Представен е релиз на дистрибуцията Kali Linux 2023.2, основана на пакетната база Debian, предназначена за тестване на системи за уязвимости, провеждане на одити, анализ на остатъчна информация и откриване на последствия от атаки на злонамерени потребители. Всички оригинални разработки, създадени в рамките на дистрибуцията, се разпространяват под лицензия GPL и са достъпни чрез публичен Git-репозиторий. Подготвени са няколко варианта на iso-образи с размери 443 MB, 2.8 GB и 3.7 GB. Сборките са налични за архитектурите i386, x86_64, ARM (armhf и armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). По подразбиране се предлага работен плот Xfce, но опционално се поддържат KDE, GNOME, MATE, LXDE и Enlightenment e17.
Kali включва една от най-пълните колекции от инструменти за специалисти в областта на компютърната сигурност: от средства за тестване на уеб приложения и проникване в безжични мрежи до програми за считыване на данни от идентификационни RFID чипове. В комплекта е включена колекция от експлойти и над 300 специализирани утилити за проверка на сигурността, като Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Освен това, в дистрибуцията са включени средства за ускоряване на подбора на пароли (Multihash CUDA Brute Forcer) и WPA ключове (Pyrit) чрез използване на технологии CUDA и AMD Stream, които позволяват използването на GPU видеокарти NVIDIA и AMD за извършване на изчислителни операции.
В новото издание:
- Подготвен е отделен образ на виртуална машина за хипервизора Hyper-V, предварително настроен за работа в режим ESM (Enhanced Session Mode, xRDP върху HvSocket) и способен да функционира незабавно без допълнителни настройки.
- В доставената по подразбиране сборка с работен плот Xfce е извършен преходът от звуковия сървър PulseAudio към мултимедийните сървър PipeWire (сборката с GNOME беше прехвърлена на PipeWire по-рано).
- В основната сборка с Xfce в файловия мениджър е предварително инсталирано разширение GtkHash, което позволява бързо изчисляване на контролни суми в диалога за свойства на файловете.

- Средата на базата на GNOME е актуализирана до версия 44, в която продължава преводът на приложенията за използване на GTK 4 и библиотеката libadwaita (сред GTK4 е преведена потребителската обвивка GNOME Shell и композитният мениджър Mutter). В диалога за избор на файлове е добавен режим за показване на съдържанието под формата на мрежа от икони. Направени са множество изменения в конфигуратора. В менюто за бързо изменение на настройките е добавен раздел за управление на Bluetooth.

- В състава на варианта на базата на GNOME е добавено разширение Tiling Assistant за работа с прозорци в мозаичен режим.
- Напълно е преработен вариантът с работен плот на базата на мозаечен мениджър на прозорци i3 (мета-пакет kali-desktop-i3), който придоби вида на истинска потребителска среда.

- Актуализирани са иконите и е реструктурирано менюто с приложения.

- Включени са нови инструменти:
- Cilium-cli — управление на Kubernetes клъстери.
- Cosign — генериране на цифрови подписи за контейнери.
- Eksctl — интерфейс за команден ред за Amazon EKS.
- Evilginx — рамка за MITM атаки за улавяне на данни за вход, сесийни бисквитки и заобикаляне на двуфакторна автентикация.
- GoPhish — инструментарий за фишинг.
- Humble — анализатор на HTTP заглавия.
- Slim — опаковчик на образи на контейнери.
- Syft — генератор на SBoM (Firmware Software Bill of Materials), определящ състава на софтуерните компоненти, включени в образа на контейнера или присъстващи в файловата система.
- Terraform — платформа. на управлението на инфраструктурата.
- Tetragon — анализатор, основан на eBPF.
- TheHive — платформа за реагиране на инсулти.
- Trivy — инструмент за търсене на уязвимости и проблеми с конфигурациите в контейнери, репозитории и облачни среди.
- Wsgidav — WebDAV сървър, използващ WSGI.
- Актуализирана среда за мобилни устройства на основата на платформата Android — NetHunter, с набор от инструменти за тестване на системи за уязвимости. С NetHunter е възможно тестване на атаки, специфични за мобилни устройства, например, чрез емулация на USB устройства (BadUSB и HID Keyboard — емулация на мрежов USB адаптер, който може да се използва за MITM атаки, или USB клавиатура, която извършва подмяна на символите) и създаване на фалшиви точки на достъп (MANA Evil Access Point). NetHunter се инсталира в стандартната среда на платформата Android под формата на chroot образ, в който работи специално адаптирана версия на Kali Linux.
Източник: opennet.ru




