Издание на дистрибутива за проучване на сигурността Kali Linux 2022.1

Представен е релизът на дистрибуцията Kali Linux 2022.1, предназначен за тестване на системите за наличие на уязвимости, извършване на одит, анализ на остатъчната информация и откриване на последствията от атаки на злонамерени лица. Всички оригинални разработки, създадени в рамките на дистрибуцията, са лицензирани под GPL и са налични чрез публичен Git-репозиторий. Подготвени са няколко варианта на iso-образи с размери 471 МБ, 2.8 ГБ, 3.5 ГБ и 9.4 ГБ. Сборките са налични за архитектурите i386, x86_64, ARM (armhf и armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). По подразбиране се предлага работен плот Xfce, но опционално се поддържат KDE, GNOME, MATE, LXDE и Enlightenment e17.

Kali включва една от най-пълните колекции от инструменти за специалисти в областта на компютърната сигурност: от средства за тестване на уеб приложения и проникване в безжични мрежи до програми за считыване на данни от идентификационни RFID чипове. В комплекта е включена колекция от експлойти и над 300 специализирани утилити за проверка на сигурността, като Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Освен това, в дистрибуцията са включени средства за ускоряване на подбора на пароли (Multihash CUDA Brute Forcer) и WPA ключове (Pyrit) чрез използване на технологии CUDA и AMD Stream, които позволяват използването на GPU видеокарти NVIDIA и AMD за извършване на изчислителни операции.

В новото издание:

  • Актуализиран е дизайнът на процеса на зареждане, екрана за влизане в системата и инсталатора.
    Издание на дистрибутива за проучване на сигурността Kali Linux 2022.1
  • Переработено е зареждащото меню. Унифицирани са вариантите на зареждащото меню за системи с UEFI и BIOS, както и за различните варианти на iso-образи (инсталатор, live и netinstall).
    Издание на дистрибутива за проучване на сигурността Kali Linux 2022.1
  • Предложени са нови фонове за работния плот с символиката на дистрибуцията.
    Издание на дистрибутива за проучване на сигурността Kali Linux 2022.1
  • Модернизирано е поканата на командния интерпретатор zsh. По подразбиране са скрити допълнителните данни за кодовете на върнатите стойности и броя на фоновите процеси, които могат да пречат при работа. При използване на права root вместо 💀 е включена иконата ㉿.
    Издание на дистрибутива за проучване на сигурността Kali Linux 2022.1
  • Преобразувана е страницата, която се показва по подразбиране в браузъра, на която са добавени връзки към документация и инструменти, както и е реализирана функция за търсене.
    Издание на дистрибутива за проучване на сигурността Kali Linux 2022.1
  • Добавена е пълна сборка «kali-linux-everything», включваща всички налични пакети (освен Kaboxer) за самостоятелна инсталация на системи без интернет връзка. Размерът на сборката е 9.4 ГБ и е налична за изтегляне само чрез BitTorrent.
  • В утилитата kali-tweaks е предложена нова секция «Hardening», чрез която могат да се променят параметрите на SSH-клиента за повишаване на съвместимостта със стари системи (да се върне поддръжката на стари алгоритми и шифри).
    Издание на дистрибутива за проучване на сигурността Kali Linux 2022.1
  • Подобрена е съвместимостта с платформите за виртуализация VMware при стартиране на Kali в гостинска система с работен плот, основан на i3 (kali-desktop-i3). В подобни среди е включена по подразбиране поддръжка на буфера за обмен и интерфейса drag&drop.
  • В основния състав е върнат синтезатор на говор за организиране на работа с незрящи хора.
  • Добавени са нови утилити:
    • dnsx — инструментарий за работа с DNS, позволяващ едновременно да се изпращат запитвания до няколко DNS-сървъра.
    • email2phonenumber — OSINT инструмент за определяне на телефонен номер по имейл чрез анализ на информация за потребителя, налична в открити източници.
    • naabu — прост инструмент за сканиране на портове.
    • nuclei — система за сканиране на мрежата, поддържаща шаблони.
    • PoshC2 — фреймворк за организация на управление на сървъри Command & Control (C2), поддържащ работа през прокси.
    • proxify — прокси за HTTP/HTTPS, позволяващ intercept и манипулиране на трафика.
  • В състава на сборките за архитектура ARM са добавени пакетите feroxbuster и ghidra. Решени са проблемите с работата на Bluetooth на платките Raspberry Pi.
  • Паралелно е подготвен релизът NetHunter 2022.1, среда за мобилни устройства на базата на платформата Android с набор от инструменти за тестване на системи за наличие на уязвимости. С помощта на NetHunter е възможна проверка на извършването на атаки, специфични за мобилни устройства, например, чрез емулация на работа с USB устройства (BadUSB и HID Keyboard — емулация на мрежов USB адаптер, който може да се използва за MITM атаки, или USB клавиатура, изпълняваща подмяна на символи), както и създаване на подставни точки за достъп (MANA Evil Access Point). NetHunter се инсталира в стандартната среда на платформата Android под формата на chroot образ, в който се изпълнява специално адаптирана версия на Kali Linux.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster