käynnistettäväksi USB-tikulta tai DVD:ltä ilman jälkiä isäntäkoneen kiintolevyllä. Järjestelmä pakottaa kaiken verkkoliikenteen kulkemaan Tor-verkon kautta, ja Tor-selain on oletusselaimena esiasennettuna ja valmiiksi kovennettuna. Kun sammutat koneen, RAM-muisti tyhjennetään eikä istunnosta jää mitään jälkeä, ellet ole erikseen tallentanut tietoja salattuun Persistent Storage -osioon.
Tor-projekti kehittää ja julkaisee Tailsin, ja projekti on rahoitettu lahjoituksilla ja apurahoilla. Käyttöjärjestelmä on täysin ilmainen ja avoimen lähdekoodin ohjelmisto, eikä käytölle ole mitään maksumuuria. Verrattuna esimerkiksi pelkkään VPN-yhteyteen tai selaimen yksityisyystilaan Tails menee huomattavasti pidemmälle: se eristää koko käyttöjärjestelmätason, ei vain yhtä sovellusta.
Keskeinen ero moneen muuhun ratkaisuun on amnesia-periaate. Kun tavallinen kannettava tietokone kirjoittaa lokitietoja, välimuistia ja tilapäistiedostoja jatkuvasti kiintolevylle, Tails toimii oletuksena kokonaan RAM-muistissa. Tämä tarkoittaa, että jos poliisi tai kuka tahansa muu takavarikoi koneen istunnon aikana, muistiin jää tietoa vain siihen asti kunnes virta katkeaa, minkä jälkeen data häviää muutamassa minuutissa muistipiirien tyhjentyessä.
Tails-projektin juuret ulottuvat vuoteen 2009, ja se on siitä lähtien kehittynyt tiiviissä yhteistyössä Tor-projektin kanssa. Molemmat jakavat saman perusfilosofian: yksityisyys ja anonymiteetti ovat teknisiä ominaisuuksia, ei pelkkiä käyttöehtoja, jotka palveluntarjoaja voi muuttaa milloin tahansa. Käytännössä tämä tarkoittaa, että Tailsin toiminta ei riipu minkään yksittäisen yrityksen liiketoimintapäätöksistä, vaan koodi on julkisesti tarkastettavissa kuka tahansa halutessaan. Tämä avoimuus on yksi syy, miksi Tails on vakiintunut yhdeksi tunnetuimmista työkaluista korkean riskin ympäristöissä työskenteleville, kuten tutkiville toimittajille ja ihmisoikeuspuolustajille.
Kenelle Tails sopii ja milloin kannattaa valita jokin muu työkalu
Tails ei ole tarkoitettu jokapäiväiseksi käyttöjärjestelmäksi tavalliselle kotikäyttäjälle, vaan se on rakennettu tiettyihin, tarkkaan rajattuihin tilanteisiin. Toimittajat käyttävät sitä usein lähteiden suojaamiseen, kun arkaluontoista materiaalia pitää käsitellä koneella, jonka ei haluta jättävän jälkiä. Ihmisoikeusaktivistit ja kansalaisjärjestöjen työntekijät turvautuvat siihen matkoilla, joissa rajatarkastukset tai takavarikot ovat todellinen riski. Myös tavallinen käyttäjä voi hyötyä Tailsista tilapäisesti, esimerkiksi kirjaston tai hotellin yleisellä koneella, jonka historiaa ei halua jättää selattavaksi.
Toisaalta Tails ei ole hyvä valinta, jos tarvitset raskasta pelikäyttöä, videoeditointia tai muuta suorituskykyä vaativaa työtä, koska live-käyttöjärjestelmä on optimoitu turvallisuuteen, ei nopeuteen. Se ei myöskään sovi tilanteisiin, joissa tarvitset jatkuvaa, saumatonta pääsyä kymmeniin eri sovelluksiin ja tiedostoihin päivittäin. Siihen tarkoitukseen kokolevysalattu tavallinen käyttöjärjestelmä tai Whonix-virtuaalikoneet palvelevat paremmin. Kannattaa myös muistaa, että Tor-verkon käyttö hidastaa selaamista merkittävästi verrattuna suoraan internetyhteyteen, koska liikenne kiertää vähintään kolmen solmun kautta ennen kohdettaan.
Käytännössä kannattaa ajatella Tailsia yhtenä työkaluna muiden joukossa, ei korvaajana kaikelle muulle. Moni kokenut käyttäjä pitää Tails-USB:tä valmiina laukussaan tai lompakossaan samalla tavalla kuin varakäyttöjärjestelmää: sitä ei käytetä joka päivä, mutta se on käytettävissä sillä hetkellä, kun tilanne sitä vaatii, esimerkiksi kun joutuu käyttämään tuntematonta konetta matkalla tai kun tavallisen työkoneen luotettavuudesta ei ole varmuutta.
Pohjoismaissa ja Suomessa Tailsin käyttö on täysin laillista, eikä sen käyttäminen itsessään herätä mitään erityistä epäilystä viranomaisissa. Suomen perustuslain 10 § turvaa yksityisyyden suojan, ja EU:n yleinen tietosuoja-asetus (GDPR) tunnustaa oikeuden suojata henkilötietoja teknisin keinoin. Tails on yksi konkreettinen tapa toteuttaa tätä oikeutta käytännössä, erityisesti tilanteissa, joissa käytät julkista tai jaettua laitteistoa etkä voi luottaa sen aiempaan kokoonpanoon.
Sama pätee yritysympäristöihin: konsultit, lakimiehet ja terveydenhuollon ammattilaiset, jotka käsittelevät asiakastietoja matkoilla, voivat käyttää Tailsia yhtenä lisäkerroksena varmistaakseen, ettei asiakastieto jää vahingossa lainattuun tai jaettuun koneeseen. Tämä ei korvaa organisaation omia tietoturvakäytäntöjä, mutta se on käytännöllinen lisäsuoja tilanteissa, joissa IT-osasto ei voi taata jokaisen käytetyn laitteen puhtautta etukäteen.
Esivaatimukset: laitteisto, ohjelmistot ja aikataulu
Ennen kuin aloitat, varmista että sinulla on kaikki tarvittava käsillä. Tailsin virallinen vaatimuslista on tarkoituksella kevyt, mutta muutamasta kohdasta kannattaa olla tarkka, erityisesti prosessoriarkkitehtuurista.
