Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2022.1

È stato rilasciato Kali Linux 2022.1, un sistema operativo progettato per testare le vulnerabilità, effettuare audit, analizzare le informazioni residue e scoprire le conseguenze degli attacchi informatici. Tutti i contributi originali creati nell'ambito della distribuzione sono distribuiti sotto licenza GPL e accessibili tramite un repository Git pubblico. Sono disponibili diverse versioni di immagini ISO per il download, di dimensioni 471 MB, 2.8 GB, 3.5 GB e 9.4 GB. Le build sono disponibili per le architetture i386, x86_64, ARM (armhf e armel, Raspberry Pi, Banana Pi, Chromebook ARM, Odroid). Di default, viene proposto il desktop Xfce, ma sono supportati anche KDE, GNOME, MATE, LXDE e Enlightenment e17.

Kali include una delle raccolte di strumenti più complete per professionisti della sicurezza informatica: dai mezzi per testare applicazioni web e la penetrazione delle reti wireless, ai programmi per la lettura dei dati dai chip RFID identificativi. Il pacchetto include una collezione di exploit e oltre 300 utility specializzate per il controllo della sicurezza, come Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Inoltre, il sistema include strumenti per accelerare il cracking delle password (Multihash CUDA Brute Forcer) e delle chiavi WPA (Pyrit) attraverso l'uso delle tecnologie CUDA e AMD Stream, che permettono di utilizzare le schede grafiche NVIDIA e AMD per eseguire operazioni computazionali.

Nel nuovo rilascio:

  • Aggiornato il design del processo di avvio, della schermata di accesso e dell'installer.
    Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2022.1
  • Ristrutturato il menu di avvio. Unificati i vari tipi di menu di avvio per i sistemi con UEFI e BIOS, oltre che per le diverse versioni delle immagini ISO (installer, live e netinstall).
    Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2022.1
  • Sono state proposte nuove immagini di sfondo per il desktop con la simbologia della distribuzione.
    Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2022.1
  • Invito al terminal zsh aggiornato. Sono nascosti per impostazione predefinita i dati di completamento riguardanti i codici di ritorno e il numero di processi in background che potrebbero interferire con l'operatività. Quando si utilizza il diritto root, invece di 💀 è stato utilizzato l'icona ㉿.
    Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2022.1
  • La pagina mostrata per impostazione predefinita nel browser è stata rifatta, con l'aggiunta di link alla documentazione e agli strumenti, e sono state implementate funzionalità di ricerca.
    Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2022.1
  • È stata aggiunta un'immagine completa "kali-linux-everything", che include tutti i pacchetti disponibili (eccetto Kaboxer) per un'installazione autonoma su sistemi non connessi alla rete. La dimensione dell'immagine è di 9,4 GB ed è disponibile per il download solo tramite BitTorrent.
  • Nel tool kali-tweaks è stata introdotta una nuova sezione "Hardening", da cui è possibile modificare le impostazioni del client SSH per migliorare la compatibilità con i sistemi più vecchi (riattivare il supporto per algoritmi e cifrature obsoleti).
    Rilascio della distribuzione per la ricerca sulla sicurezza Kali Linux 2022.1
  • Migliorata la compatibilità con le piattaforme di virtualizzazione VMware durante l'avvio di Kali in una macchina virtuale utilizzando un desktop basato su i3 (kali-desktop-i3). In tali ambienti, il supporto per il clipboard e l'interfaccia drag&drop è attivato di default.
  • È stato reintegrato nel nucleo il sintetizzatore vocale per facilitare il lavoro delle persone non vedenti.
  • Aggiunte nuove utility:
    • dnsx è uno strumento per la gestione del DNS, che consente di inviare richieste a più server DNS contemporaneamente.
    • email2phonenumber è un'utilità OSINT per determinare un numero di telefono a partire da un'email analizzando le informazioni dell'utente disponibili in fonti aperte.
    • naabu è un'utilità semplice per la scansione delle porte.
    • nuclei è un sistema di scansione di rete che supporta i modelli.
    • PoshC2 è un framework per la gestione del server Command & Control (C2), che supporta il funzionamento tramite proxy.
    • proxify è un proxy per HTTP/HTTPS che consente di intercettare e manipolare il traffico.
  • Nelle build per l'architettura ARM sono stati aggiunti i pacchetti feroxbuster e ghidra. Sono stati risolti problemi di funzionamento del Bluetooth sulle schede Raspberry Pi.
  • È stata rilasciata la versione 2022.1 di NetHunter, un ambiente per dispositivi mobili basato sulla piattaforma Android, contenente strumenti per testare la sicurezza dei sistemi. Con NetHunter è possibile verificare l'esecuzione di attacchi specifici per dispositivi mobili, ad esempio attraverso l'emulazione di dispositivi USB (BadUSB e HID Keyboard — emulazione di un adattatore USB di rete, che può essere usato per attacchi MITM, o di una tastiera USB che esegue la sostituzione dei caratteri) e la creazione di punti di accesso falsificati (MANA Evil Access Point). NetHunter si installa nell'ambiente standard della piattaforma Android come immagine chroot, in cui viene eseguita una versione appositamente adattata di Kali Linux.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster