Vydání distribuce pro bezpečnostní výzkum Kali Linux 2020.1

První číslo desetiletí je nyní k dispozici stahování!

Krátký seznam inovací:

Sbohem roote!

V průběhu historie Kali (a jeho předchůdců BackTrack, WHAX a Whoppix) byly výchozí přihlašovací údaje root/toor. Od Kali 2020.1 již nepoužíváme root jako výchozího uživatele, nyní je normální neprivilegovaný uživatel.


Pro více podrobností o této změně si prosím přečtěte naše předchozí příspěvek na blogu. Toto je nepochybně velmi velká změna, a pokud zaznamenáte nějaké problémy s touto změnou, dejte nám prosím vědět na adrese sledování chyb.

Místo root/toor nyní použijte kali/kali.

Kali jako váš hlavní OS

Měli byste tedy vzhledem ke změnám používat Kali jako svůj primární operační systém? Vy rozhodnete. Nic vám nebrání to udělat dříve, ale nedoporučujeme to. Proč? Protože tento případ použití nemůžeme otestovat a nechceme, aby někdo přišel s chybovými zprávami souvisejícími s používáním Kali pro jiné účely.

Pokud máte dost odvahy vyzkoušet Kali jako svůj výchozí operační systém, můžete přepnout z "rolling" větve na "kali-last-snapshot"získat větší stabilitu.

Kali Single Installer

Podívali jsme se zblízka na to, jak lidé používají Kali, jaké obrázky se načítají, jak se používají a tak dále. S těmito informacemi v ruce jsme se rozhodli kompletně restrukturalizovat a zjednodušit obrázky, které vydáváme. V budoucnu budeme mít obraz instalačního programu, živý obraz a obraz netinstall.

Tyto změny by měly usnadnit výběr správného obrazu pro zavedení a zároveň zvýšit flexibilitu instalace a snížit velikost potřebnou k zavedení.

Popis všech obrázků

  • Kali svobodná

    • Doporučeno pro většinu uživatelů, kteří chtějí nainstalovat Kali.
    • Nevyžaduje připojení k síti (offline instalace).
    • Možnost výběru desktopového prostředí pro instalaci (dříve existoval samostatný obraz pro každé DE: XFCE, GNOME, KDE).
    • Možnost výběru potřebného nářadí při instalaci.
    • Nelze použít jako živou distribuci, jedná se pouze o instalační program.
    • Název souboru: kali-linux-2020.1-installer- .iso
  • Síť Kali

    • Váží nejméně
    • Pro instalaci vyžaduje připojení k síti
    • Během instalace stáhne balíčky
    • K dispozici je výběr DE a instalačních nástrojů
    • Nelze použít jako živou distribuci, jedná se pouze o instalační program
    • Název souboru: kali-linux-2020.1-installer-netinst- .iso

    Toto je velmi malý obraz obsahující pouze dostatek balíčků k instalaci, ale chová se přesně jako obraz „Kali Single“ a umožňuje vám nainstalovat vše, co Kali nabízí. Za předpokladu, že máte zapnuté síťové připojení.

  • Kali Live

    • Jeho účelem je umožnit spuštění Kali bez instalace.
    • Obsahuje ale také instalátor, který se chová jako výše popsaný obrázek „Kali Network“.

    „Kali Live“ nezůstalo zapomenuto. Obrázek Kali Live vám umožňuje vyzkoušet Kali bez instalace a je ideální pro spuštění z flash disku. Kali můžete nainstalovat z tohoto obrazu, ale bude to vyžadovat síťové připojení (proto většině uživatelů doporučujeme samostatný instalační obraz).

    Navíc můžete tvořit svůj vlastní obrázek, například pokud chcete místo našeho standardního Xfce používat jiné desktopové prostředí. Není to tak těžké, jak se zdá!

Obrázky pro ARM

Pravděpodobně si všimnete mírných změn v obrázcích ARM, počínaje naším vydáním 2020.1 je k dispozici ke stažení méně obrázků, kvůli pracovním a hardwarovým omezením nebudou některé obrázky publikovány bez pomoci komunity.

Sestavovací skripty jsou stále aktualizovány, takže pokud obraz pro počítač, který používáte, neexistuje, budete ho muset vytvořit spuštěním sestavení skriptu na počítači se systémem Kali.

Obrázky ARM pro 2020.1 budou ve výchozím nastavení stále fungovat s rootem.

Smutnou zprávou je, že obrázek Pinebook Pro není součástí vydání 2020.1. Stále pracujeme na jeho přidání a jakmile bude připraven, zveřejníme jej.

