Дълги години в Kali Linux беше приета политиката за root-достъп за потребителя по подразбиране, наследена още от BackTrack Linux. На 31 декември 2019 г. разработчиците на Kali Linux решиха да преминат към по «класическа» политика — без права на root потребителя в дефолтната сесия. Промяната ще бъде внедрена в изданието 2020.1 на дистрибутива, но, ако желаете, вече можете да я тествате, изтегляйки една от нощните или седмичните сборки.
Няколко факта от историята и теорията
Първоначално е бил основан на Slackware BackTrack Linux, в който нямаше нищо, освен огромен набор от инструменти за пентестинг. Тъй като много от тези инструменти изискваха root права, а дистрибутивът беше предназначен единствено за стартиране в Live режим от диск, най-очевидното и просто решение беше да се направят правата на root за потребителя по подразбиране.
С течение на времето популярността на дистрибутива нарастваше, а потребителите започнаха да го инсталират на хардуер, вместо просто да го използват в режим на «бутанов диск». Тогава, през февруари 2011 г., беше взето решение да се премине от Slackware на Ubuntu, за да имат потребителите по-малко проблеми и да се осигури навременно обновление. След известно време, в основата на Kali легна Debian Linux.
Въпреки че разработчиците не насърчават използването на дистрибутива Kali като основна ОС, сега много потребители по някаква причина го правят, дори и в случаите, когато не използват дистрибутива по неговото пряко предназначение — за провеждане на пентестове. Интересно е, че така постъпват и някои членове на екипа разработчици на дистрибутива.
При такова използване, дефолтните права на root по-скоро са зло, отколкото полза, затова беше взето решение да се премине към «традиционния» модел на сигурност — потребител по подразбиране без права на root.
Разработчиците се страхуват, че такова решение ще доведе до цяла поредица от съобщения за грешки, но сигурността при използването на дистрибутива все пак е по-важна.
Източник: linux.org.ru

