Sortie de la distribution pour la recherche en sécurité Kali Linux 2020.1

Le premier numéro de la décennie est disponible dès maintenant загрузки!

Une courte liste d’innovations :

Adieu racine !

Tout au long de l'histoire de Kali (et de ses prédécesseurs BackTrack, WHAX et Whoppix), les informations d'identification par défaut ont été root/toor. Depuis Kali 2020.1, nous n'utilisons plus root comme utilisateur par défaut, c'est désormais le cas utilisateur normal non privilégié.


Pour plus de détails sur ce changement, veuillez lire notre article de blog précédent. Il s'agit sans aucun doute d'un très gros changement, et si vous remarquez des problèmes avec ce changement, veuillez nous en informer à traqueur de bogues.

Au lieu de root/toor, utilisez maintenant kali/kali.

Kali comme système d'exploitation principal

Alors, compte tenu des changements, devriez-vous utiliser Kali comme système d’exploitation principal ? Tu décides. Rien ne vous empêche de le faire avant, mais nous ne le recommandons pas. Pourquoi? Parce que nous ne pouvons pas tester ce cas d'utilisation et que nous ne voulons pas que quiconque présente des messages d'erreur liés à l'utilisation de Kali à d'autres fins.

Si vous êtes assez courageux pour essayer Kali comme système d'exploitation par défaut, vous pouvez passer de la branche "rolling" à "kali-last-snapshot"pour obtenir plus de stabilité.

Installateur unique Kali

Nous avons examiné de près la manière dont les gens utilisent Kali, quelles images sont chargées, comment elles sont utilisées, etc. Forts de ces informations, nous avons décidé de restructurer et de simplifier complètement les images que nous publions. À l'avenir, nous aurons une image d'installation, une image live et une image netinstall.

Ces changements devraient faciliter la sélection de la bonne image à démarrer, tout en augmentant la flexibilité de l'installation et en réduisant la taille requise pour démarrer.

Description de toutes les images

  • Kali célibataire

    • Recommandé pour la plupart des utilisateurs qui souhaitent installer Kali.
    • Ne nécessite pas de connexion réseau (installation hors ligne).
    • Possibilité de sélectionner l'environnement de bureau pour l'installation (auparavant, il existait une image distincte pour chaque DE : XFCE, GNOME, KDE).
    • Possibilité de sélectionner les outils nécessaires lors de l'installation.
    • Ne peut pas être utilisé comme distribution live, c'est juste un installateur.
    • Nom du fichier : kali-linux-2020.1-installer- .iso
  • Réseau Kali

    • Pèse le moins
    • Nécessite une connexion réseau pour l'installation
    • Lors de l'installation, il téléchargera les packages
    • Il existe un choix d'outils DE et d'installation
    • Ne peut pas être utilisé comme distribution live, c'est juste un installateur
    • Nom du fichier : kali-linux-2020.1-installer-netinst- .iso

    Il s'agit d'une très petite image contenant seulement suffisamment de packages à installer, mais se comporte exactement comme l'image "Kali Single", vous permettant d'installer tout ce que Kali a à offrir. À condition que votre connexion réseau soit activée.

  • Kali Live

    • Son but est de permettre d'exécuter Kali sans installation.
    • Mais il contient également un programme d'installation qui se comporte comme l'image "Kali Network" décrite ci-dessus.

    « Kali Live » n'est pas resté oublié. L'image Kali Live vous permet d'essayer Kali sans l'installer et est idéale pour fonctionner à partir d'un lecteur flash. Vous pouvez installer Kali à partir de cette image, mais cela nécessitera une connexion réseau (c'est pourquoi nous recommandons une image d'installation autonome pour la plupart des utilisateurs).

    De plus, vous pouvez créer votre propre image, par exemple si vous souhaitez utiliser un environnement de bureau différent au lieu de notre Xfce standard. Ce n'est pas aussi difficile qu'il y paraît !

Images pour ARM

Vous remarquerez probablement de légers changements dans les images ARM. À partir de notre version 2020.1, il y a moins d'images disponibles au téléchargement, en raison de limitations de main d'œuvre et de matériel, certaines images ne seront pas publiées sans l'aide de la communauté.

Les scripts de build sont toujours mis à jour, donc si l'image de la machine que vous utilisez n'existe pas, vous devrez en créer une en exécutant script de construction sur un ordinateur exécutant Kali.

Les images ARM pour 2020.1 fonctionneront toujours avec root par défaut.

La triste nouvelle est que l'image Pinebook Pro n'est pas incluse dans la version 2020.1. Nous travaillons toujours à l'ajouter et dès qu'il sera prêt, nous le publierons.

Images NetHunter

Notre plateforme de pentesting mobile, Kali NetHunter, a également connu quelques améliorations. Désormais, vous n'avez plus besoin de rooter votre téléphone pour exécuter Kali NetHunter, mais il y aura alors certaines limitations.