Obrázky NetHunter

Naše mobilní platforma pro testování, Kali NetHunter, také zaznamenala určitá vylepšení. Nyní již nepotřebujete rootovat telefon, abyste mohli spustit Kali NetHunter, ale pak budou existovat určitá omezení.

Kali NetHunter v současné době přichází v následujících třech verzích:

  • NetHunter — vyžaduje zakořeněné zařízení s vlastní obnovou a opraveným jádrem. Nemá žádná omezení. K dispozici jsou obrázky specifické pro zařízení zde.
  • **NetHunter Light **- vyžaduje rootovaná zařízení s vlastní obnovou, ale nevyžaduje záplatované jádro. Má drobná omezení, například nejsou dostupné Wi-Fi injekce a podpora HID. K dispozici jsou obrázky specifické pro zařízení zde.
  • NetHunter Rootless — instaluje se na všechna standardní nerootovaná zařízení používající Termux. Existují různá omezení, jako je nedostatek podpory db v Metasploitu. Návod k instalaci k dispozici zde.

Page Dokumentace NetHunter obsahuje podrobnější srovnání.
Každá verze NetHunter přichází s novým neprivilegovaným uživatelem „kali“ a uživatelem root. KeX nyní podporuje více relací, takže si můžete vybrat pentest v jedné a hlášení v jiné.

Vezměte prosím na vědomí, že kvůli způsobu fungování zařízení Samsung Galaxy nemůže uživatel bez oprávnění root používat sudo a musí místo toho použít su -c.

Jednou z funkcí nové edice „NetHunter Rootless“ je, že uživatel bez oprávnění root má ve výchozím nastavení téměř plná oprávnění v chrootu kvůli způsobu, jakým fungují kořenové kontejnery.

Nová témata a Kali-Undercover

Nepřeloženo: Jelikož jsou tam většinou jen obrázky, doporučuji přejít na stránku s novinkami a podívat se na ně. Mimochodem, lidé ocenili uvízl na Windows 10, tak se to vyvine.

Nové balíčky

Kali Linux je distribuce průběžného vydání, takže aktualizace jsou dostupné okamžitě a není třeba čekat na další vydání.

Přidané balíčky:

  • cloud-enum
  • emailharvester
  • phpggc
  • sherlock
  • tříska

Máme také několik nových tapet v tapetách kali-community!

Konec Pythonu 2

Připomeňme si, že Python 2 dosáhl konce své životnosti 1. ledna 2020. To znamená, že odstraňujeme nástroje, které používají Python 2. Proč? Protože již nejsou podporovány, již nedostávají aktualizace a je třeba je vyměnit. Pentesting se neustále mění a drží krok s dobou. Uděláme vše pro to, abychom našli alternativy, na kterých aktivně pracujeme.

Podejte pomocnou ruku

Pokud byste chtěli Cali přispět, udělejte to! Pokud máte nápad, na kterém byste chtěli pracovat, udělejte to. Pokud chcete pomoci, ale nevíte, kde začít, navštivte naši stránku dokumentace). Pokud máte návrh na novou funkci, zveřejněte jej sledování chyb.

Poznámka: Nástroj na sledování chyb je určen pro chyby a návrhy. Ale tady není místo pro pomoc nebo podporu, na to existují fóra.

Stáhněte si Kali Linux 2020.1

proč čekáš? Stáhněte si Kali nyní!

Pokud již máte Kali nainstalovanou, pamatujte, že vždy můžete upgradovat:

kali@kali:~$ kočka <
deb http://http.kali.org/kali kali-válcování hlavní nesvobodný příspěvek
EOF
kali@kali:~$
kali@kali:~$ aktualizace sudo apt && úplný upgrade sudo apt -y
kali@kali:~$
kali@kali:~$ [ -f /var/run/reboot-required ] && sudo reboot -f
kali@kali:~$

Poté byste měli mít Kali Linux 2020.1. Můžete to ověřit provedením rychlé kontroly spuštěním:

kali@kali:~$ grep VERZE /etc/os-release
VERZE = "2020.1"
VERSION_ID = "2020.1"
VERSION_CODENAME="kali-rolling"
kali@kali:~$
kali@kali:~$ uname -v
#1 SMP Debian 5.4.13-1kali1 (2020)
kali@kali:~$
kali@kali:~$ uname -r
5.4.0-kali3-amd64
kali@kali:~$

Poznámka: Výstup uname -r se může lišit v závislosti na vaší architektuře.

Jako vždy, pokud najdete nějaké chyby v Kali, pošlete nám zprávu sledování chyb. Nikdy nemůžeme opravit to, o čem víme, že je rozbité.

Zdroj: linux.org.ru

Přidat komentář