La version de Kali Linux 2021.2 a été publiée, destinée à tester les systèmes pour détecter des vulnérabilités, réaliser des audits, analyser les informations résiduelles et identifier les conséquences des attaques des malfaiteurs. Tous les développements originaux créés dans le cadre de cette distribution sont sous licence GPL et disponibles via un dépôt Git public. Plusieurs variantes d'images ISO sont préparées, de tailles 378 Mo, 3,6 Go et 4,2 Go. Les builds sont disponibles pour les architectures x86, x86_64, ARM (armhf et armel, Raspberry Pi, Banana Pi, Chromebook ARM, Odroid). Par défaut, un bureau Xfce est proposé, mais KDE, GNOME, MATE, LXDE et Enlightenment e17 sont également supportés en option.
Kali inclut l'un des ensembles d'outils les plus complets pour les professionnels de la sécurité informatique : des outils pour tester les applications Web et pénétrer les réseaux sans fil aux programmes pour lire les données des puces RFID d'identification. Le pack comprend une collection d'exploits et plus de 300 utilitaires spécialisés pour tester la sécurité, tels que Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. En outre, la distribution inclut des outils pour accélérer le craquage de mots de passe (Multihash CUDA Brute Forcer) et des clés WPA (Pyrit) en utilisant les technologies CUDA et AMD Stream, permettant d'utiliser les GPU des cartes graphiques NVIDIA et AMD pour effectuer des opérations de calcul.
Dans cette nouvelle version :
- L'outil Kaboxer 1.0 a été présenté, permettant de distribuer des applications exécutées dans des conteneurs isolés. La particularité de Kaboxer est que ces conteneurs d'applications sont distribués via le système de gestion de paquets standard et installés à l'aide de l'utilitaire apt. Trois applications — Covenant, Firefox Developer Edition et Zenmap — sont actuellement distribuées sous forme de conteneurs dans la distribution.
- L'utilitaire Kali-Tweaks 1.0 a été proposé, avec une interface simplifiant la configuration de Kali Linux. Cet utilitaire permet d'installer des ensembles d'outils thématiques supplémentaires, de modifier l'invite de la ligne de commande (Bash ou ZSH), d'activer des dépôts expérimentaux et de modifier les paramètres de démarrage. machines virtuelles.

- Le backend a été entièrement refondu pour soutenir la branche Bleeding-Edge avec les versions les plus récentes des paquets.
- Un patch a été ajouté au noyau pour désactiver la limitation de connexion des gestionnaires aux ports réseau privilégiés. L'ouverture d'un socket d'écoute sur des ports inférieurs à 1024 ne nécessite plus de privilèges élevés.
- Nouveaux utilitaires ajoutés :
- CloudBrute — recherche des infrastructures des entreprises, fichiers et applications dans des environnements cloud non sécurisés.
- Dirsearch — recherche de fichiers et répertoires usuels dans des chemins cachés. serveur web.
- Feroxbuster — recherche récursive de contenu par méthode de brute force.
- Ghidra — framework de rétro-ingénierie.
- Pacu — framework pour l'investigation des environnements AWS.
- Peirates — test de sécurité des infrastructures basées sur Kubernetes.
- Quark-Engine — détecteur de logiciels malveillants pour Android.
- VSCode — éditeur de code.
- Ajout de la possibilité (CTRL + p) de basculer rapidement entre l'invite de commande sur une seule ligne et sur deux lignes dans le terminal.
- Des améliorations ont été apportées à l'interface utilisateur basée sur Xfce. Les fonctionnalités de la barre de lancement rapide, située dans le coin supérieur gauche, ont été étendues (un menu de sélection de terminal a été ajouté, les raccourcis par défaut pour le navigateur et l'éditeur de texte ont été proposés).

- Dans le gestionnaire de fichiers Thunar, une option a été ajoutée au menu contextuel pour ouvrir le répertoire avec des droits root.

- De nouveaux fonds d'écran pour le bureau et l'écran de connexion ont été proposés.

- La prise en charge complète du tout-en-un Raspberry Pi 400 a été assurée et les constructions pour les cartes Raspberry Pi ont été améliorées (le noyau Linux a été mis à jour vers la version 5.4.83, la compatibilité Bluetooth a été assurée sur les cartes Raspberry Pi 4, de nouveaux configureurs kalipi-config et kalipi-tft-config ont été ajoutés, le temps de démarrage a été réduit de 20 minutes à 15 secondes).
- Des images Docker pour les systèmes ARM64 et ARM v7 ont été ajoutées.
- La prise en charge de l'installation du paquet Parallels Tools sur des appareils avec puce Apple M1 a été mise en œuvre.
- La sortie de NetHunter 2021.2 a également été préparée, un environnement pour les appareils mobiles sur la plateforme Android avec une sélection d'outils pour tester la sécurité des systèmes. Avec NetHunter, il est possible de vérifier la réalisation d'attaques spécifiques aux appareils mobiles, par exemple, en émulation du fonctionnement des appareils USB (BadUSB et HID Keyboard — émulation d'un adaptateur USB réseau pouvant être utilisé pour des attaques MITM, ou d'un clavier USB effectuant un remplacement de caractères) et de créer des points d'accès factices (MANA Evil Access Point). NetHunter s'installe dans l'environnement standard de la plateforme Android sous forme d'image chroot, où une version spécialement adaptée de Kali Linux est exécutée. La nouvelle version a ajouté la prise en charge de la plateforme Android 11, des correctifs rtl88xxaum ont été inclus, la prise en charge de Bluetooth a été étendue, le fonctionnement de Magisk root a été amélioré, et la compatibilité avec les partitions créées dynamiquement pour le stockage a été accrue.
Source : opennet.ru