- Kaksi USB-tikkua, molemmat vähintään 8 Gt, mieluiten USB 3.0 -nopeudella kirjoitusajan lyhentämiseksi
- 64-bittinen x86-64-yhteensopiva suoritin (Intel tai AMD), Apple Silicon (M1–M4) ja ARM-suorittimet eivät ole tuettuja
- Vähintään 2 Gt RAM-muistia sujuvaan toimintaan, Tails saattaa toimia myös vähemmällä mutta epävakaasti
- Internet-yhteys levykuvan lataamiseen (kuvatiedosto on suuruusluokaltaan noin 1,5 Gt)
- Tietokone, jonka BIOS/UEFI-asetuksista voi valita käynnistyslaitteen (boot-valikko), tai jonka Secure Boot voidaan tarvittaessa ohittaa USB-käynnistykselle
- Kirjoitustyökalu: Tails Cloner (Linux, sisäänrakennettu), Balena Etcher tai Rufus (Windows/macOS), tai
dd-komento edistyneille käyttäjille - Noin 45–60 minuuttia aikaa, josta suurin osa kuluu lataukseen ja levykuvan kirjoitukseen
- Toinen laite tai puhelin OpenPGP-varmennuksen ristiintarkistukseen, jos haluat noudattaa tiukinta uhkamallia
Alla oleva taulukko näyttää vaiheiden karkean aikataulun, jotta osaat varata riittävästi aikaa etenkin ensimmäiselle asennuskerralle.
| Vaihe | Osa-alue | Arvioitu aika | Vaikeustaso |
|---|---|---|---|
| 1-2 | Lataus ja varmennus | 15 min | Helppo |
| 3-4 | USB-tikun kirjoitus | 10 min | Helppo |
| 5-6 | Käynnistys ja Welcome Screen | 5 min | Helppo |
| 7 | Persistent Storage -osio | 5 min | Keskitaso |
| 8-9 | Tor ja lisäsovellukset | 5 min | Keskitaso |
| 10-12 | Päivitys, kloonaus, sammutus | 15 min | Keskitaso |
Vaihe 1: Lataa Tails-levykuva virallisesta lähteestä
Vaihe 1. Siirry osoitteeseen tails.net ja valitse Download-sivulta uusin vakaa julkaisu. Kirjoitushetkellä tuorein versio on Tails 7.10.1, joka julkaistiin 5. elokuuta 2026 hätäjulkaisuna. Julkaisu päivitti Linux-ytimen versioon 6.12.100 LTS ja korjasi kriittisen haavoittuvuuden, joka olisi voinut sallia Tor-selaimen sisällä ajettavan koodin saada pääkäyttäjän oikeudet ja mahdollisesti paljastaa käyttäjän identiteetin. Samalla korjattiin Expat XML-jäsentäjäkirjaston tietoturvapuutteita.
Älä koskaan lataa levykuvaa mistään kolmannen osapuolen sivustosta tai peilipalvelimesta, jota et pysty varmentamaan. Tails-tiimi on toistuvasti muistuttanut, että väärennetyt levykuvat ovat todellinen riski juuri siksi, että käyttäjäkunta koostuu ihmisistä, joilla on korkea uhkamalli. Lataa kuva aina tails.net-verkkotunnuksesta HTTPS-yhteydellä.
Kannattaa myös huomioida, että levykuvan lataaminen itsessään voi olla verkkovalvonnan kannalta merkitsevä tapahtuma, jos toimit erityisen korkean riskin ympäristössä. Jos tämä koskee sinua, harkitse lataamista julkisen kirjaston tai kahvilan verkosta oman kotiverkon sijaan, tai käytä olemassa olevaa Tor-selainta lataukseen. Tavalliselle käyttäjälle tämä ei ole tarpeen, mutta se on hyvä tietää osana kokonaiskuvaa siitä, miten uhkamalli vaikuttaa jokaiseen vaiheeseen, ei vain itse käyttöjärjestelmän käyttöön.
Vaihe 2: Varmenna levykuva OpenPGP-allekirjoituksella
Vaihe 2. Verkkosivun selainpohjainen varmennustyökalu on helpoin tapa tavalliselle käyttäjälle: se lataa levykuvan ja tarkistaa allekirjoituksen automaattisesti selaimessa ilman erillisiä komentoja. Edistyneemmät käyttäjät voivat varmentaa levykuvan manuaalisesti GnuPG:llä. Tämä on suositeltavaa erityisesti silloin, kun uhkamallissasi on valtiollinen toimija tai kohdennettu hyökkääjä, koska manuaalinen tarkistus ei luota selaimen JavaScript-koodiin.
# Tuo Tailsin allekirjoitusavain (Linux/macOS)
gpg --keyid-format long --import tails-signing.key
# Lataa levykuva ja allekirjoitustiedosto (.sig) samaan kansioon
# Varmenna levykuvan aitous
gpg --verify tails-amd64-7.10.1.img.sig tails-amd64-7.10.1.img
# Onnistunut tulos näyttää tältä (lyhennetty):
# gpg: Good signature from "Tails developers (signing key)"
Jos komento palauttaa ilmoituksen “BAD signature” tai avainta ei löydy luotettujen avainten joukosta, älä käytä levykuvaa. Lataa se uudelleen puhtaalta yhteydeltä ja toista varmennus. Väärä allekirjoitus voi tarkoittaa keskeytynyttä latausta, mutta se voi myös viitata man-in-the-middle-hyökkäykseen.
Vaihe 3: Valitse kirjoitustyökalu käyttöjärjestelmäsi mukaan
Vaihe 3. Windowsissa ja macOS:ssä suosituimmat vaihtoehdot ovat Rufus ja Balena Etcher, molemmat ilmaisia ja avoimen lähdekoodin työkaluja. Linuxissa Tails Cloner on sisäänrakennettu vaihtoehto, joka osaa myös päivittää olemassa olevan Tails-USB:n säilyttäen Persistent Storagen sisällön. Vaihtoehtoisesti GNOME-levyt (Disks) tai komentorivin dd toimivat yhtä hyvin, mutta dd vaatii tarkkuutta väärän levyn valitsemisen välttämiseksi.
- Rufus (Windows): graafinen käyttöliittymä, tukee GPT- ja MBR-osiointia automaattisesti
- Balena Etcher (Windows, macOS, Linux): yksinkertaisin käyttöliittymä, sopii aloittelijalle
- Tails Cloner (Linux, sisäänrakennettu Tailsiin): ainoa työkalu, joka säilyttää Persistent Storagen päivityksen yhteydessä
- GNOME-levyt (Linux): palauttaa levykuvan suoraan ilman erillistä asennusta
dd(Linux/macOS): komentorivityökalu, nopea mutta antaa nollatoleranssin virheille
Kaikki nämä työkalut tekevät saman perusasian: ne kopioivat levykuvan tavu tavulta USB-tikulle niin, että lopputulos on käynnistettävä (bootable) laite. Ero on lähinnä käyttöliittymässä ja virheilmoitusten selkeydessä. Aloittelijalle Balena Etcher on turvallisin valinta, koska se tarkistaa automaattisesti, että kirjoitus onnistui vertaamalla tarkistussummaa kirjoituksen jälkeen. Rufus puolestaan on hieman nopeampi, mutta vaatii tarkempaa huomiota osiointitaulukon valintaan (GPT vai MBR) riippuen siitä, käynnistätkö koneen UEFI- vai perinteisellä BIOS-tilalla.
