1. Скомпрометированное железо. Например, установленный жучок-кейлогер.
2. Подключение флешки Tails к зараженной системе. А также установка Tails из такой системы.
3. Атаки через BIOS и другие firmware компьютера.
Ну в принципе вариант загрузки системы из Тейлс (как и Кодачи например, как и Qube OS) как я и говорил - защищает только от вирусов типа Троянов в Винде. Да и как я понял, подключение к интернету не релевантно. В смысле кейлоггер или какой то вирусняк из Биоса и без интернета сворует инфу, а после его подключения и загрузки обычной оси отправит куда надо.
Но насчет интернета опять таки могу ошибаться. Мне вот интересно, куда тот же кейлогер сохранит сворованную с Тейлс инфу, если следом провести выключение/включение системы. Или же вирусняк попробует отправить информацию через саму Тейлс, и если интернет вырублен то это ему помешает.
Короче в принципе идея отключать интернет не такая уж и плохая

Если не настраивать разделы хранения данных на жестком диске, никуда и не сохранит. Важнее всего в этой истории понимать факт опасности подключение к Сети. Если подключения нет, девственно чистая ОС с флешки спасет от большинства проблем. Если же подключение все же присутствует, нужно держать дистрибутив обновленным - на постоянной основе выходят обновления для защиты "тонких" мест в безопасности