Извършено е издаването на дистрибуцията Kali Linux 2021.2, предназначена за тестване на системи за уязвимости, извършване на одити, анализ на остатъчна информация и установяване на последствия от атаки на злонамерени лица. Всички оригинални разработки, създадени в рамките на дистрибуцията, се разпространяват под лицензия GPL и са достъпни чрез публично Git хранилище. Подготвени са няколко варианта на iso образи с размери 378 МБ, 3.6 ГБ и 4.2 ГБ. Сборките са налични за архитектури x86, x86_64, ARM (armhf и armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). По подразбиране се предлага работен плот Xfce, но по избор се поддържат KDE, GNOME, MATE, LXDE и Enlightenment e17.
Kali включва една от най-пълните колекции от инструменти за специалисти в областта на компютърната сигурност: от средства за тестване на уеб приложения и проникване в безжични мрежи до програми за считыване на данни от идентификационни RFID чипове. В комплекта е включена колекция от експлойти и над 300 специализирани утилити за проверка на сигурността, като Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Освен това, в дистрибуцията са включени средства за ускоряване на подбора на пароли (Multihash CUDA Brute Forcer) и WPA ключове (Pyrit) чрез използване на технологии CUDA и AMD Stream, които позволяват използването на GPU видеокарти NVIDIA и AMD за извършване на изчислителни операции.
В новото издание:
- Представен е инструментариум Kaboxer 1.0, позволяващ разпространение на приложения, работещи в изолирани контейнери. Особеност на Kaboxer е, че подобни контейнери с приложения се доставят чрез стандартната система за управление на пакети и се инсталират с помощта на утилита apt. В момента в дистрибуцията чрез контейнери се разпространяват три приложения — Covenant, Firefox Developer Edition и Zenmap.
- Предложена е утилита Kali-Tweaks 1.0 с интерфейс за опростяване на настройките на Kali Linux. Утилитата позволява инсталиране на допълнителни тематични набори инструменти, промяна на командния ред (Bash или ZSH), активиране на експериментални репозитории и промяна на параметри за стартиране в. виртуални машини.

- Напълно е преработен бекендът за поддръжка на клона Bleeding-Edge с най-новите версии на пакетите.
- В ядрото е добавен патч за деактивиране на ограниченията при свързване на обработчици към привилегировани мрежови портове. Отварянето на слушащ сокет на портове под 1024 вече не изисква разширени права за достъп.
- Добавени са нови утилити:
- CloudBrute — търсене на инфраструктури на компании, файлове и приложения в незапеченени облачни среди.
- Dirsearch — обход на типови файлове и директории в скрити пътища. уеб сървър.
- Feroxbuster — рекурсивно търсене на съдържание чрез обход.
- Ghidra — фреймворк за обратен инженеринг.
- Pacu — фреймворк за изследвания на AWS среди.
- Peirates — тестване на сигурността на инфраструктура, базирана на Kubernetes.
- Quark-Engine — разпознавател на злонамерен софтуер за Android.
- VSCode — редактор на код.
- Добавена е възможност (CTRL + p) за бързо превключване между едноредов и двуреден команден ред в терминала.
- Внесени са подобрения в потребителския интерфейс на базата на Xfce. Разширени са възможностите на панела за бързо стартиране, разположен в горния леви ъгъл (добавено е меню за избор на терминал, по подразбиране са предложени ярлици за браузър и текстов редактор).

- В файловия мениджър Thunar в контекстното меню е предложена опция за отваряне на директория с права на root.

- Предложени са нови тапети за работния плот и екрана за вход в системата.

- Осигурена е пълна поддръжка на моноблока Raspberry Pi 400 и са подобрени сборките за платки Raspberry Pi (ядрото на Linux е актуализирано до версия 5.4.83, осигурена е работа на Bluetooth на платките Raspberry Pi 4, добавени са нови конфигуратори kalipi-config и kalipi-tft-config, времето за първо зареждане е съкратено от 20 минути до 15 секунди).
- Добавени са Docker образи за системи ARM64 и ARM v7.
- Реализирана е поддръжка за инсталиране на пакета Parallels Tools на устройства с чип Apple M1.
- В същото време е подготвен релиз на NetHunter 2021.2, среда за мобилни устройства на базата на платформата Android с набор от инструменти за тестване на системи за уязвимости. С помощта на NetHunter е възможно проверка за атаки, специфични за мобилни устройства, например чрез емулация на работа с USB устройства (BadUSB и HID Keyboard — емулация на мрежов USB адаптер, който може да се използва за MITM атаки, или USB клавиатура, извършваща подмяна на символи) и създаване на подставни точки за достъп (MANA Evil Access Point). NetHunter се инсталира в стандартното окружение на платформата Android под формата на chroot образ, в който работи специално адаптирана версия на Kali Linux. В новата версия е добавена поддръжка за Android 11, включени са пачове rtl88xxaum, разширена е поддръжката на Bluetooth, подобрена е работата на Magisk root, увеличена е съвместимостта с динамично създадени дялове за съхранение.
Източник: opennet.ru