Vaihe 4: Kirjoita levykuva USB-tikulle
Vaihe 4. Kirjoitusprosessi tyhjentää koko USB-tikun, joten varmista, ettei sillä ole mitään tallennettavaa. Jos käytät dd-komentoa, tarkista levyn tunniste kahdesti ennen suorittamista komennolla lsblk tai diskutil list, koska väärä kohdelaite voi tuhota isäntäkoneen oman kiintolevyn.
# Tarkista liitetyt levyt ennen kirjoitusta (Linux)
lsblk
# Kirjoita levykuva USB-tikulle (korvaa /dev/sdX oikealla laitteella!)
sudo dd if=tails-amd64-7.10.1.img of=/dev/sdX bs=4M status=progress conv=fsync
# Varmista, että kirjoitus on valmis ennen tikun irrottamista
sync
Kirjoitus kestää tyypillisesti 5–10 minuuttia USB 3.0 -tikulla ja levykuvan koolla noin 1,5 Gt. Odota, kunnes komento palaa kehotteeseen ja sync-komento on suoritettu loppuun, ennen kuin irrotat tikun. Ennenaikainen irrotus on yleisin syy vioittuneeseen asennukseen.
Vaihe 5: Käynnistä tietokone Tails-USB:ltä
Vaihe 5. Kytke USB-tikku koneeseen ja käynnistä uudelleen. Paina käynnistyksen aikana valmistajakohtaista näppäintä (yleisimmin F12, F2, Esc tai Delete) päästäksesi käynnistysvalikkoon, ja valitse USB-tikku käynnistyslaitteeksi. Joissakin uudemmissa Windows-koneissa Secure Boot saattaa estää käynnistyksen. Useimmiten Tails toimii Secure Bootin kanssa ilman muutoksia, mutta jos näyttöön tulee virheilmoitus, kytke Secure Boot tilapäisesti pois UEFI-asetuksista.
Ensimmäinen käynnistys näyttää GRUB-valikon, josta voit valita “Tails” oletusasetuksin. Käynnistyminen kestää yleensä alle minuutin nykyaikaisella SSD-pohjaisella koneella ja USB 3.0 -tikulla, hitaammilla USB 2.0 -tikuilla ja vanhemmalla laitteistolla käynnistys voi kestää 2–3 minuuttia.
Yritysympäristöissä ja osassa julkisia koneita BIOS-asetukset on lukittu salasanalla, jolloin käynnistyslaitteen vaihtaminen ei onnistu ilman IT-osaston lupaa. Tämä on syytä selvittää etukäteen, jos suunnittelet Tailsin käyttöä esimerkiksi työpaikan tai kirjaston koneella. Joissakin tapauksissa koneen omistaja on saattanut estää USB-käynnistyksen kokonaan tietoturvasyistä, jolloin Tailsin käyttö ei ole mahdollista ilman erillistä lupaa tai omaa laitteistoa.
Vaihe 6: Käy läpi Tails Welcome Screen -asetukset
Vaihe 6. Käynnistyksen jälkeen näet Tails Welcome Screen -näytön. Täällä valitset kielen, näppäimistöasettelun ja mahdollisen Persistent Storagen avaamisen, jos sellainen on jo luotu aiemmin. Ensimmäisellä kerralla Persistent Storage -vaihtoehtoa ei vielä näy, koska osiota ei ole vielä luotu, se tulee näkyviin vasta kun olet suorittanut vaiheen 7.
Welcome Screenillä on myös “Lisäasetukset”-painike, jonka kautta voit muun muassa asettaa järjestelmänvalvojan salasanan istuntoa varten, valita hallitun MAC-osoitteen väärentämisen pois päältä tietyissä verkoissa, tai simuloida hidasta yhteyttä Tor-yhteyden vianetsintää varten. Oletusasetukset riittävät valtaosaan käyttötapauksista.
Vaihe 7: Luo salattu Persistent Storage -osio
Vaihe 7. Persistent Storage on valinnainen, salattu osio samalla USB-tikulla, johon voit tallentaa tiedostoja, GnuPG-avaimia, sähköpostiasetuksia ja sovellusten konfiguraatioita istuntojen välillä. Osio salataan LUKS-salauksella (Linux Unified Key Setup) valitsemallasi salasanalla. Ilman tätä osiota jokainen istunto alkaa täysin puhtaalta pöydältä.
Avaa sovellusvalikosta “Persistent Storage” -sovellus ja valitse, mitkä tietotyypit haluat säilyttää: henkilökohtaiset tiedostot, selaimen kirjanmerkit, GnuPG-avaimet, sähköpostitilit, verkkoyhteysasetukset (mukaan lukien tallennetut Wi-Fi-salasanat) ja lisäohjelmistopaketit. Valitse vain ne, joita todella tarvitset, sillä jokainen tallennettu tietotyyppi on myös mahdollinen jälki, jos USB-tikku joutuu vääriin käsiin.
# Persistent Storagen tila komentorivillä istunnon aikana
# (näyttää, onko salattu osio liitetty)
findmnt /live/persistence/TailsData_unlocked
# Odotettu tuloste, kun osio on avattu:
# TARGET SOURCE FSTYPE OPTIONS
# /live/persistence/TailsData_unlocked /dev/mapper/... ext4 rw,relatime
Valitse salasanaksi vähintään 20 merkkiä pitkä lause, jota et käytä missään muualla. Koska koko osion suojaus nojaa tähän yhteen salasanaan, heikko tai uudelleenkäytetty salasana mitätöi suuren osan Tailsin tietoturvahyödyistä.
Kun Persistent Storage on kerran luotu, se pysyy USB-tikulla riippumatta siitä, käynnistätkö tikun samalla vai eri koneella. Voit myös muuttaa tallennettavien tietotyyppien valintaa myöhemmin Persistent Storage -sovelluksesta ilman, että olemassa oleva data häviää. Muutokset koskevat vain sitä, mitä uutta dataa jatkossa tallennetaan salattuun osioon.
Vaihe 8: Määritä Tor-yhteys ja Tor-selain
Vaihe 8. Tails pakottaa kaiken verkkoliikenteen kulkemaan Tor-verkon läpi oletuksena, ja suorat, Tor-verkon ohittavat yhteydet estetään palomuuritasolla. Kun Tails käynnistyy ja muodostaa verkkoyhteyden, se avaa automaattisesti Tor Connection -näkymän, jossa valitset joko suoran Tor-yhteyden tai, jos verkossasi on sensuuria tai suodatusta, sillan (bridge) käytön.
Tor-selain on esiasennettu ja esikonfiguroitu turvallisimpaan asetukseen. Voit halutessasi nostaa suojaustason “Safest”-tilaan Tor-selaimen suojausasetuksista, mikä poistaa käytöstä JavaScriptin useimmilla sivustoilla ja rajoittaa muita hyökkäyspintaa kasvattavia toimintoja. Tämä hidastaa selaamista mutta pienentää merkittävästi selainpohjaisten hyökkäysten riskiä.
On tärkeää ymmärtää, mitä Tor-reititys käytännössä tarkoittaa nopeuden kannalta. Koska liikenne kulkee kolmen eri Tor-solmun kautta ennen kuin se saavuttaa kohdesivuston, sivujen lataus on selvästi hitaampaa kuin tavallisella laajakaistayhteydellä, tyypillisesti kertaluokkaa hitaampaa. Videoiden suoratoisto ja suuret tiedostolataukset eivät ole Tailsin vahvuusalue, ja monet suoratoistopalvelut myös estävät pääsyn tunnettujen Tor-uloskäyntisolmujen IP-osoitteista. Tämä ei ole vika vaan tietoinen kompromissi: nopeutta uhrataan anonymiteetin ja jäljitettävyyden vähentämisen hyväksi.
Vaihe 9: Asenna lisäohjelmistoja ja hallitse pysyviä paketteja
Vaihe 9. Tailsissa on mukana valmiiksi muun muassa Thunderbird (sähköposti ja OpenPGP-tuki), KeePassXC (salasanahallinta), Electrum (Bitcoin-lompakko) ja OnionShare (tiedostojen jakaminen Tor-verkon kautta). Jos tarvitset lisäpaketteja, jotka eivät kuulu oletusvalikoimaan, voit asentaa niitä APT-paketinhallinnalla, mutta muutokset eivät säily ilman Persistent Storagen “Additional Software” -ominaisuutta.
Valmiiksi asennettu sovellusvalikoima on tietoisesti rajattu. Tails-tiimi lisää uuden sovelluksen oletusasennukseen vain, jos se on läpäissyt tarkan tietoturva-arvion ja sillä on selkeä käyttötarkoitus enemmistölle käyttäjistä. Tämä pitää hyökkäyspinnan pienenä verrattuna yleiskäyttöiseen Linux-jakeluun, jossa saattaa olla asennettuna kymmeniä sovelluksia, joita kukaan ei koskaan käytä mutta jotka silti voivat sisältää haavoittuvuuksia. Jos huomaat tarvitsevasi jonkin erikoistuneemman työkalun toistuvasti, esimerkiksi tietyn tiedostomuunnostyökalun tai ohjelmointiympäristön, Additional Software -listaan lisääminen on turvallisempi tapa kuin manuaalinen asennus jokaisella kerralla, koska se pitää asennuslähteet ja versiot johdonmukaisina.
# Asenna lisäpaketti istunnon ajaksi (esim. tekstieditori)
sudo apt update
sudo apt install -y vim
# Jos haluat paketin säilyvän seuraaviin istuntoihin,
# lisää se Persistent Storagen "Additional Software Packages" -listaan
# sovelluksesta Persistent Storage -> Additional Software
Additional Software -ominaisuus asentaa valitut paketit automaattisesti uudelleen jokaisen käynnistyksen yhteydessä, mikä säästää aikaa mutta pidentää hieman käynnistysaikaa. Käytä tätä vain paketeille, joita tarvitset toistuvasti.
Vaihe 10: Päivitä Tails automaattisesti
Vaihe 10. Tails tarkistaa päivitykset automaattisesti käynnistyksen yhteydessä, jos verkkoyhteys on muodostettu. Automaattiset päivitykset ovat inkrementaalisia (Tailsin oma OSTree/IUK-mekanismi), jolloin ladataan vain muuttuneet osat eikä koko levykuvaa uudelleen. Vuoden 2026 aikana Tails on julkaissut useita hätäpäivityksiä: Tails 7.4.2 helmikuussa korjasi Debianin turvallisuustiedotteen DSA-6126-1 kattamat 169 ydinhaavoittuvuutta, Tails 7.6.2 huhtikuussa paikkasi Flatpak-hiekkalaatikon ohitushaavoittuvuuden (CVE-2026-34078), joka olisi voinut päästää Tor-selaimen käsiksi Persistent Storagen tiedostoihin, ja elokuun 7.10.1 korjasi kriittisen ydinhaavoittuvuuden CVE-2026-64560.
Tämä päivitystahti ei ole poikkeuksellinen vaan pikemminkin osoitus siitä, että Tails-tiimi reagoi nopeasti. Vanhentuneen Tails-version käyttäminen on merkittävästi riskialttiimpaa kuin useimpien muiden käyttöjärjestelmien kohdalla, koska Tailsin käyttäjäkunta on keskimääräistä useammin kohdennetun valvonnan kohteena.
# Tarkista käytössä oleva Tails-versio
cat /etc/os-release | grep VERSION
# Odotettu tuloste (elokuu 2026):
# VERSION="7.10.1"
# VERSION_ID="7.10.1"
Vaihe 11: Kloonaa varmuuskopio toiselle USB-tikulle
Vaihe 11. Koska USB-tikut voivat kadota, vioittua tai rikkoutua, kannattaa tehdä varmuuskopio Tails Clonerilla toiselle tikulle heti, kun Persistent Storage sisältää tärkeitä tietoja, kuten GnuPG-avaimia. Tails Cloner kopioi sekä käyttöjärjestelmän että salatun Persistent Storagen sisällön, joten tuloksena on täysin toimiva kopio, ei pelkkä tyhjä asennus.
Avaa sovellusvalikosta “Tails Cloner”, valitse lähteeksi nykyinen käynnissä oleva Tails-tikku ja kohteeksi toinen, vähintään yhtä suuri USB-tikku. Prosessi kestää tyypillisesti 5–8 minuuttia riippuen Persistent Storagen koosta ja USB-tikkujen nopeudesta.
Vaihe 12: Sammuta Tails turvallisesti
Vaihe 12. Kun lopetat istunnon, käytä aina näytön oikeasta yläkulmasta löytyvää virtapainiketta ja valitse “Sammuta”. Tämä käynnistää Tailsin sisäänrakennetun muistin tyhjennysprosessin, joka ylikirjoittaa RAM-muistin ennen virran katkeamista, jotta istunnon aikaisia tietoja ei voida palauttaa muistista (niin sanottu cold boot -hyökkäys). Älä koskaan katkaise virtaa suoraan virtapainikkeesta koneen kotelosta, sillä se ohittaa tämän suojausvaiheen.
Irrota USB-tikku vasta, kun näyttö on täysin sammunut. Jos olet käyttänyt Persistent Storagea, se lukittuu automaattisesti sammutuksen yhteydessä eikä sitä voi lukea ilman salasanaa seuraavalla käynnistyskerralla.
