Vydána distribuce Kali Linux 2023.2 Security Research

Bylo představeno vydání distribuční sady Kali Linux 2023.2, založené na balíkové základně Debian a navržené pro testování systémů na zranitelnost, auditování, analýzu zbytkových informací a identifikaci důsledků útoků vetřelců. Veškerý původní vývoj vytvořený v rámci distribuce je distribuován pod licencí GPL a je dostupný prostřednictvím veřejného úložiště Git. Ke stažení je připraveno několik variant iso obrazů o velikosti 443 MB, 2.8 GB a 3.7 GB. K dispozici jsou sestavení pro architektury i386, x86_64, ARM (armhf a armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Ve výchozím nastavení je nabízena pracovní plocha Xfce, ale volitelně jsou podporovány KDE, GNOME, MATE, LXDE a Enlightenment e17.

Kali obsahuje jednu z nejkomplexnějších kolekcí nástrojů pro profesionály v oblasti počítačové bezpečnosti, od testování webových aplikací a testování penetrace bezdrátové sítě až po čtečku RFID. Sada obsahuje sbírku exploitů a více než 300 specializovaných bezpečnostních nástrojů, jako jsou Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Distribuční sada navíc obsahuje nástroje pro urychlení hádání hesel (Multihash CUDA Brute Forcer) a klíče WPA (Pyrit) pomocí technologií CUDA a AMD Stream, které umožňují používat GPU z grafických karet NVIDIA a AMD k provádění výpočetních operací.

V novém vydání:

  • Byl připraven samostatný obraz virtuálního stroje pro hypervizor Hyper-V, předkonfigurovaný pro použití režimu ESM (Enhanced Session Mode, xRDP přes HvSocket) a schopný okamžitě pracovat bez dalších nastavení.
  • Výchozí sestavení desktopu Xfce bylo migrováno ze zvukového serveru PulseAudio na mediální server PipeWire (sestavení GNOME bylo migrováno na PipeWire dříve).
  • Rozšíření GtkHash je předinstalováno v základní sestavě s Xfce ve správci souborů, což umožňuje rychle vypočítat kontrolní součty v dialogu s vlastnostmi souboru.
    Vydána distribuce Kali Linux 2023.2 Security Research
  • Prostředí založené na GNOME bylo aktualizováno na verzi 44, která pokračuje v přechodu aplikací na GTK 4 a knihovnu libadwaita (uživatelské prostředí GNOME Shell a správce skládání Mutter byly mimo jiné přeloženy do GTK4). Do dialogu pro výběr souboru byl přidán režim zobrazení obsahu ve formě mřížky ikon. V konfigurátoru bylo provedeno mnoho změn. Do nabídky rychlé změny nastavení přidána sekce pro ovládání Bluetooth.
    Vydána distribuce Kali Linux 2023.2 Security Research
  • Do varianty založené na GNOME bylo přidáno rozšíření Tiling Assistant pro dlaždicová okna.
  • Verze s desktopem byla kompletně přepracována na základě i3 dlaždicového správce oken (metabalíček kali-desktop-i3), který získal vzhled plnohodnotného uživatelského prostředí.
    Vydána distribuce Kali Linux 2023.2 Security Research
  • Ikony byly aktualizovány a nabídka aplikací byla restrukturalizována.
    Vydána distribuce Kali Linux 2023.2 Security Research
  • Nové inženýrské sítě včetně:
    • Cilium-cli – správa clusteru Kubernetes.
    • Cosign - generování digitálních podpisů pro kontejnery.
    • Eksctl je rozhraní příkazového řádku pro Amazon EKS.
    • Evilginx je útočný framework MITM pro zachycování přihlašovacích údajů, cookies relace a obcházení dvoufaktorové autentizace.
    • GoPhish je sada nástrojů pro phishing.
    • Humble je analyzátor hlaviček HTTP.
    • Slim je kontejnerový balič obrázků.
    • Syft je generátor SBoM (Firmware Software Bill of Materials), který určuje složení softwarových komponent obsažených v obrazu kontejneru nebo přítomných v systému souborů.
    • Terraform je platforma pro správu infrastruktury.
    • Tetragon je analyzátor založený na eBPF.
    • TheHive je platforma pro odezvu na narušení.
    • Trivy je sada nástrojů pro hledání zranitelností a problémů s konfigurací v kontejnerech, úložištích a cloudových prostředích.
    • Wsgidav je server WebDAV, který používá WSGI.
  • Aktualizované prostředí pro mobilní zařízení na platformě Android - NetHunter, s výběrem nástrojů pro testování systémů na zranitelnosti. Pomocí NetHunter je možné kontrolovat implementaci útoků specifických pro mobilní zařízení, například pomocí emulace provozu USB zařízení (BadUSB a HID Keyboard - emulace USB síťového adaptéru, který lze použít pro MITM útoky, popř. USB klávesnice, která provádí nahrazování znaků) a vytváření falešných přístupových bodů (MANA Evil Access Point). NetHunter se instaluje do prostředí základní platformy Android ve formě chroot obrazu, na kterém běží speciálně upravená verze Kali Linuxu.

Zdroj: opennet.ru

Přidat komentář