Se presenta el lanzamiento de la distribución Kali Linux 2023.1, conmemorada por el décimo aniversario del proyecto. La distribución está basada en Debian y está destinada a probar sistemas en busca de vulnerabilidades, realizar auditorías, analizar información residual y detectar las consecuencias de ataques de delincuentes. Todos los desarrollos originales creados en el marco de la distribución se distribuyen bajo la licencia GPL y están disponibles a través de un repositorio público de Git. Se han preparado varias versiones de imágenes iso, de tamaño 459 MB, 3 GB y 3.9 GB. Las compilaciones están disponibles para arquitecturas i386, x86_64, ARM (armhf y armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Por defecto, se ofrece el entorno de escritorio Xfce, pero opcionalmente se soportan KDE, GNOME, MATE, LXDE y Enlightenment e17.
Kali incluye una de las colecciones de herramientas más completas para especialistas en seguridad informática: desde herramientas para pruebas de aplicaciones web y penetración en redes inalámbricas hasta programas para leer datos de chips RFID de identificación. El paquete incluye una colección de exploits y más de 300 utilidades especializadas para comprobar la seguridad, como Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Además, el distro incluye herramientas para acelerar el crackeo de contraseñas (Multihash CUDA Brute Forcer) y claves WPA (Pyrit) utilizando tecnologías CUDA y AMD Stream, que permiten usar la GPU de tarjetas gráficas NVIDIA y AMD para realizar operaciones computacionales.

En esta nueva versión:
- Se ha propuesto una nueva compilación especializada Kali Purple (3.4 GB), que incluye una selección de plataformas y herramientas para organizar la defensa contra ataques. Incluye paquetes para detección de intrusiones, protección de redes, respuesta a incidentes y recuperación después de ataques, tales como el sistema de indexación de tráfico de red Arkime, los sistemas de detección de ataques Suricata y Zeek, el escáner de seguridad GVM (Greenbone Vulnerability Management), el analizador de datos Cyberchef, el sistema de detección de amenazas Elasticsearch SIEM, el sistema de respuesta a incidentes TheHive y el analizador de tráfico Malcolm.

- Se ha actualizado el tema y la pantalla de inicio.

- Los entornos de usuario se han actualizado a Xfce 4.18 y KDE Plasma 5.27.
- En la configuración del núcleo, se ha desactivado la restricción de acceso a puertos de red privilegiados (ya no se necesita root para adjuntarse a puertos con números hasta 1024). Se han levantado las restricciones para ejecutar dmesg.
- Se ha añadido soporte para el repositorio non-free-firmware, desarrollado para Debian 12.
- Se incluyen nuevas utilidades:
- Arkime
- CyberChef
- DefectDojo
- Dscan
- Kubernetes-Helm
- PACK2
- Redeye
- Unicrypto
- Se ha actualizado el entorno para dispositivos móviles basado en la plataforma Android - NetHunter, con un conjunto de herramientas para probar sistemas en busca de vulnerabilidades. Con NetHunter es posible comprobar la realización de ataques específicos para dispositivos móviles, por ejemplo, mediante la emulación del funcionamiento de dispositivos USB (BadUSB y HID Keyboard - emulación de un adaptador USB de red que puede ser utilizado para ataques MITM, o un teclado USB que realiza la sustitución de caracteres) y crear puntos de acceso falsos (MANA Evil Access Point). NetHunter se instala en el entorno estándar de la plataforma Android en forma de una imagen chroot, en la que se ejecuta una versión especialmente adaptada de Kali Linux. En la nueva versión, se ha añadido compatibilidad para dispositivos Motorola X4 con LineageOS 20, Samsung Galaxy S20 FE 5G y OneUI 5.0 (Android 13) LG V20 con LineageOS 18.1.
Fuente: opennet.ru