Tails ja VPN samaan aikaan: kannattaako yhdistää
Kysymys VPN:n ja Tailsin yhdistämisestä nousee esiin lähes joka kerta, kun aihe tulee puheeksi. Lyhyt vastaus on, että useimmille käyttäjille se ei ole tarpeen eikä aina edes suositeltavaa. Tails on suunniteltu käyttämään Tor-verkkoa suoraan, ja Tails-tiimi ei tue VPN:n käyttöä ennen Tor-yhteyttä (VPN-yhteys, jonka sisällä Tor kulkee), koska se lisää monimutkaisuutta ilman selkeää turvallisuushyötyä useimmissa uhkamalleissa.
On kuitenkin yksi tilanne, jossa VPN:n käyttö ennen Tailsin Tor-yhteyttä voi olla perusteltua: jos operaattorisi tai verkkosi estää Tor-liikenteen kokonaan tai jos haluat piilottaa operaattoriltasi sen tosiasian, että käytät Toria ylipäätään. Tällöin VPN toimii ensimmäisenä kerroksena ennen Tor-solmuja. Tämä yhdistelmä lisää kuitenkin yhden luotetun tahon lisää (VPN-palveluntarjoajan) siihen ketjuun, joka näkee, että käytät Toria, joten se sopii vain tarkkaan harkittuihin tilanteisiin, ei oletusasetukseksi. Useimmille lukijoillemme paras ratkaisu on käyttää Tailsin sisäänrakennettua Tor-yhteyttä sellaisenaan ja turvautua siltoihin (bridges), jos suora Tor-yhteys estyy.
Rakenna oma esitarkistusskripti asennuksen tueksi
Seuraava pieni Bash-skripti kokoaa yhteen tarkistukset, jotka kannattaa tehdä ennen ja jälkeen USB-tikun kirjoituksen: levytilan riittävyys, tiedoston tarkistussumma ja liitettyjen levyjen listaus. Skripti ei korvaa GnuPG-varmennusta, mutta se vähentää inhimillisten virheiden riskiä, kuten väärän kohdelevyn valitsemista dd-komennossa.
#!/bin/bash
# tails-precheck.sh — tarkistaa levykuvan ja kohdelevyn ennen kirjoitusta
set -euo pipefail
IMG_FILE="$1"
TARGET_DEV="$2"
if [ ! -f "$IMG_FILE" ]; then
echo "VIRHE: levykuvaa $IMG_FILE ei löydy"
exit 1
fi
IMG_SIZE=$(stat -c%s "$IMG_FILE")
echo "Levykuvan koko: $((IMG_SIZE / 1024 / 1024)) MB"
DEV_SIZE=$(lsblk -b -n -o SIZE "$TARGET_DEV" | head -1)
if [ -z "$DEV_SIZE" ]; then
echo "VIRHE: kohdelevyä $TARGET_DEV ei löydy"
exit 1
fi
echo "Kohdelevyn koko: $((DEV_SIZE / 1024 / 1024)) MB"
if [ "$DEV_SIZE" -lt "$IMG_SIZE" ]; then
echo "VIRHE: kohdelevy on liian pieni levykuvalle"
exit 1
fi
echo "SHA256-tarkistussumma:"
sha256sum "$IMG_FILE"
echo "Tarkistus valmis. Vertaa summa tails.net-sivulla ilmoitettuun arvoon"
echo "ennen kuin jatkat komennolla: sudo dd if=$IMG_FILE of=$TARGET_DEV bs=4M status=progress"
Tallenna skripti tiedostoon tails-precheck.sh, tee siitä suoritettava (chmod +x tails-precheck.sh) ja aja se muodossa ./tails-precheck.sh tails-amd64-7.10.1.img /dev/sdX. Skripti pysäyttää suorituksen, jos kohdelevy on liian pieni tai jos levykuvaa ei löydy, mikä estää yleisimmät virhetilanteet ennen varsinaista kirjoituskomentoa.
Voit laajentaa samaa projektia pienellä versiontarkistusskriptillä, joka vertaa käynnissä olevan Tails-istunnon versiota tuoreimpaan julkaistuun versioon. Tämä on hyödyllinen etenkin, jos ylläpidät useampaa Tails-USB:tä esimerkiksi tiimissä ja haluat nopeasti nähdä, mitkä tikut kaipaavat päivitystä.
#!/bin/bash
# tails-version-check.sh — vertaa paikallista versiota tunnettuun uusimpaan
set -euo pipefail
LOCAL_VERSION=$(grep VERSION_ID /etc/os-release | cut -d'"' -f2)
KNOWN_LATEST="7.10.1"
echo "Käytössä oleva versio: $LOCAL_VERSION"
echo "Tiedossa oleva uusin versio: $KNOWN_LATEST"
if [ "$LOCAL_VERSION" != "$KNOWN_LATEST" ]; then
echo "HUOMIO: versiosi ei vastaa tiedossa olevaa uusinta julkaisua."
echo "Tarkista tails.net/security -sivulta, onko saatavilla päivitys."
else
echo "Versio on ajan tasalla tämän tarkistuksen mukaan."
fi
Muista päivittää KNOWN_LATEST-muuttuja aina, kun uusi Tails-versio julkaistaan, sillä skripti ei hae tietoa verkosta automaattisesti (tarkoituksella, jotta skripti toimii myös ilman Tor-yhteyttä). Yhdistettynä edelliseen esitarkistusskriptiin sinulla on nyt pieni mutta toimiva työkalupaketti, joka kattaa sekä asennusta edeltävät tarkistukset että jälkikäteisen version seurannan, ja tätä samaa rakennetta voi laajentaa esimerkiksi cron-ajastettuun muistutukseen tarkistaa päivitykset säännöllisesti.
Tails vs Whonix: kumpi sopii sinun tilanteeseesi
Tails ja Whonix ratkaisevat samankaltaisen ongelman, verkkoliikenteen anonymisoinnin Tor-verkon kautta, mutta hyvin eri tavalla. Tails on live-käyttöjärjestelmä, joka käynnistyy USB-tikulta eikä jätä jälkiä isäntäkoneelle. Whonix puolestaan koostuu kahdesta virtuaalikoneesta, Gatewaysta ja Workstationista, jotka asennetaan pysyvästi VirtualBoxin tai KVM:n päälle isäntäkäyttöjärjestelmään.
| Ominaisuus | Tails | Whonix |
|---|---|---|
| Käyttötapa | Live-USB, ei asennusta kiintolevylle | Kaksi virtuaalikonetta pysyvästi asennettuna |
| Jälkiä isäntäkoneella | Ei oletuksena | Kyllä, VM-levykuvat tallentuvat isäntäkoneelle |
| Tietojen säilyvyys | Valinnainen, salattu Persistent Storage | Pysyvä oletuksena, isäntälevyn salauksesta riippuvainen |
| Paras käyttötapaus | Kertaluonteinen tai matkakäyttö, luottamattomat koneet | Päivittäinen käyttö samalla, luotetulla koneella |
| Vaatii | USB-tikun ja käynnistettävän koneen | Virtualisointiohjelmiston ja riittävät resurssit |
Jos käytät usein julkisia tai lainattuja koneita etkä halua jättää jälkiä, Tails on selkeästi parempi valinta. Jos taas työskentelet aina samalla, omistamallasi koneella ja haluat pitkäaikaisen, pysyvän Tor-ympäristön, Whonix yhdistettynä isäntäkoneen kokolevysalaukseen voi olla järkevämpi ratkaisu. Osa käyttäjistä käyttää molempia rinnakkain eri tarkoituksiin.
