انتشار توزیع برای تحقیقات امنیتی Kali Linux 2020.1

اولین شماره این دهه هم اکنون در دسترس است بارگیری!

فهرست کوتاهی از نوآوری ها:

خداحافظ ریشه!

در طول تاریخچه Kali (و پیشینیان آن BackTrack، WHAX و Whoppix)، اعتبار پیش فرض root/toor بوده است. از Kali 2020.1 ما دیگر از root به عنوان کاربر پیش فرض استفاده نمی کنیم، در حال حاضر است کاربر عادی غیر دارای امتیاز.


برای جزئیات بیشتر در مورد این تغییر، لطفا ما را بخوانید پست قبلی وبلاگ. این بدون شک یک تغییر بسیار بزرگ است و اگر متوجه هر گونه مشکلی در این تغییر شدید، لطفاً به ما اطلاع دهید ردیاب اشکال.

حالا به جای root/toor از kali/kali استفاده کنید.

Kali به عنوان سیستم عامل اصلی شما

بنابراین، با توجه به تغییرات، آیا باید از Kali به عنوان سیستم عامل اصلی خود استفاده کنید؟ تو تصمیم بگیر. هیچ چیزی مانع از انجام این کار قبلاً وجود ندارد، اما ما آن را توصیه نمی کنیم. چرا؟ زیرا ما نمی‌توانیم این مورد استفاده را آزمایش کنیم و نمی‌خواهیم کسی با پیام‌های خطای مربوط به استفاده از Kali برای مقاصد دیگر همراه شود.

اگر به اندازه کافی شجاع هستید که Kali را به عنوان سیستم عامل پیش فرض خود امتحان کنید، می توانید تغییر از شاخه "غلتان" به "kali-last-snapshot"برای به دست آوردن ثبات بیشتر

Kali Single Installer

ما نگاهی دقیق به نحوه استفاده مردم از Kali انداختیم، چه تصاویری بارگذاری می شوند، چگونه استفاده می شوند و غیره. با در دست داشتن این اطلاعات، تصمیم گرفتیم تصاویری را که منتشر می کنیم کاملاً بازسازی و ساده کنیم. در آینده یک تصویر نصب کننده، یک تصویر زنده و یک تصویر netinstall خواهیم داشت.

این تغییرات باید انتخاب تصویر مناسب برای بوت شدن را آسان‌تر کند و در عین حال انعطاف‌پذیری نصب را افزایش داده و اندازه مورد نیاز برای بوت شدن را کاهش دهد.

توضیحات همه تصاویر

  • کالی مجرد

    • برای اکثر کاربرانی که می خواهند Kali را نصب کنند توصیه می شود.
    • نیازی به اتصال به شبکه (نصب آفلاین) ندارد.
    • امکان انتخاب محیط دسکتاپ برای نصب (قبلا برای هر DE یک تصویر جداگانه وجود داشت: XFCE، GNOME، KDE).
    • امکان انتخاب ابزار لازم در حین نصب.
    • نمی توان از آن به عنوان توزیع زنده استفاده کرد، فقط یک نصب کننده است.
    • نام فایل: kali-linux-2020.1-installer- iso
  • شبکه کالی

    • کمترین وزن را دارد
    • برای نصب نیاز به اتصال به شبکه دارد
    • در حین نصب، بسته ها را دانلود می کند
    • انتخاب DE و ابزار نصب وجود دارد
    • نمی توان از آن به عنوان توزیع زنده استفاده کرد، فقط یک نصب کننده است
    • نام فایل: kali-linux-2020.1-installer-netinst- iso

    این یک تصویر بسیار کوچک است که تنها حاوی بسته‌های کافی برای نصب است، اما دقیقاً مانند تصویر "Kali Single" عمل می‌کند و به شما امکان می‌دهد همه چیزهایی را که Kali ارائه می‌کند نصب کنید. به شرطی که اتصال شبکه شما روشن باشد.

