Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2020.1

Il primo numero del decennio è ora disponibile загрузки!

Un breve elenco delle novità:

Addio radice!

Nel corso della storia di Kali (e dei suoi predecessori BackTrack, WHAX e Whoppix), le credenziali predefinite sono state root/toor. A partire da Kali 2020.1 non utilizziamo più root come utente predefinito, lo è ora utente normale non privilegiato.


Per maggiori dettagli su questa modifica, leggi la nostra post precedente del blog. Questo è senza dubbio un cambiamento molto grande e se noti problemi con questo cambiamento, faccelo sapere all'indirizzo localizzatore di bug.

Invece di root/toor, ora usa kali/kali.

Kali come sistema operativo principale

Quindi, date le modifiche, dovresti usare Kali come sistema operativo principale? Tu decidi. Non c'è nulla che ti impedisca di farlo prima, ma non lo consigliamo. Perché? Perché non possiamo testare questo caso d'uso e non vogliamo che nessuno riceva messaggi di errore relativi all'utilizzo di Kali per altri scopi.

Se sei abbastanza coraggioso da provare Kali come sistema operativo predefinito, puoi farlo passare dal ramo "rotolante" a "kali-last-snapshot"per ottenere maggiore stabilità.

Programma di installazione singolo Kali

Abbiamo esaminato da vicino come le persone usano Kali, quali immagini vengono caricate, come vengono utilizzate e così via. Con queste informazioni in mano, abbiamo deciso di ristrutturare e semplificare completamente le immagini che pubblichiamo. In futuro avremo un'immagine di installazione, un'immagine live e un'immagine netinstall.

Queste modifiche dovrebbero rendere più semplice la selezione dell'immagine giusta da avviare, aumentando al tempo stesso la flessibilità di installazione e riducendo le dimensioni richieste per l'avvio.

Descrizione di tutte le immagini

  • Kali single

    • Consigliato per la maggior parte degli utenti che desiderano installare Kali.
    • Non richiede una connessione di rete (installazione offline).
    • Possibilità di selezionare l'ambiente desktop per l'installazione (in precedenza esisteva un'immagine separata per ciascun DE: XFCE, GNOME, KDE).
    • Possibilità di selezionare gli strumenti necessari durante l'installazione.
    • Non può essere utilizzato come distribuzione live, è solo un programma di installazione.
    • Nome del file: kali-linux-2020.1-installer- .iso
  • Rete Kali

    • Pesa di meno
    • Richiede una connessione di rete per l'installazione
    • Durante l'installazione scaricherà i pacchetti
    • È possibile scegliere tra DE e strumenti di installazione
    • Non può essere utilizzato come distribuzione live, è solo un programma di installazione
    • Nome del file: kali-linux-2020.1-installer-netinst- .iso

    Questa è un'immagine molto piccola che contiene solo i pacchetti sufficienti da installare, ma si comporta esattamente come l'immagine "Kali Single", permettendoti di installare tutto ciò che Kali ha da offrire. A condizione che la connessione di rete sia attiva.

  • Kali dal vivo

    • Il suo scopo è rendere possibile l'esecuzione di Kali senza installazione.
    • Ma contiene anche un programma di installazione che si comporta come l'immagine "Kali Network" descritta sopra.

    "Kali Live" non è rimasto dimenticato. L'immagine Kali Live ti consente di provare Kali senza installarlo ed è ideale per l'esecuzione da un'unità flash. Puoi installare Kali da questa immagine, ma richiederà una connessione di rete (motivo per cui consigliamo un'immagine di installazione autonoma per la maggior parte degli utenti).

    Inoltre, puoi creare la tua stessa immagine, ad esempio se desideri utilizzare un ambiente desktop diverso invece del nostro Xfce standard. Non è così difficile come sembra!

Immagini per ARM

Probabilmente noterai lievi modifiche alle immagini ARM, a partire dalla nostra versione 2020.1 ci sono meno immagini disponibili per il download, a causa di limitazioni di manodopera e hardware, alcune immagini non verranno pubblicate senza l'aiuto della community.

Gli script di build sono ancora aggiornati, quindi se l'immagine per la macchina che stai utilizzando non esiste, dovrai crearne una eseguendo costruire lo script su un computer con Kali.

Le immagini ARM per 2020.1 continueranno a funzionare con root per impostazione predefinita.

La triste notizia è che l'immagine Pinebook Pro non è inclusa nella versione 2020.1. Stiamo ancora lavorando per aggiungerlo e non appena sarà pronto lo pubblicheremo.