Kannattaa myös huomioida resurssivaatimusten ero. Tails toimii suoraan fyysisellä laitteistolla, joten se hyödyntää koko koneen suoritintehon ja muistin ilman virtualisoinnin lisäkuormaa. Whonix puolestaan vaatii isäntäkoneelta riittävästi resursseja kahden samanaikaisen virtuaalikoneen ajamiseen, mikä tarkoittaa käytännössä enemmän RAM-muistia ja tehokkaamman suorittimen kuin pelkkä Tails vaatisi. Vanhemmalla tai vaatimattomammalla kannettavalla Tails on usein sujuvampi käyttökokemus juuri tästä syystä.
Yleisimmät virheet ja sudut asennuksessa
Seuraavat viisi virhettä toistuvat useimmin ensikertalaisten Tails-asennuksissa. Suurin osa niistä on helppo välttää, kun tietää mitä katsoa.
- Levykuvan varmentamatta jättäminen. Moni ohittaa GnuPG- tai selainvarmennuksen ajan säästämiseksi, mutta juuri tämä vaihe suojaa väärennetyltä tai vioittuneelta levykuvalta. Älä koskaan jätä väliin.
- Väärän kohdelevyn valitseminen
dd-komennossa. Jos kirjoitat vahingossa isäntäkoneen omalle kiintolevylle, seurauksena on täydellinen tietojen menetys. Tarkista aina laitetunniste kahdestilsblk-komennolla ennen suoritusta. - USB-tikun irrottaminen liian aikaisin. Kirjoitusprosessi ei ole valmis heti kun etenemispalkki näyttää sataa prosenttia. Odota
sync-komennon valmistumista. - Heikko tai uudelleenkäytetty salasana Persistent Storagelle. Koko osion suojaus riippuu tästä yhdestä salasanasta, joten lyhyt tai muualla käytetty salasana mitätöi suuren osan hyödystä.
- Apple Silicon -Macin käyttäminen ilman tarkistusta. M1–M4-siruilla varustetut Macit eivät tue Tailsia natiivisti. Ainoastaan Intel-pohjaiset Macit toimivat suoraan.
- Persistent Storagen käyttäminen väärässä uhkamallissa. Jos tavoitteesi on jättää mahdollisimman vähän jälkiä, jokainen Persistent Storageen tallennettu tietotyyppi kasvattaa riskiä, jos USB-tikku joutuu vääriin käsiin. Harkitse tarkkaan, mitä todella tarvitset säilyttää istuntojen välillä.
- Vanhentuneen version käyttäminen liian pitkään. Koska Tails on julkaissut useita hätäpäivityksiä vuonna 2026, viivyttely päivityksissä altistaa juuri niille haavoittuvuuksille, joita päivitykset korjaavat. Anna automaattisen päivitystarkistuksen toimia joka käynnistyksellä.
Edistyneet vinkit tehokäyttäjille
Kun perusasennus on hallinnassa, muutama lisäasetus parantaa käytettävyyttä ja turvallisuutta entisestään. Ensinnäkin, jos verkkosi estää Tor-yhteydet kokonaan, käytä siltoja (bridges) Tor Connection -näkymässä. Oletuksena tarjolla olevat obfs4-sillat naamioivat liikenteen tavalliseksi HTTPS-liikenteeksi ja kiertävät useimmat yksinkertaiset esto-yritykset.
Toiseksi, jos käytät Tailsia toimittajatyössä tai muussa korkean riskin tilanteessa, harkitse erillisen, pelkästään Tailsille varatun USB-tikun pitämistä fyysisesti erillään päivittäiskäytössä olevasta tikusta. Kolmanneksi, MAC-osoitteen satunnaistaminen on oletuksena päällä, mutta jos tietyssä verkossa (esimerkiksi hotellin Wi-Fi, joka sallii vain rekisteröidyt laitteet) yhteys ei toimi, voit kytkeä sen tilapäisesti pois Welcome Screenin lisäasetuksista.
Neljänneksi, jos työskentelet usein offline-tilassa esimerkiksi tiedostojen salauksen tai avainten hallinnan parissa, voit käyttää Tailsia myös ilman verkkoyhteyttä. Monet sovellukset kuten KeePassXC ja GnuPG toimivat normaalisti ilman Tor-yhteyttä. Viidenneksi, seuraa Tor-projektin blogia tai Tailsin omaa turvallisuussivua saadaksesi ilmoituksen heti, kun uusi hätäpäivitys julkaistaan, sillä kuten elokuun 2026 CVE-2026-64560-tapaus osoitti, viive päivityksessä voi olla kriittinen.
Kuudenneksi, jos jaat Tails-USB:n useamman henkilön kesken esimerkiksi tutkivan journalismin tiimissä, luokaa jokaiselle käyttäjälle oma, erillinen Persistent Storage -osio omalle USB-tikulleen sen sijaan, että jaatte yhden salasanan. Näin yhden osallistujan salasanan paljastuminen ei vaaranna koko tiimin materiaalia. Seitsemänneksi, jos suoritat erityisen arkaluontoista työtä, harkitse Tailsin käyttöä koneella, joka on itsessään omistettu vain siihen tarkoitukseen eikä koskaan yhdistetä kotiverkkoon tai muihin henkilökohtaisiin tileihin, jolloin verkkotason korrelaatioanalyysi vaikeutuu entisestään.
Vianmääritys: yleisimmät ongelmat ja ratkaisut
Suurin osa Tails-käyttäjien kohtaamista ongelmista liittyy joko käynnistyksen laitteistoyhteensopivuuteen tai verkkoyhteyden muodostumiseen Tor-verkkoon. Kolmas yleinen ongelmaryhmä koskee Persistent Storagea, erityisesti tilanteita, joissa käyttäjä olettaa tietojen säilyneen, vaikka niitä ei ole erikseen valittu tallennettavaksi. Alla on kahdeksan yleisintä ongelmaa, joita Tails-käyttäjät kohtaavat, sekä käytännön ratkaisut kuhunkin. Kannattaa käydä lista läpi järjestyksessä, sillä monet ongelmat kytkeytyvät toisiinsa: esimerkiksi käynnistysongelma voi juontaa juurensa samasta Secure Boot -asetuksesta kuin myöhempi Wi-Fi-ongelma, jos kyseessä on erityisen tiukasti lukittu yritys- tai kouluympäristön kone.
| Ongelma | Todennäköinen syy | Ratkaisu |
|---|---|---|
| Kone ei käynnisty USB-tikulta | Käynnistysjärjestys tai Secure Boot estää USB:n | Avaa käynnistysvalikko (F12/F2/Esc) tai poista Secure Boot tilapäisesti käytöstä |
| GnuPG-varmennus epäonnistuu | Vioittunut lataus tai väärä allekirjoitustiedosto | Lataa levykuva ja .sig-tiedosto uudelleen, tarkista verkkoyhteyden eheys |
| Tor-yhteys ei muodostu | Verkko estää Tor-liikenteen | Valitse Tor Connection -näkymässä sillan (bridge) käyttö |
| Persistent Storage ei näy Welcome Screenillä | Osiota ei ole vielä luotu tai USB-tikku on eri tikku kuin aiemmin | Avaa Persistent Storage -sovellus ja luo osio, tai varmista oikea USB-tikku |
Kirjoitus dd-komennolla epäonnistuu tai jää kesken | USB-tikku on kirjoitussuojattu tai viallinen | Kokeile toista USB-porttia tai toista tikkua, tarkista kirjoitussuojauskytkin |
| Näyttö jää mustaksi käynnistyksen jälkeen | Näytönohjaimen yhteensopivuusongelma | Kokeile käynnistysvalikosta “Failsafe”-tilaa, joka käyttää yksinkertaisempaa grafiikka-ajuria |
| Sähköposti tai avaimet katosivat edellisestä istunnosta | Persistent Storagea ei avattu tai tietotyyppiä ei ollut valittu tallennettavaksi | Tarkista Persistent Storage -sovelluksesta, mitkä tietotyypit on merkitty säilytettäväksi |
| Wi-Fi-verkko ei näy laitelistassa | Langaton verkkokortti ei ole tuettu tai ajuri puuttuu | Käytä USB-verkkosovitinta tai kiinteää verkkoyhteyttä varakeinona |
Tails-USB:n fyysinen turvallisuus ja säilytys
Ohjelmistotason suojaus on vain puolet yhtälöstä. Jos Tails-USB-tikkusi katoaa, varastetaan tai takavarikoidaan, sen fyysinen turvallisuus ratkaisee, paljastuuko mitään. Ilman Persistent Storagea tikku on käytännössä hyödytön löytäjälle, koska se sisältää vain julkisesti saatavilla olevan Tails-käyttöjärjestelmän, ei mitään henkilökohtaista. Jos olet ottanut Persistent Storagen käyttöön, koko osio on LUKS-salattu, joten ilman oikeaa salasanaa sisältöä ei pääse lukemaan edes teknisesti taitava hyökkääjä kohtuullisessa ajassa, olettaen että salasana on riittävän pitkä ja monimutkainen.
Käytännön vinkkinä kannattaa pitää Tails-USB erillään muista tallennusvälineistä ja avainnipuista, jotta se ei erotu selvästi “yksityisyystyökaluna” jos joku selaa laukkuasi. Osa käyttäjistä käyttää tavallisen näköisiä USB-tikkuja ilman erikoisia tarroja tai logoja juuri tästä syystä. Jos matkustat rajojen yli tilanteissa, joissa laitteiden tarkastus on mahdollista, on hyvä tuntea etukäteen kohdemaan lainsäädäntö salattujen laitteiden tuonnista. Useimmissa EU-maissa ja Pohjoismaissa salattujen henkilökohtaisten laitteiden hallussapito on täysin laillista, mutta käytännöt vaihtelevat EU:n ulkopuolisissa maissa merkittävästi.
Tuoreimmat tietoturvapäivitykset ja niiden merkitys
Vuoden 2026 aikana Tails-projekti on julkaissut poikkeuksellisen monta hätäpäivitystä verrattuna aiempiin vuosiin, mikä kertoo sekä aktiivisesta ylläpidosta että alustan houkuttelevuudesta hyökkääjien silmissä. Helmikuussa julkaistu Tails 7.4.2 päivitti Linux-ytimen versiosta 6.12.63 versioon 6.12.69 korjatakseen Debianin turvallisuustiedotteen DSA-6126-1 kattamat 169 yksittäistä haavoittuvuutta, jotka kattoivat oikeuksien eskalointia, palvelunestohyökkäyksiä ja tietovuotoja. Samassa julkaisussa Thunderbird päivitettiin versioon 140.7.1 ESR, mikä korjasi CSS-pohjaisen tietovuotohaavoittuvuuden OpenPGP-sähköpostien renderöinnissä.
Huhtikuussa julkaistu Tails 7.6.2 oli hätäjulkaisu, joka korjasi Flatpak-hiekkalaatikkojärjestelmän ohitushaavoittuvuuden (CVE-2026-34078). Koska Tor-selain käyttää Tailsissa Flatpakia, haavoittuvuus olisi voinut sallia selaimen sisällä ajettavan haitallisen koodin murtautua ulos hiekkalaatikosta ja päästä käsiksi tiedostoihin hiekkalaatikon ulkopuolella, mukaan lukien Persistent Storagen sisältöön. Elokuun 5. päivä julkaistu 7.10.1 puolestaan korjasi kriittisen ytimen haavoittuvuuden CVE-2026-64560, joka olisi voinut antaa hyökkääjälle pääkäyttäjän oikeudet ja mahdollisesti paljastaa käyttäjän todellisen identiteetin.
Käytännön opetus on selvä: automaattisten päivitysten pitäminen käytössä ja koneen käynnistäminen verkkoyhteyden kanssa säännöllisesti on Tailsin kohdalla erityisen tärkeää, sillä käyttäjäkunnan uhkamalli on keskimääräistä korkeampi.
On myös hyvä ymmärtää, miksi juuri Linux-ydin ja siihen liittyvät kirjastot, kuten Expat ja haveged, ovat toistuvasti korjauslistalla. Tails perii nämä komponentit Debian-perustastaan, ja koska Debian ylläpitää valtavan laajaa pakettikirjastoa, uusia haavoittuvuuksia löytyy jatkuvasti sekä tutkijoiden että hyökkääjien toimesta. Tails-tiimin tehtävä on seurata Debianin turvallisuustiedotteita ja tuoda korjaukset omaan julkaisusykliinsä mahdollisimman nopeasti, mikä selittää miksi osa päivityksistä tulee suunnitellun aikataulun ulkopuolella hätäjulkaisuina heti, kun kriittinen haavoittuvuus tulee julki.