  • کالی زنده

    • هدف آن ایجاد امکان اجرای Kali بدون نصب است.
    • اما همچنین حاوی نصب کننده ای است که مانند تصویر «شبکه کالی» که در بالا توضیح داده شد عمل می کند.

    «کالی لایو» فراموش نشد. تصویر Kali Live به شما امکان می دهد کالی را بدون نصب آن امتحان کنید و برای اجرا از درایو فلش ایده آل است. می توانید Kali را از این تصویر نصب کنید، اما به اتصال شبکه نیاز دارد (به همین دلیل است که ما یک تصویر نصب مستقل را برای اکثر کاربران توصیه می کنیم).

    علاوه بر این، می توانید ایجاد کنید تصویر خودت، برای مثال اگر می خواهید به جای Xfce استاندارد ما از یک محیط دسکتاپ متفاوت استفاده کنید. آنقدرها هم که به نظر می رسد سخت نیست!

تصاویر برای ARM

احتمالاً متوجه تغییرات جزئی در تصاویر ARM خواهید شد، با شروع نسخه 2020.1 ما، تصاویر کمتری برای دانلود در دسترس هستند، به دلیل محدودیت‌های نیروی انسانی و سخت‌افزاری، برخی از تصاویر بدون کمک انجمن منتشر نمی‌شوند.

اسکریپت‌های ساخت هنوز به‌روزرسانی می‌شوند، بنابراین اگر تصویر دستگاهی که استفاده می‌کنید وجود ندارد، باید با اجرای آن یکی را ایجاد کنید. ساخت اسکریپت در رایانه ای که Kali را اجرا می کند.

تصاویر ARM برای 2020.1 همچنان به طور پیش فرض با روت کار می کنند.

خبر غم انگیز این است که تصویر Pinebook Pro در نسخه 2020.1 گنجانده نشده است. همچنان در حال کار بر روی افزودن آن هستیم و به محض آماده شدن آن را منتشر خواهیم کرد.

تصاویر NetHunter

پلتفرم پنتستینگ موبایل ما، Kali NetHunter، نیز بهبودهایی را به خود دیده است. اکنون دیگر نیازی به روت کردن گوشی خود برای اجرای Kali NetHunter ندارید، اما پس از آن محدودیت هایی وجود خواهد داشت.

Kali NetHunter در حال حاضر در سه نسخه زیر ارائه می شود:

  • نت هانتر - به یک دستگاه روت شده با بازیابی سفارشی و یک هسته وصله شده نیاز دارد. هیچ محدودیتی ندارد. تصاویر مخصوص دستگاه موجود است اینجا.
  • **NetHunter Light **- به دستگاه های روت شده با بازیابی سفارشی نیاز دارد، اما به هسته وصله شده نیاز ندارد. محدودیت های جزئی دارد، به عنوان مثال، تزریق Wi-Fi و پشتیبانی HID در دسترس نیست. تصاویر مخصوص دستگاه موجود است اینجا.
  • NetHunter Rootless - روی تمام دستگاه های استاندارد غیر روت شده با استفاده از Termux نصب می شود. محدودیت های مختلفی مانند عدم پشتیبانی از db در Metasploit وجود دارد. دستورالعمل نصب موجود است اینجا.

صفحه مستندات NetHunter شامل مقایسه دقیق تری است.
هر نسخه از NetHunter دارای یک کاربر جدید و غیرمجاز "kali" و یک کاربر ریشه است. KeX اکنون از چندین جلسه پشتیبانی می کند، بنابراین می توانید انتخاب کنید که در یکی از آنها تست کنید و در دیگری گزارش دهید.

لطفاً توجه داشته باشید که به دلیل نحوه عملکرد دستگاه های Samsung Galaxy، یک کاربر غیر روت نمی تواند از sudo استفاده کند و باید به جای آن از su -c استفاده کند.

