Objavljena distribucija za istraživanje sigurnosti Kali Linuxa 2023.2

Predstavljeno je izdanje distributivnog kompleta Kali Linux 2023.2, baziranog na bazi paketa Debian i dizajniranog za testiranje sistema na ranjivosti, reviziju, analizu preostalih informacija i identificiranje posljedica napada uljeza. Svi originalni razvoji kreirani u okviru distribucije distribuiraju se pod GPL licencom i dostupni su preko javnog Git repozitorija. Za preuzimanje je pripremljeno nekoliko varijanti iso slika, veličine 443 MB, 2.8 GB i 3.7 GB. Dostupne su verzije za i386, x86_64, ARM arhitekture (armhf i armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Xfce desktop je ponuđen po defaultu, ali KDE, GNOME, MATE, LXDE i Enlightenment e17 su opciono podržani.

Kali uključuje jednu od najsveobuhvatnijih kolekcija alata za profesionalce za kompjutersku sigurnost, od testiranja web aplikacija i testiranja penetracije bežične mreže do RFID čitača. Komplet uključuje kolekciju exploit-a i preko 300 specijalizovanih sigurnosnih alata kao što su Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Osim toga, distribucijski komplet uključuje alate za ubrzanje pogađanja lozinki (Multihash CUDA Brute Forcer) i WPA ključeva (Pyrit) korištenjem CUDA i AMD Stream tehnologija, koje omogućavaju korištenje GPU-a iz NVIDIA i AMD video kartica za obavljanje računskih operacija.

U novom izdanju:

  • Pripremljena je zasebna slika virtuelne mašine za hipervizor Hyper-V, unapred konfigurisana za korišćenje ESM režima (Enhanced Session Mode, xRDP preko HvSocketa) i sposobna da radi odmah bez dodatnih podešavanja.
  • Podrazumevana verzija Xfce desktopa migrirala je sa zvučnog servera PulseAudio na medijski server PipeWire (GNOME build je ranije migriran na PipeWire).
  • Ekstenzija GtkHash je unaprijed instalirana u osnovnom sklopu sa Xfce u upravitelju datoteka, što vam omogućava brzo izračunavanje kontrolnih suma u dijalogu sa svojstvima datoteke.
    Objavljena distribucija za istraživanje sigurnosti Kali Linuxa 2023.2
  • Okruženje zasnovano na GNOME-u ažurirano je na izdanje 44, koje nastavlja sa tranzicijom aplikacija da koriste GTK 4 i libadwaita biblioteku (GNOME Shell korisnički interfejs i Mutter kompozitni menadžer su migrirani na GTK4, između ostalog). U dijalog za odabir datoteke dodat je način prikaza sadržaja u obliku mreže ikona. U konfiguratoru su napravljene brojne promjene. Dodan je odjeljak za Bluetooth kontrolu u izbornik postavki brze promjene.
    Objavljena distribucija za istraživanje sigurnosti Kali Linuxa 2023.2
  • Dodata ekstenzija Tiling Assistant u GNOME-baziranu varijantu za popločavanje prozora.
  • Verzija sa desktopom je potpuno redizajnirana na osnovu i3 tiled window managera (kali-desktop-i3 meta-paket), koji je dobio izgled punopravnog korisničkog okruženja.
    Objavljena distribucija za istraživanje sigurnosti Kali Linuxa 2023.2
  • Ikone su ažurirane, a meni aplikacije je restrukturiran.
    Objavljena distribucija za istraživanje sigurnosti Kali Linuxa 2023.2
  • Uključene su nove komunalije:
    • Cilium-cli - Kubernetes upravljanje klasterom.
    • Cosign - generiranje digitalnih potpisa za kontejnere.
    • Eksctl je interfejs komandne linije za Amazon EKS.
    • Evilginx je MITM okvir za napade za hvatanje vjerodajnica, kolačića sesije i zaobilaženje dvofaktorske autentifikacije.
    • GoPhish je phishing alat.
    • Humble je HTTP analizator zaglavlja.
    • Slim je kontejner za pakovanje slika.
    • Syft je SBOM (Firmware Software Bill of Materials) generator koji određuje sastav softverskih komponenti uključenih u sliku kontejnera ili prisutnih u sistemu datoteka.
    • Terraform je platforma za upravljanje infrastrukturom.
    • Tetragon je analizator zasnovan na eBPF-u.
    • TheHive je platforma za odgovor na upad.
    • Trivy je komplet alata za pronalaženje ranjivosti i problema s konfiguracijom u kontejnerima, spremištima i cloud okruženjima.
    • Wsgidav je WebDAV server koji koristi WSGI.
  • Ažurirano okruženje za mobilne uređaje bazirano na Android platformi - NetHunter, sa izborom alata za testiranje sistema na ranjivosti. Koristeći NetHunter, moguće je provjeriti implementaciju napada specifičnih za mobilne uređaje, na primjer, kroz emulaciju rada USB uređaja (BadUSB i HID Keyboard - emulacija USB mrežnog adaptera koji se može koristiti za MITM napade, ili USB tastatura koja vrši zamjenu znakova) i kreiranje lažnih pristupnih tačaka (MANA Evil Access Point). NetHunter je instaliran u standardno okruženje Android platforme u obliku chroot slike koja pokreće posebno prilagođenu verziju Kali Linuxa.

izvor: opennet.ru

Dodajte komentar