Kali NetHunter est actuellement disponible dans les trois versions suivantes :

  • NetHunter - nécessite un périphérique rooté avec une récupération personnalisée et un noyau corrigé. N'a aucune restriction. Images spécifiques à l'appareil disponibles ici.
  • **NetHunter Light ** - nécessite des appareils rootés avec une récupération personnalisée, mais ne nécessite pas de noyau corrigé. Il présente des limitations mineures, par exemple, les injections Wi-Fi et la prise en charge HID ne sont pas disponibles. Images spécifiques à l'appareil disponibles ici.
  • Rootless NetHunter - s'installe sur tous les appareils standard non root utilisant Termux. Il existe diverses limitations, telles que le manque de prise en charge de la base de données dans Metasploit. Instructions d'installation disponibles ici.

page Documentation NetHunter contient une comparaison plus détaillée.
Chaque version de NetHunter est livrée avec un nouvel utilisateur « kali » non privilégié et un utilisateur root. KeX prend désormais en charge plusieurs sessions, vous pouvez donc choisir de tester dans l'une et de créer un rapport dans une autre.

Veuillez noter qu'en raison du fonctionnement des appareils Samsung Galaxy, un utilisateur non root ne peut pas utiliser sudo et doit utiliser su -c à la place.

L'une des caractéristiques de la nouvelle édition de « NetHunter Rootless » est qu'un utilisateur non root dispose par défaut de privilèges presque complets dans le chroot en raison du fonctionnement des conteneurs proot.

Nouveaux thèmes et Kali-Undercover

Non traduit : Comme il n'y a pour la plupart que des photos, je vous conseille d'aller sur la page avec les actualités et d'y jeter un oeil. D'ailleurs, les gens ont apprécié bloqué sur Windows 10, donc ça va se développer.

Nouveaux forfaits

Kali Linux est une distribution à version continue, les mises à jour sont donc disponibles immédiatement et il n'est pas nécessaire d'attendre la prochaine version.

Forfaits ajoutés :

  • cloud-énumération
  • moissonneur d'e-mails
  • phpggc
  • sherlock
  • écharde

Nous avons également plusieurs nouveaux fonds d'écran dans Kali-community-wallpapers !

Fin de Python 2

Rappelons que Python 2 a atteint la fin de sa vie 1er janvier 2020. Cela signifie que nous supprimons les outils qui utilisent Python 2. Pourquoi ? Comme ils ne sont plus pris en charge, ils ne reçoivent plus de mises à jour et doivent être remplacés. Le pentesting est en constante évolution et s’adapte à son temps. Nous ferons de notre mieux pour trouver des alternatives sur lesquelles nous travaillons activement.

Donner un coup de main

Si vous souhaitez contribuer à Cali, faites-le ! Si vous avez une idée sur laquelle vous aimeriez travailler, faites-la. Si vous souhaitez aider mais ne savez pas par où commencer, visitez notre page de documentation). Si vous avez une suggestion pour une nouvelle fonctionnalité, veuillez la publier sur traqueur de bogues.

Remarque : Le suivi des bogues est destiné aux bogues et aux suggestions. Mais ce n’est pas l’endroit pour obtenir de l’aide ou du support, il existe des forums pour cela.

Télécharger KaliLinux 2020.1

Pourquoi attends tu? Téléchargez Kali maintenant !

Si Kali est déjà installé, n'oubliez pas que vous pouvez toujours mettre à niveau :

kali@kali:~$ chat <
deb http://http.kali.org/kali kali-rolling principal contrib non-libre
EOF
kali@kali :~$
kali@kali :~$ sudo apt update && sudo apt -y mise à niveau complète
kali@kali :~$
kali@kali:~$ [ -f /var/run/reboot-required ] && sudo reboot -f
kali@kali :~$

Après quoi, vous devriez avoir Kali Linux 2020.1. Vous pouvez le vérifier en effectuant une vérification rapide en exécutant :

kali@kali :~$ grep VERSION /etc/os-release
VERSION = "2020.1"
VERSION_ID = "2020.1"
VERSION_CODENAME="kali-roulant"
kali@kali :~$
kali@kali:~$ uname -v
#1 SMP Debian 5.4.13-1kali1 (2020/01/20)
kali@kali :~$
kali@kali :~$ uname -r
5.4.0-Cali3-amd64
kali@kali :~$

Remarque : le résultat de uname -r peut varier en fonction de votre architecture.

Comme toujours, si vous trouvez des bugs dans Kali, veuillez soumettre un rapport à notre traqueur de bogues. Nous ne pouvons jamais réparer ce que nous savons être cassé.

Source: linux.org.ru

Ajouter un commentaire