Kali Linux 2023.2 Distribuzzjoni tar-Riċerka tas-Sigurtà Meħlus

Ippreżentat huwa r-rilaxx tad-distribuzzjoni Kali Linux 2023.2, ibbażata fuq il-bażi tal-pakkett Debian u maħsuba għall-ittestjar tas-sistemi għall-vulnerabbiltajiet, it-twettiq tal-verifiki, l-analiżi ta 'informazzjoni residwa u l-identifikazzjoni tal-konsegwenzi ta' attakki minn intrużi. L-iżviluppi oriġinali kollha maħluqa fi ħdan il-kit tad-distribuzzjoni huma mqassma taħt il-liċenzja GPL u huma disponibbli permezz tar-repożitorju pubbliku tal-Git. Diversi verżjonijiet ta 'immaġini iso ġew ippreparati għat-tniżżil, daqsijiet 443 MB, 2.8 GB u 3.7 GB. Il-bini huma disponibbli għal i386, x86_64, arkitetturi ARM (armhf u armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Id-desktop Xfce huwa offrut awtomatikament, iżda KDE, GNOME, MATE, LXDE u Enlightenment e17 huma appoġġjati b'mod fakultattiv.

Kali jinkludi waħda mill-aktar kollezzjonijiet komprensivi ta 'għodod għall-professjonisti tas-sigurtà tal-kompjuter, mill-ittestjar tal-applikazzjoni tal-web u l-ittestjar tal-penetrazzjoni tan-netwerk mingħajr fili għal qarrej RFID. Il-kit jinkludi ġabra ta’ exploits u aktar minn 300 għodda ta’ sigurtà speċjalizzata bħal Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Barra minn hekk, il-kit tad-distribuzzjoni jinkludi għodod għall-aċċellerazzjoni tal-password guessing (Multihash CUDA Brute Forcer) u ċwievet WPA (Pyrit) permezz tal-użu ta 'teknoloġiji CUDA u AMD Stream, li jippermettu l-użu ta' GPUs minn karti tal-vidjo NVIDIA u AMD biex iwettqu operazzjonijiet ta 'komputazzjoni.

Fir-rilaxx il-ġdid:

  • Ġiet ippreparata immaġni tal-magna virtwali separata għall-hypervisor Hyper-V, ikkonfigurat minn qabel biex juża l-mod ESM (Modalità Sessjoni Mtejba, xRDP fuq HvSocket) u kapaċi taħdem immedjatament mingħajr settings addizzjonali.
  • Il-bini default mad-desktop Xfce emigra mis-server tal-awdjo PulseAudio għas-server multimedjali PipeWire (il-bini GNOME kien emigrat qabel għal PipeWire).
  • Il-bini bażiku ma 'Xfce għandu estensjoni GtkHash installata minn qabel fil-maniġer tal-fajl, li tippermettilek tikkalkula malajr is-checksums fid-djalogu tal-proprjetajiet tal-fajl.
    Kali Linux 2023.2 Distribuzzjoni tar-Riċerka tas-Sigurtà Meħlus
  • L-ambjent ibbażat fuq GNOME ġie aġġornat biex jirrilaxxa 44, li jkompli jemigra applikazzjonijiet biex juża GTK 4 u l-librerija libadwaita (fost affarijiet oħra, il-qoxra tal-utent GNOME Shell u l-maniġer kompost Mutter ġew tradotti għal GTK4). Modalità għall-wiri tal-kontenut fil-forma ta 'grilja ta' ikoni ġiet miżjuda mad-djalogu tal-għażla tal-fajl. Saru bosta bidliet lill-konfiguratur. Sezzjoni għall-ġestjoni tal-Bluetooth ġiet miżjuda mal-menu ta' settings ta' malajr.
    Kali Linux 2023.2 Distribuzzjoni tar-Riċerka tas-Sigurtà Meħlus
  • Il-verżjoni bbażata fuq GNOME żżid l-estensjoni Tiling Assistant biex taħdem mat-twieqi fil-modalità bil-madum.
  • L-għażla b'desktop ibbażat fuq il-maniġer tat-tieqa tal-mużajk i3 (meta-pakkett kali-desktop-i3) ġiet iddisinjata kompletament mill-ġdid, li kisbet id-dehra ta 'ambjent ta' utent sħiħ.
    Kali Linux 2023.2 Distribuzzjoni tar-Riċerka tas-Sigurtà Meħlus
  • L-ikoni ġew aġġornati u l-menu tal-applikazzjoni ġie ristrutturat.
    Kali Linux 2023.2 Distribuzzjoni tar-Riċerka tas-Sigurtà Meħlus
  • Utilitajiet ġodda inklużi:
    • Cilium-cli - il-ġestjoni tal-clusters tal-Kubernetes.
    • Cosign - ġenerazzjoni ta 'firem diġitali għall-kontejners.
    • Eksctl huwa interface tal-linja tal-kmand għall-Amazon EKS.
    • Evilginx huwa qafas ta 'attakk MITM biex jinqabad kredenzjali, cookies tas-sessjoni u jinjora l-awtentikazzjoni b'żewġ fatturi.
    • GoPhish huwa sett ta' għodda għall-phishing.
    • Humble huwa parser tal-header HTTP.
    • Slim huwa pakkjatur tal-immaġni tal-kontenitur.
    • Syft huwa ġeneratur SBoM (Firmware Software Bill of Materials) li jiddetermina l-kompożizzjoni tal-komponenti tas-softwer inklużi fl-immaġni tal-kontenitur jew preżenti fis-sistema tal-fajls.
    • Terraform hija pjattaforma għall-ġestjoni tal-infrastruttura.
    • Tetragon huwa analizzatur ibbażat fuq eBPF.
    • TheHive hija pjattaforma ta' rispons għall-intrużjoni.
    • Trivy huwa sett ta' għodda biex jinstabu vulnerabbiltajiet u kwistjonijiet ta' konfigurazzjoni f'kontenituri, repożitorji u ambjenti tal-cloud.
    • Wsgidav huwa server WebDAV li juża WSGI.
  • L-ambjent għall-apparat mobbli bbażat fuq il-pjattaforma Android, NetHunter, ġie aġġornat, b'għażla ta 'għodod għall-ittestjar tas-sistemi għall-vulnerabbiltajiet. Bl-użu ta 'NetHunter, huwa possibbli li tiċċekkja l-implimentazzjoni ta' attakki speċifiċi għal tagħmir mobbli, pereżempju, permezz ta 'emulazzjoni tal-operat ta' apparati USB (BadUSB u HID Keyboard - emulazzjoni ta 'adapter tan-netwerk USB li jista' jintuża għal attakki MITM, jew a Tastiera USB li twettaq sostituzzjoni ta 'karattri) u ħolqien ta' punti ta 'aċċess finta (MANA Evil Access Point). NetHunter huwa installat fl-ambjent standard tal-pjattaforma Android fil-forma ta 'immaġni chroot, li tmexxi verżjoni adattata apposta ta' Kali Linux.

Sors: opennet.ru

Żid kumment