Kali Linux 2023.2 turvauuringu väljaanne

Kali Linux 2023.2发行版现已发布,基于Debian软件包库,旨在测试系统的漏洞、进行审计、分析残余信息并识别攻击者的后果。所有在该发行版中创建的原创成果都在GPL许可下分发,并可通过公共Git存储库获取。已准备了多个不同大小的iso镜像供下载,分别为443MB、2.8GB和3.7GB。构建支持i386、x86_64、ARM(armhf和armel,Raspberry Pi,Banana Pi,ARM Chromebook,Odroid)架构。默认提供Xfce桌面,但可选择支持KDE、GNOME、MATE、LXDE和Enlightenment e17。

Kali sisaldab üht kõige põhjalikumat tööriistade kogumit arvutiturbe spetsialistidele: veebirakenduste testimise ja traadita võrkudesse sisenemise vahenditest kuni RFID-chipidega seotud andmete lugemise programmide ning eksploitide kogumini, sealhulgas üle 300 spetsialiseeritud utiliidi turvalisuse kontrollimiseks, nagu Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Samuti sisaldab jaotis paroolide tuvastamise kiirendamiseks (Multihash CUDA Brute Forcer) ja WPA võtmete (Pyrit) jaoks CUDA ja AMD Stream tehnoloogiate kasutamine, võimaldades kasutada NVIDIA ja AMD graafikakaartide GPU-sid arvutuste teostamiseks.

Uues väljaandes:

  • 为Hyper-V虚拟机准备了单独的镜像,预先配置为使用ESM(增强会话模式,基于xRDP和HvSocket),能够立即无须额外配置地运行。
  • 在默认的Xfce桌面版本中,从PulseAudio转向了多媒体服务器PipeWire(GNOME版本之前已经切换到PipeWire)。 serverilt 默认的Xfce构建中,文件管理器中预装了GtkHash扩展,允许快速计算文件属性对话框中的校验和。
  • 基于GNOME的环境已更新至44版本,继续将应用程序转向使用GTK 4和libadwaita库(在GTK4中,包括用户界面GNOME Shell和合成管理器Mutter所做的转换)。文件选择对话框中增加了网格图标显示模式。配置器进行了众多更改。快速设置菜单中添加了用于管理Bluetooth的部分。
    Kali Linux 2023.2 turvauuringu väljaanne
  • 基于GNOME的版本中新增了Tiling Assistant扩展,用于处理平铺窗口。
    Kali Linux 2023.2 turvauuringu väljaanne
  • 基于平铺窗口管理器i3的版本已完全重构(meta-pack kali-desktop-i3),已成为一个完整的用户环境。
  • 图标已更新,应用菜单已重新结构化。
    Kali Linux 2023.2 turvauuringu väljaanne
  • 新工具包括:
    Kali Linux 2023.2 turvauuringu väljaanne
  • 新工具包括:
    • Cilium-cli — Kubernetes集群管理。
    • Cosign — 用于容器的数字签名生成。
    • Eksctl — Amazon EKS的命令行接口。
    • Evilginx — MITM-rünnakute raamistik, mis on mõeldud mandaadide, seansi küpsiste ja kaheastmelise autentimise möödalaskmiseks.
    • GoPhish — veebipõhine kalastamisriist.
    • Humble — HTTP päiste analüsaator.
    • Slim — konteineripiltide pakendaja.
    • Syft — SBoM (Firmware Software Bill of Materials) generaator, mis määratleb konteineripildi või failisüsteemis olevate tarkvarakomponentide koostise.
    • Terraform — platvorm. infrastruktuuri haldamine.
    • Tetragon — eBPF-põhine analüsaator.
    • TheHive — sissetungi reageerimise platvorm.
    • Trivy — tööriist haavatavuste ja konfiguratsiooniprobleemide leidmiseks konteinerites, hoidlates ja pilvekeskkondades.
    • Wsgidav — WSGI-põhine WebDAV server.
  • Androidi platvormi põhine NetHunter mobiilse keskkonna värskendus, koos tööriistade komplektiga haavatavuste testimiseks. NetHunter võimaldab testida mobiilsideseadmete spetsiifilisi rünnakute läbiviimist, näiteks USB-seadmete töö simuleerimise kaudu (BadUSB ja HID Klaviatuur — võrgu USB-adapteri simulatsioon, mida saab kasutada MITM-rünnakute jaoks, või USB-klaviatuur, mis teeb sümbolite asendamise) ja petlike ligipääsupunktide loomise (MANA Evil Access Point). NetHunter installitakse Androidi platvormi standardkeskkonda chroot-pildina, milles töötab spetsiaalselt kohandatud Kali Linuxi versioon.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster