Objavljena distribucija Kali Linux 2023.2 Sigurnosno istraživanje

Predstavljeno je izdanje distribucijskog paketa Kali Linux 2023.2, temeljenog na bazi paketa Debian i dizajniranog za testiranje sustava na ranjivosti, reviziju, analizu preostalih informacija i prepoznavanje posljedica napada uljeza. Svi originalni razvoji stvoreni unutar distribucije distribuiraju se pod GPL licencom i dostupni su putem javnog Git repozitorija. Za preuzimanje je pripremljeno nekoliko varijanti iso slika veličine 443 MB, 2.8 GB i 3.7 GB. Međuverzije su dostupne za i386, x86_64, ARM arhitekture (armhf i armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Xfce radna površina ponuđena je prema zadanim postavkama, ali KDE, GNOME, MATE, LXDE i Enlightenment e17 opcionalno su podržani.

Kali uključuje jednu od najopsežnijih kolekcija alata za stručnjake za računalnu sigurnost, od testiranja web aplikacija i testiranja penetracije bežične mreže do RFID čitača. Komplet uključuje kolekciju exploita i preko 300 specijaliziranih sigurnosnih alata kao što su Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Osim toga, distribucijski komplet uključuje alate za ubrzavanje pogađanja lozinki (Multihash CUDA Brute Forcer) i WPA ključeve (Pyrit) korištenjem CUDA i AMD Stream tehnologija, koje omogućuju korištenje GPU-ova iz NVIDIA i AMD video kartica za izvođenje računalnih operacija.

U novom izdanju:

  • Pripremljena je zasebna slika virtualnog stroja za hipervizor Hyper-V, unaprijed konfigurirana za korištenje ESM načina (Enhanced Session Mode, xRDP preko HvSocketa) i sposobna raditi odmah bez dodatnih postavki.
  • Zadana Xfce verzija radne površine migrirala je s PulseAudio zvučnog poslužitelja na PipeWire medijski poslužitelj (GNOME verzija je ranije migrirana na PipeWire).
  • Ekstenzija GtkHash unaprijed je instalirana u osnovnom sklopu s Xfce u upravitelju datoteka, što vam omogućuje brzo izračunavanje kontrolnih zbrojeva u dijaloškom okviru sa svojstvima datoteke.
    Objavljena distribucija Kali Linux 2023.2 Sigurnosno istraživanje
  • Okruženje temeljeno na GNOME-u ažurirano je na izdanje 44, koje nastavlja s prijelazom aplikacija na korištenje GTK 4 i knjižnice libadwaita (korisničko sučelje GNOME Shell i upravitelj kompozitiranja Mutter migrirani su, između ostalog, na GTK4). U dijaloški okvir za odabir datoteke dodan je način prikaza sadržaja u obliku mreže ikona. Na konfiguratoru su napravljene brojne promjene. Dodan je odjeljak za Bluetooth kontrolu u izbornik postavki brze promjene.
    Objavljena distribucija Kali Linux 2023.2 Sigurnosno istraživanje
  • Dodano je proširenje Tiling Assistant varijanti temeljenoj na GNOME-u za popločavanje prozora.
  • Verzija s radnom površinom potpuno je redizajnirana na temelju i3 popločanog upravitelja prozora (meta-paket kali-desktop-i3), koji je dobio izgled potpunog korisničkog okruženja.
    Objavljena distribucija Kali Linux 2023.2 Sigurnosno istraživanje
  • Ikone su ažurirane, a izbornik aplikacija je restrukturiran.
    Objavljena distribucija Kali Linux 2023.2 Sigurnosno istraživanje
  • Uključeni novi uslužni programi:
    • Cilium-cli - upravljanje Kubernetes klasterom.
    • Cosign - generiranje digitalnih potpisa za spremnike.
    • Eksctl je sučelje naredbenog retka za Amazon EKS.
    • Evilginx je okvir MITM napada za hvatanje vjerodajnica, kolačića sesije i zaobilaženje dvofaktorske autentifikacije.
    • GoPhish je alat za krađu identiteta.
    • Humble je analizator HTTP zaglavlja.
    • Slim je spremnik za pakiranje slika.
    • Syft je SBoM (Firmware Software Bill of Materials) generator koji određuje sastav softverskih komponenti uključenih u sliku spremnika ili prisutnih u datotečnom sustavu.
    • Terraform je platforma za upravljanje infrastrukturom.
    • Tetragon je analizator temeljen na eBPF-u.
    • TheHive je platforma za odgovor na upad.
    • Trivy je skup alata za pronalaženje ranjivosti i konfiguracijskih problema u spremnicima, spremištima i okruženjima oblaka.
    • Wsgidav je WebDAV poslužitelj koji koristi WSGI.
  • Ažurirano okruženje za mobilne uređaje temeljeno na Android platformi - NetHunter, s izborom alata za testiranje sustava na ranjivosti. Uz pomoć NetHuntera moguće je provjeriti provedbu napada specifičnih za mobilne uređaje, primjerice, kroz emulaciju rada USB uređaja (BadUSB i HID Keyboard - emulacija USB mrežnog adaptera koji se može koristiti za MITM napade ili USB tipkovnica koja vrši zamjenu znakova) i stvaranjem lažnih pristupnih točaka (MANA Evil Access Point). NetHunter je instaliran u standardno okruženje Android platforme u obliku chroot slike koja pokreće posebno prilagođenu verziju Kali Linuxa.

Izvor: opennet.ru

Dodajte komentar