Представен е новият релиз на дистрибутива Kali Linux 2023.1, посветен на десетата годишнина от съществуването на проекта. Дистрибутивът е базиран на Debian и е предназначен за тестиране на системи за уязвимости, извършване на одити, анализ на остатъчна информация и откриване на последствия от атаки на злонамерени лица. Всички оригинални разработки, създадени в рамките на дистрибутива, са разпространявани под лицензия GPL и са достъпни чрез публичен Git-репозиторий. Подготвени са няколко варианта на iso образи с размери 459 MB, 3 GB и 3.9 GB. Сборките са налични за архитектурите i386, x86_64, ARM (armhf и armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). По подразбиране се предлага работен плот Xfce, но опционално се поддържат и KDE, GNOME, MATE, LXDE и Enlightenment e17.
Kali включва една от най-пълните колекции от инструменти за специалисти в областта на компютърната сигурност: от средства за тестване на уеб приложения и проникване в безжични мрежи до програми за считыване на данни от идентификационни RFID чипове. В комплекта е включена колекция от експлойти и над 300 специализирани утилити за проверка на сигурността, като Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Освен това, в дистрибуцията са включени средства за ускоряване на подбора на пароли (Multihash CUDA Brute Forcer) и WPA ключове (Pyrit) чрез използване на технологии CUDA и AMD Stream, които позволяват използването на GPU видеокарти NVIDIA и AMD за извършване на изчислителни операции.

В новото издание:
- Предложена е нова специализирана сборка Kali Purple (3.4 GB), която включва набор от платформи и инструменти за защита от атаки. Включени са пакети за откриване на влизания, защита на мрежите, реагиране на инциденти и възстановяване след атаки, като система за индексиране на мрежови трафик Arkime, системи за откриване на атаки Suricata и Zeek, скенер за сигурност GVM (Greenbone Vulnerability Management), анализатор на данни Cyberchef, система за откриване на заплахи Elasticsearch SIEM, система за реагиране на инциденти TheHive и анализатор на трафик Malcolm.

- Обновена е темата на интерфейса и началният екран.

- Потребителските среди са актуализирани до Xfce 4.18 и KDE Plasma 5.27.
- В настройките на ядрото е премахнато ограничението за достъп до привилегировани мрежови портове (не е необходим root за свързване към портове с номера до 1024). Премахнати са ограниченията за изпълнение на dmesg.
- Добавена е поддръжка за репозитория non-free-firmware, развит за Debian 12.
- Включени са нови инструменти:
- Arkime
- CyberChef
- DefectDojo
- Dscan
- Kubernetes-Helm
- PACK2
- Redeye
- Unicrypto
- Актуализирана среда за мобилни устройства на базата на платформата Android — NetHunter, с набор от инструменти за тестване на системи за уязвимости. С помощта на NetHunter е възможно проверка на извършването на атаки, специфични за мобилни устройства, например, чрез емуляция на работа на USB-устройства (BadUSB и HID Keyboard — емуляция на мрежов USB адаптер, който може да се използва за MITM атаки, или USB клавиатура, която изпълнява заместване на символи) и създаване на подставени точки за достъп (MANA Evil Access Point). NetHunter се инсталира в стандартната среда на платформата Android под формата на chroot образ, в който се изпълнява специално адаптирана версия на Kali Linux. В новата версия е добавена поддръжка за устройства Motorola X4 с LineageOS 20, Samsung Galaxy S20 FE 5G и OneUI 5.0 (Android 13) LG V20 с LineageOS 18.1.
Източник: opennet.ru