Yhteenveto: näin pidät Tails-ympäristön ajan tasalla
Kun 12 vaihetta on käyty läpi, sinulla on toimiva, salattu ja Tor-reititetty työympäristö, joka mahtuu taskuun. Suurin osa työstä tehdään vain kerran: levykuvan lataus, varmennus ja kirjoitus USB-tikulle. Sen jälkeen arkikäyttö rajoittuu käynnistykseen, Persistent Storagen avaamiseen ja automaattisten päivitysten hyväksymiseen. Tärkein yksittäinen tapa säilyttää Tailsin tuoma turvahyöty on pitää huolta kahdesta asiasta: käytä aina uusinta versiota ja älä tallenna Persistent Storageen enempää kuin todella tarvitset.
Muista myös, että Tails on yksi työkalu kokonaisuudessa, ei taikatemppu, joka poistaa kaikki digitaaliset riskit kerralla. Yhdistettynä hyviin toimintatapoihin, kuten vahvoihin ja uniikkeihin salasanoihin, kaksivaiheiseen tunnistautumiseen muilla tileillä ja terveeseen varovaisuuteen siitä, mitä tietoa jaat verkossa, Tails muodostaa vankan osan laajempaa yksityisyysstrategiaa. Jos rakensit tässä oppaassa esitellyt tarkistusskriptit, säilytä ne turvallisessa paikassa. Ne säästävät aikaa jokaisella seuraavalla asennuskerralla ja pienentävät inhimillisen virheen riskiä juuri niissä vaiheissa, joissa virheet ovat kalleimpia.
Lopuksi kannattaa varata kalenteriin muistutus tarkistaa Tailsin turvallisuussivu muutaman kuukauden välein, vaikka automaattinen päivitin hoitaisikin varsinaisen asennustyön puolestasi. Näin pysyt tietoisena siitä, mitä haavoittuvuuksia on korjattu ja miksi, mikä auttaa arvioimaan omaa uhkamalliasi ajan mittaan. Vuoden 2026 päivitystahti on osoittanut, että aktiivinen ylläpito on jatkuva prosessi, ei kertaluonteinen asennustehtävä.
Usein kysytyt kysymykset
Onko Tails OS ilmainen?
Kyllä. Tails on täysin ilmainen ja avoimen lähdekoodin käyttöjärjestelmä. Tor-projekti ylläpitää sitä lahjoitusten ja apurahojen turvin, eikä käyttö edellytä maksua tai rekisteröitymistä.
Toimiiko Tails Apple Silicon -Maceissa (M1–M4)?
Ei suoraan. Tails vaatii 64-bittisen x86-64-yhteensopivan suorittimen, joten se toimii vain Intel-pohjaisissa Maceissa ilman lisätoimenpiteitä. Apple Silicon -Maceissa Tailsin käyttö edellyttäisi virtualisointia, mikä kumoaa osan live-USB:n turvallisuushyödyistä.
Voiko Tailsia käyttää ilman Persistent Storagea?
Kyllä, ja se on itse asiassa oletustila. Ilman Persistent Storagea jokainen istunto käynnistyy täysin puhtaana eikä mitään jää talteen sammutuksen jälkeen. Tämä sopii tilanteisiin, joissa et halua jättää minkäänlaista jälkeä.
Kuinka usein Tails pitäisi päivittää?
Anna Tailsin tarkistaa päivitykset automaattisesti jokaisen käynnistyksen yhteydessä ja asenna ne heti, kun niitä tarjotaan. Vuoden 2026 hätäjulkaisut (7.4.2, 7.6.2 ja 7.10.1) ovat osoittaneet, että viive päivityksessä voi altistaa vakaville haavoittuvuuksille.
Suojaako Tails minut täysin tunnistamiselta?
Ei täysin. Tails ja Tor pienentävät merkittävästi digitaalista jalanjälkeäsi, mutta mikään työkalu ei takaa täydellistä anonymiteettiä. Käyttäjän oma toiminta, kuten kirjautuminen henkilökohtaisiin tileihin Tor-selaimessa, voi silti paljastaa identiteetin.
Mitä eroa on Tailsin ja tavallisen VPN-yhteyden välillä?
VPN salaa liikenteen sinun ja VPN-palveluntarjoajan välillä, mutta palveluntarjoaja näkee silti alkuperäisen IP-osoitteesi ja voi periaatteessa nähdä liikenteen kohteen. Tails reitittää liikenteen Tor-verkon kolmen solmun kautta, jolloin yksikään yksittäinen taho ei näe sekä alkuperää että kohdetta samanaikaisesti. Lisäksi Tails eristää koko käyttöjärjestelmän, ei vain verkkoliikennettä.
Voiko Tails-USB:tä käyttää useammalla koneella?
Kyllä. Koska Tails on live-käyttöjärjestelmä eikä asennu isäntäkoneen kiintolevylle, samaa USB-tikkua voi käyttää eri koneilla ilman erillistä asennusta jokaiselle laitteelle. Persistent Storage kulkee mukana tikulla.
Mitä tehdä, jos epäilen USB-tikkuni olevan vioittunut?
Tee ensin varmuuskopio Tails Clonerilla, jos mahdollista, ja testaa sitten tikku toisella koneella. Jos ongelmat jatkuvat, kirjoita levykuva kokonaan uudelle, tunnetusti toimivalle USB-tikulle sen sijaan, että yrität korjata olemassa olevaa asennusta.
Voiko Tailsia asentaa suoraan kiintolevylle, ei USB-tikulle?
Tails on tarkoituksella suunniteltu käytettäväksi vaihdettavalta tallennusvälineeltä, eikä sitä ole tarkoitettu asennettavaksi pysyvästi kiintolevylle. Live-USB-malli on olennainen osa amnesia-periaatetta ja sitä, että käyttöjärjestelmä voidaan ottaa mukaan ja käyttää millä tahansa yhteensopivalla koneella.
Kannattaako Tailsia käyttää yhdessä VPN:n kanssa?
Useimmille käyttäjille ei ole tarpeen. Tails reitittää liikenteen jo oletuksena Tor-verkon kautta, ja VPN:n lisääminen tuo mukaan uuden luotetun kolmannen osapuolen ilman selkeää lisähyötyä. Poikkeuksena on tilanne, jossa Tor-yhteydet on estetty verkossasi kokonaan. Silloin sillat (bridges) ovat yleensä parempi ratkaisu kuin VPN.
Aiheeseen liittyvät artikkelit
- DNS over HTTPS -asennus: 12 vaihetta, 45 min
- Firefoxin yksityisyysasetukset: 14 vaihetta, 30 min
- Salattu sähköposti 12 vaiheessa: Outlook, Gmail
- Bitwarden vs LastPass vs KeePass
- Google vs Microsoft Authenticator
- Lisää yksityisyysaiheisia artikkeleita
Lähteet ja lisätietoa: Tailsin viralliset järjestelmävaatimukset, virallinen asennusohje, Persistent Storage -dokumentaatio, Tailsin tietoturvatiedotteet, Tails 7.10.1 -julkaisutiedot.