Immagini NetHunter

Anche la nostra piattaforma mobile di pentesting, Kali NetHunter, ha visto alcuni miglioramenti. Ora non avrai più bisogno di eseguire il root del tuo telefono per eseguire Kali NetHunter, ma ci saranno alcune limitazioni.

Kali NetHunter è attualmente disponibile nelle seguenti tre versioni:

  • Nethunter - richiede un dispositivo rooted con ripristino personalizzato e un kernel con patch. Non ha restrizioni. Immagini specifiche del dispositivo disponibili qui.
  • **NetHunter Light **- richiede dispositivi rooted con ripristino personalizzato, ma non richiede un kernel con patch. Presenta limitazioni minori, ad esempio le iniezioni Wi-Fi e il supporto HID non sono disponibili. Immagini specifiche del dispositivo disponibili qui.
  • NetHunter senza radici - si installa su tutti i dispositivi standard non rootati utilizzando Termux. Esistono varie limitazioni, come la mancanza del supporto db in Metasploit. Istruzioni di installazione disponibili qui.

pagina Documentazione di NetHunter contiene un confronto più dettagliato.
Ogni versione di NetHunter viene fornita con un nuovo utente "kali" non privilegiato e un utente root. KeX ora supporta più sessioni, quindi puoi scegliere di eseguire il pentest in una e creare report in un'altra.

Tieni presente che, a causa del modo in cui funzionano i dispositivi Samsung Galaxy, un utente non root non può utilizzare sudo e deve invece utilizzare su -c.

Una delle caratteristiche della nuova edizione di "NetHunter Rootless" è che un utente non root per impostazione predefinita ha privilegi quasi completi nel chroot a causa del modo in cui funzionano i contenitori proot.

Nuovi temi e Kali-Undercover

Non tradotto: Dato che per lo più ci sono solo immagini, ti consiglio di andare alla pagina con le notizie e dargli un'occhiata. A proposito, la gente ha apprezzato bloccato su Windows 10, quindi si svilupperà.

Nuovi pacchetti

Kali Linux è una distribuzione a rilascio progressivo, quindi gli aggiornamenti sono disponibili immediatamente e non è necessario attendere la versione successiva.

Pacchetti aggiunti:

  • cloud-enum
  • emailharvester
  • phpggc
  • sherlock
  • scheggia

Abbiamo anche diversi nuovi sfondi in Kali-Community-Wallpapers!

Fine di Python 2

Ricordiamo che Python 2 ha raggiunto la fine della sua vita 1 gennaio 2020. Ciò significa che stiamo rimuovendo gli strumenti che utilizzano Python 2. Perché? Poiché non sono più supportati, non ricevono più aggiornamenti e devono essere sostituiti. Il pentesting è in continua evoluzione e sta al passo con i tempi. Faremo del nostro meglio per trovare alternative su cui stiamo lavorando attivamente.

Dai una mano

Se desideri contribuire a Cali, fallo! Se hai un'idea su cui vorresti lavorare, per favore realizzala. Se vuoi aiutare ma non sai da dove cominciare, visita la nostra pagina di documentazione). Se hai un suggerimento per una nuova funzionalità, pubblicalo localizzatore di bug.

Nota: il bug tracker serve per bug e suggerimenti. Ma questo non è il posto giusto per ottenere aiuto o supporto, ci sono forum per questo.

Scarica Kali Linux 2020.1

Perché stai aspettando? Scarica Kali ora!

Se hai già installato Kali, ricorda che puoi sempre aggiornare:

kali@kali:~$ gatto <
deb http://http.kali.org/kali kali-rolling contributo non libero principale
EOF
kali@kali:~$
kali@kali:~$ sudo apt update && sudo apt -y full-upgrade
kali@kali:~$
kali@kali:~$ [ -f /var/run/reboot-required ] && sudo reboot -f
kali@kali:~$

Dopodiché dovresti avere Kali Linux 2020.1. Puoi verificarlo eseguendo un rapido controllo eseguendo:

kali@kali:~$ grep VERSIONE /etc/os-release
VERSIONE = "2020.1"
VERSION_ID = "2020.1"
VERSION_CODENAME="kali-rotolamento"
kali@kali:~$
kali@kali:~$ uname -v
#1 SMP Debian 5.4.13-1kali1 (2020/01/20)
kali@kali:~$
kali@kali:~$ uname -r
5.4.0-Cali3-amd64
kali@kali:~$

Nota: l'output di uname -r può variare a seconda dell'architettura.

Come sempre, se trovi qualche bug in Kali, invia una segnalazione al ns localizzatore di bug. Non potremo mai aggiustare ciò che sappiamo essere rotto.

Fonte: linux.org.ru

Aggiungi un commento