Lanzamento da distribución para a investigación de seguridade Kali Linux 2020.1

Xa está dispoñible o primeiro número da década descargas!

Unha pequena lista de innovacións:

Adeus root!

Ao longo da historia de Kali (e os seus predecesores BackTrack, WHAX e Whoppix), as credenciais predeterminadas foron root/toor. A partir de Kali 2020.1 xa non usamos root como usuario predeterminado, agora é usuario normal non privilexiado.


Para obter máis detalles sobre este cambio, lea o noso publicación anterior do blog. Este é, sen dúbida, un cambio moi grande, e se observas algún problema con este cambio, infórmanos en rastreador de erros.

En lugar de root/toor, agora usa kali/kali.

Kali como o teu sistema operativo principal

Entón, dados os cambios, deberías usar Kali como o teu sistema operativo principal? Ti decides. Non hai nada que che impida facelo antes, pero non o recomendamos. Por que? Porque non podemos probar este caso de uso e non queremos que ninguén veña con mensaxes de erro relacionadas co uso de Kali para outros fins.

Se es o suficientemente valente como para probar Kali como o teu sistema operativo predeterminado, podes cambiar de rama "rolante" a "kali-last-snapshot"para conseguir máis estabilidade.

Instalador único Kali

Fixemos unha ollada de cerca a como a xente usa Kali, que imaxes se cargan, como se usan, etc. Con esta información na man, decidimos reestruturar e simplificar completamente as imaxes que lanzamos. No futuro teremos unha imaxe de instalador, unha imaxe en directo e unha imaxe de instalación da rede.

Estes cambios deberían facilitar a selección da imaxe correcta para arrincar, ao tempo que aumentan a flexibilidade de instalación e reducen o tamaño necesario para o arranque.

Descrición de todas as imaxes

  • Kali solteira

    • Recomendado para a maioría dos usuarios que queiran instalar Kali.
    • Non require unha conexión de rede (instalación sen conexión).
    • Capacidade de seleccionar o ambiente de escritorio para a instalación (anteriormente había unha imaxe separada para cada DE: XFCE, GNOME, KDE).
    • Posibilidade de seleccionar as ferramentas necesarias durante a instalación.
    • Non se pode usar como distribución en directo, é só un instalador.
    • Nome do ficheiro: kali-linux-2020.1-installer- .iso
  • Rede Kali

    • O que menos pesa
    • Require conexión de rede para a instalación
    • Durante a instalación, descargará paquetes
    • Hai unha selección de DE e ferramentas de instalación
    • Non se pode usar como distribución en directo, é só un instalador
    • Nome do ficheiro: kali-linux-2020.1-installer-netinst- .iso

    Esta é unha imaxe moi pequena que contén só paquetes suficientes para instalar, pero se comporta exactamente como a imaxe "Kali Single", o que lle permite instalar todo o que Kali ten para ofrecer. Sempre que a túa conexión de rede estea activada.

  • Kali Live

    • O seu propósito é facer posible executar Kali sen instalación.
    • Pero tamén contén un instalador que se comporta como a imaxe "Kali Network" descrita anteriormente.

    "Kali Live" non quedou no esquecemento. A imaxe Kali Live permítelle probar Kali sen instalala e é ideal para executala desde unha unidade flash. Podes instalar Kali desde esta imaxe, pero requirirá unha conexión de rede (por iso recomendamos unha imaxe de instalación autónoma para a maioría dos usuarios).

    Ademais, podes crear a túa propia imaxe, por exemplo, se quere utilizar un entorno de escritorio diferente en lugar do noso Xfce estándar. Non é tan difícil como parece!

Imaxes para ARM

Probablemente notarás lixeiros cambios nas imaxes de ARM, a partir da nosa versión 2020.1 hai menos imaxes dispoñibles para descargar, debido ás limitacións de man de obra e hardware, algunhas imaxes non se publicarán sen a axuda da comunidade.

Os scripts de compilación aínda están actualizados, polo que se a imaxe da máquina que estás a usar non existe, terás que creala executando script de compilación nun ordenador que executa Kali.

As imaxes ARM para 2020.1 aínda funcionarán con root por defecto.

A triste noticia é que a imaxe de Pinebook Pro non está incluída na versión 2020.1. Seguimos traballando para engadilo e en canto estea listo publicarémolo.

Imaxes de NetHunter

A nosa plataforma de pentesting móbil, Kali NetHunter, tamén viu algunhas melloras. Agora xa non necesitas rootear o teu teléfono para executar Kali NetHunter, pero entón haberá algunhas limitacións.

Kali NetHunter vén actualmente nas seguintes tres versións:

  • NetHunter — require un dispositivo rooteado con recuperación personalizada e un núcleo parcheado. Non ten restricións. Imaxes específicas do dispositivo dispoñibles aquí.
  • **NetHunter Light **- require dispositivos rooteados con recuperación personalizada, pero non require un núcleo parcheado. Ten limitacións menores, por exemplo, as inxeccións de Wi-Fi e o soporte HID non están dispoñibles. Imaxes específicas do dispositivo dispoñibles aquí.
  • NetHunter sen raíz — instálase en todos os dispositivos estándar non rooteados usando Termux. Hai varias limitacións, como a falta de compatibilidade con db en Metasploit. Instrucións de instalación dispoñibles aquí.

Páx Documentación de NetHunter contén unha comparación máis detallada.
Cada versión de NetHunter inclúe un novo usuario "kali" sen privilexios e un usuario root. KeX agora admite varias sesións, polo que podes optar por probar nunha e informar noutra.

Ten en conta que, debido ao funcionamento dos dispositivos Samsung Galaxy, un usuario non root non pode usar sudo e debe usar su -c no seu lugar.

Unha das características da nova edición de "NetHunter Rootless" é que un usuario non root ten por defecto privilexios case completos no chroot debido ao funcionamento dos contedores root.

Novos temas e Kali-Undercover

Sen traducir: xa que na súa maioría só son imaxes, recoméndovos que vaiades á páxina coas noticias e que as botedes un ollo. Por certo, a xente apreciou atascado en Windows 10, polo que se desenvolverá.

Novos paquetes

Kali Linux é unha distribución de versión continua, polo que as actualizacións están dispoñibles inmediatamente e non hai que esperar á próxima versión.

Paquetes engadidos:

  • nube-enum
  • recolector de correo electrónico
  • phpggc
  • sherlock
  • astilla

Tamén temos varios fondos de pantalla novos en fondos de pantalla kali-community-!

Fin de Python 2

Lembre que Python 2 chegou ao final da súa vida útil 1 de xaneiro de 2020. Isto significa que estamos eliminando ferramentas que usan Python 2. Por que? Dado que xa non son compatibles, xa non reciben actualizacións e é necesario substituílos. O Pentesting está en constante cambio e segue o ritmo dos tempos. Faremos todo o posible para atopar alternativas nas que esteamos traballando activamente.

Dar unha man de axuda

Se queres contribuír a Cali, faino! Se tes unha idea na que che gustaría traballar, faino. Se queres axudar pero non sabes por onde comezar, visita a nosa páxina de documentación). Se tes unha suxestión para unha nova función, publícaa en rastreador de erros.

Nota: o rastreador de erros é para erros e suxestións. Pero este non é o lugar para obter axuda ou apoio, hai foros para iso.

Descargar Kali Linux 2020.1

Por que estás esperando? Descarga Kali agora!

Se xa tes Kali instalado, recorda que sempre podes actualizar:

kali@kali:~$ gato <
deb http://http.kali.org/kali kali-rolling contrib principal non gratuíto
EOF
kali@kali:~$
kali@kali:~$ actualización sudo apt && sudo apt -y actualización completa
kali@kali:~$
kali@kali:~$ [ -f /var/run/reboot-required ] && sudo reboot -f
kali@kali:~$

Despois diso, deberías ter Kali Linux 2020.1. Podes verificalo facendo unha comprobación rápida executando:

kali@kali:~$ grep VERSIÓN /etc/os-release
VERSION = "2020.1"
VERSION_ID = "2020.1"
VERSION_CODENAME="kali-rolling"
kali@kali:~$
kali@kali:~$ uname -v
#1 SMP Debian 5.4.13-1kali1 (2020/01/20)
kali@kali:~$
kali@kali:~$ uname -r
5.4.0-kali3-amd64
kali@kali:~$

Nota: A saída de uname -r pode variar dependendo da súa arquitectura.

Como sempre, se atopa algún erro en Kali, envíe un informe ao noso rastreador de erros. Nunca podemos arranxar o que sabemos que está roto.

Fonte: linux.org.ru

Engadir un comentario