یکی از ویژگی های نسخه جدید "NetHunter Rootless" این است که یک کاربر غیر ریشه به طور پیش فرض دارای امتیازات تقریباً کامل در chroot به دلیل نحوه کار کانتینرهای اصلی است.

تم های جدید و Kali-Undercover

ترجمه نشده: از آنجایی که اکثراً فقط تصاویر هستند، به شما توصیه می کنم به صفحه ای که در آن اخبار است بروید و نگاهی به آنها بیندازید. اتفاقاً مردم قدردانی کردند روی ویندوز 10 گیر کرده، بنابراین توسعه خواهد یافت.

بسته های جدید

کالی لینوکس یک توزیع انتشاری است، بنابراین به‌روزرسانی‌ها بلافاصله در دسترس هستند و نیازی به انتظار برای انتشار بعدی نیست.

بسته های اضافه شده:

  • cloud-enum
  • ایمیل برداشت
  • phpggc
  • شرلوک
  • شکسته شدن

همچنین چندین والپیپر جدید در والپیپرهای کالی جامعه داریم!

پایان پایتون 2

به یاد بیاورید پایتون 2 به پایان عمر خود رسیده است 1 ژانویه 2020. این بدان معناست که ما در حال حذف ابزارهایی هستیم که از پایتون 2 استفاده می کنند. چرا؟ از آنجایی که دیگر پشتیبانی نمی‌شوند، دیگر به‌روزرسانی دریافت نمی‌کنند و باید جایگزین شوند. Pentesting دائماً در حال تغییر است و با زمان همگام است. ما تمام تلاش خود را می کنیم تا جایگزین هایی را پیدا کنیم که فعالانه روی آنها کار می کنیم.

دست یاری بده

اگر می‌خواهید در Cali مشارکت کنید، لطفاً این کار را انجام دهید! اگر ایده ای دارید که می خواهید روی آن کار کنید، لطفا آن را انجام دهید. اگر می خواهید کمک کنید اما نمی دانید از کجا شروع کنید، از صفحه مستندات ما دیدن کنید). اگر پیشنهادی برای ویژگی جدید دارید، لطفاً آن را ارسال کنید ردیاب اشکال.

توجه: ردیاب اشکال برای اشکالات و پیشنهادات است. اما اینجا جایی برای دریافت کمک یا پشتیبانی نیست، انجمن هایی برای آن وجود دارد.

دانلود Kali Linux 2020.1

چرا منتظری؟ هم اکنون Kali را دانلود کنید!

اگر از قبل Kali را نصب کرده اید، به یاد داشته باشید که همیشه می توانید ارتقا دهید:

kali@kali:~$ cat <
deb http://http.kali.org/kali مشارکت اصلی غیر رایگان چرخان کالی
EOF
kali@kali:~$
kali@kali:~$ به‌روزرسانی sudo apt && sudo apt -y ارتقاء کامل
kali@kali:~$
kali@kali:~$ [ -f /var/run/reboot-required ] && sudo reboot -f
kali@kali:~$

پس از آن باید Kali Linux 2020.1 را داشته باشید. شما می توانید با انجام یک بررسی سریع با اجرای:

kali@kali:~$ grep VERSION /etc/os-release
VERSION = "2020.1"
VERSION_ID = "2020.1"
VERSION_CODENAME="kali-rolling"
kali@kali:~$
kali@kali:~$ uname -v
#1 SMP Debian 5.4.13-1kali1 (2020-01-20)
kali@kali:~$
kali@kali:~$ uname -r
5.4.0-kali3-amd64
kali@kali:~$

توجه: خروجی uname -r ممکن است بسته به معماری شما متفاوت باشد.

مثل همیشه، اگر اشکالی در کالی پیدا کردید، لطفاً گزارشی را به ما ارسال کنید ردیاب اشکال. ما هرگز نمی توانیم چیزی را که می دانیم خراب است، درست کنیم.

منبع: linux.org.ru

اضافه کردن نظر