Keluaran pengedaran untuk penyelidikan keselamatan Kali Linux 2020.1

Isu pertama dekad ini tersedia sekarang muat turun!

Senarai pendek inovasi:

Selamat tinggal root!

Sepanjang sejarah Kali (dan pendahulunya BackTrack, WHAX dan Whoppix), kelayakan lalai adalah root/toor. Sehingga Kali 2020.1 kami tidak lagi menggunakan root sebagai pengguna lalai, sekarang pengguna biasa bukan istimewa.


Untuk butiran lanjut tentang perubahan ini, sila baca kami catatan blog sebelum ini. Ini sudah pasti perubahan yang sangat besar, dan jika anda melihat sebarang isu dengan perubahan ini, sila beritahu kami di penjejak pepijat.

Daripada root/toor, kini gunakan kali/kali.

Kali sebagai OS utama anda

Jadi, memandangkan perubahan itu, patutkah anda menggunakan Kali sebagai OS utama anda? Awak tentukan. Tiada apa yang menghalang anda daripada melakukan perkara ini sebelum ini, tetapi kami tidak mengesyorkannya. kenapa? Kerana kami tidak dapat menguji kes penggunaan ini dan kami tidak mahu sesiapa datang dengan mesej ralat yang berkaitan dengan menggunakan Kali untuk tujuan lain.

Jika anda cukup berani untuk mencuba Kali sebagai OS lalai anda, anda boleh beralih daripada cawangan "rolling" kepada "kali-last-snapshot"untuk mendapatkan lebih kestabilan.

Kali Single Installer

Kami melihat dengan teliti cara orang menggunakan Kali, imej yang dimuatkan, cara ia digunakan dan sebagainya. Dengan maklumat ini di tangan, kami memutuskan untuk menstruktur semula sepenuhnya dan memudahkan imej yang kami keluarkan. Pada masa hadapan kami akan mempunyai imej pemasang, imej langsung dan imej pemasangan bersih.

Perubahan ini seharusnya memudahkan anda memilih imej yang betul untuk but, sambil meningkatkan fleksibiliti pemasangan dan mengurangkan saiz yang diperlukan untuk but.

Penerangan semua imej

  • Kali single

    • Disyorkan untuk kebanyakan pengguna yang ingin memasang Kali.
    • Tidak memerlukan sambungan rangkaian (pemasangan luar talian).
    • Keupayaan untuk memilih persekitaran desktop untuk pemasangan (sebelum ini terdapat imej berasingan untuk setiap DE: XFCE, GNOME, KDE).
    • Kemungkinan untuk memilih alat yang diperlukan semasa pemasangan.
    • Tidak boleh digunakan sebagai pengedaran langsung, ia hanyalah pemasang.
    • Nama fail: kali-linux-2020.1-installer- .iso
  • rangkaian Kali

    • Seberat paling sedikit
    • Memerlukan sambungan rangkaian untuk pemasangan
    • Semasa pemasangan ia akan memuat turun pakej
    • Terdapat pilihan DE dan alat pemasangan
    • Tidak boleh digunakan sebagai pengedaran langsung, ia hanyalah pemasang
    • Nama fail: kali-linux-2020.1-installer-netinst- .iso

    Ini ialah imej yang sangat kecil yang mengandungi hanya pakej yang mencukupi untuk dipasang, tetapi berkelakuan sama seperti imej "Kali Single", membolehkan anda memasang semua yang ditawarkan Kali. Dengan syarat sambungan rangkaian anda dihidupkan.

  • Kali Live

    • Tujuannya adalah untuk memungkinkan untuk menjalankan Kali tanpa pemasangan.
    • Tetapi ia juga mengandungi pemasang yang berkelakuan seperti imej "Kali Network" yang diterangkan di atas.

    "Kali Live" tidak kekal dilupakan. Imej Kali Live membolehkan anda mencuba Kali tanpa memasangnya dan sesuai untuk dijalankan dari pemacu denyar. Anda boleh memasang Kali daripada imej ini, tetapi ia memerlukan sambungan rangkaian (sebab itu kami mengesyorkan imej pemasangan kendiri untuk kebanyakan pengguna).

    Selain itu, anda boleh mencipta imej anda sendiri, contohnya jika anda ingin menggunakan persekitaran desktop yang berbeza dan bukannya Xfce standard kami. Ia tidak sesukar yang disangka!

Imej untuk ARM

Anda mungkin akan melihat sedikit perubahan pada imej ARM, bermula dengan keluaran 2020.1 kami, terdapat lebih sedikit imej yang tersedia untuk dimuat turun, disebabkan oleh had tenaga kerja dan perkakasan, sesetengah imej tidak akan diterbitkan tanpa bantuan komuniti.

Skrip binaan masih dikemas kini, jadi jika imej untuk mesin yang anda gunakan tidak wujud, anda perlu menciptanya dengan menjalankan membina skrip pada komputer yang menjalankan Kali.

Imej ARM untuk 2020.1 masih akan berfungsi dengan akar secara lalai.

Berita yang menyedihkan ialah imej Pinebook Pro tidak disertakan dalam keluaran 2020.1. Kami masih berusaha untuk menambahnya dan sebaik sahaja ia siap kami akan menerbitkannya.

Imej NetHunter

Platform pentesting mudah alih kami, Kali NetHunter, juga telah melihat beberapa peningkatan. Kini anda tidak lagi perlu mengakar telefon anda untuk menjalankan Kali NetHunter, tetapi kemudian akan ada beberapa batasan.

Kali NetHunter kini hadir dalam tiga versi berikut:

  • NetHunter β€” memerlukan peranti berakar dengan pemulihan tersuai dan kernel yang ditambal. Tidak mempunyai sekatan. Imej khusus peranti tersedia di sini.
  • **NetHunter Light **- memerlukan peranti berakar dengan pemulihan tersuai, tetapi tidak memerlukan kernel yang ditambal. Ia mempunyai had kecil, contohnya, suntikan Wi-Fi dan sokongan HID tidak tersedia. Imej khusus peranti tersedia di sini.
  • NetHunter Tanpa Root β€” dipasang pada semua peranti standard bukan berakar menggunakan Termux. Terdapat pelbagai batasan, seperti kekurangan sokongan db dalam Metasploit. Arahan pemasangan tersedia di sini.

Page dokumentasi NetHunter mengandungi perbandingan yang lebih terperinci.
Setiap versi NetHunter didatangkan dengan kedua-dua pengguna "kali" baru yang tidak mempunyai hak istimewa dan pengguna akar. KeX kini menyokong berbilang sesi, jadi anda boleh memilih untuk menguji dalam satu dan melaporkan dalam yang lain.

Sila ambil perhatian bahawa disebabkan oleh cara peranti Samsung Galaxy beroperasi, pengguna bukan root tidak boleh menggunakan sudo dan mesti menggunakan su -c sebaliknya.

Salah satu ciri edisi baharu "NetHunter Rootless" ialah pengguna bukan root secara lalai mempunyai keistimewaan hampir penuh dalam chroot kerana cara bekas proot berfungsi.

Tema baharu dan Kali-Undercover

Tidak diterjemahkan: Memandangkan kebanyakannya hanya gambar, saya nasihatkan anda untuk pergi ke halaman dengan berita dan melihatnya. By the way, orang menghargai tersekat pada Windows 10, jadi ia akan berkembang.

Pakej baru

Kali Linux ialah pengedaran keluaran bergulir, jadi kemas kini tersedia serta-merta dan tidak perlu menunggu keluaran seterusnya.

Pakej ditambah:

  • awan-enum
  • emailharvester
  • phpggc
  • Sherlock
  • serpihan

Kami juga mempunyai beberapa kertas dinding baharu dalam kertas dinding-komuniti kali!

Akhir Python 2

Ingat bahawa Python 2 telah mencapai penghujung hayatnya 1 Januari 2020. Ini bermakna kita sedang mengalih keluar alatan yang menggunakan Python 2. Mengapa? Memandangkan mereka tidak lagi disokong, mereka tidak lagi menerima kemas kini dan perlu diganti. Pentesting sentiasa berubah dan mengikuti perkembangan zaman. Kami akan melakukan yang terbaik untuk mencari alternatif yang sedang kami usahakan secara aktif.

Berikan bantuan

Jika anda ingin menyumbang kepada Cali, sila berbuat demikian! Jika anda mempunyai idea yang ingin anda usahakan, sila lakukannya. Jika anda ingin membantu tetapi tidak tahu di mana untuk bermula, layari halaman dokumentasi kami). Jika anda mempunyai cadangan untuk ciri baharu, sila siarkannya penjejak pepijat.

Nota: Penjejak pepijat adalah untuk pepijat dan cadangan. Tetapi ini bukan tempat untuk mendapatkan bantuan atau sokongan, terdapat forum untuk itu.

Muat turun Kali Linux 2020.1

Kenapa awak tunggu? Muat turun Kali sekarang!

Jika anda sudah memasang Kali, ingat bahawa anda sentiasa boleh menaik taraf:

kali@kali:~$ kucing <
deb http://http.kali.org/kali kali-rolling utama bukan percuma
EOF
kali@kali:~$
kali@kali:~$ kemas kini sudo apt && sudo apt -y naik taraf penuh
kali@kali:~$
kali@kali:~$ [ -f /var/run/reboot-required ] && sudo reboot -f
kali@kali:~$

Selepas itu anda sepatutnya mempunyai Kali Linux 2020.1. Anda boleh mengesahkan ini dengan melakukan semakan pantas dengan menjalankan:

kali@kali:~$ grep VERSION /etc/os-release
VERSI = "2020.1"
VERSION_ID = "2020.1"
VERSION_CODENAME="kali-rolling"
kali@kali:~$
kali@kali:~$ uname -v
#1 SMP Debian 5.4.13-1kali1 (2020-01-20)
kali@kali:~$
kali@kali:~$ uname -r
5.4.0-kali3-amd64
kali@kali:~$

Nota: Output uname -r mungkin berbeza bergantung pada seni bina anda.

Seperti biasa, jika anda menemui sebarang pepijat di Kali, sila serahkan laporan kepada kami penjejak pepijat. Kita tidak boleh membetulkan apa yang kita tahu rosak.

Sumber: linux.org.ru

Tambah komen