Kali Linux 2023.2 Security Research Distribution utgitt

Presentert er utgivelsen av Kali Linux 2023.2-distribusjonen, basert på Debian-pakkebasen og beregnet på å teste systemer for sårbarheter, gjennomføre revisjoner, analysere gjenværende informasjon og identifisere konsekvensene av angrep fra inntrengere. Alle originale utviklinger opprettet i distribusjonssettet distribueres under GPL-lisensen og er tilgjengelige gjennom det offentlige Git-depotet. Det er klargjort flere versjoner av iso-bilder for nedlasting, størrelsene 443 MB, 2.8 GB og 3.7 GB. Bygger er tilgjengelige for i386, x86_64, ARM-arkitekturer (armhf og armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Xfce-skrivebordet tilbys som standard, men KDE, GNOME, MATE, LXDE og Enlightenment e17 støttes valgfritt.

Kali inkluderer en av de mest omfattende samlingene av verktøy for datasikkerhetseksperter, fra testing av nettapplikasjoner og penetrasjonstesting av trådløst nettverk til RFID-leser. Settet inkluderer en samling av utnyttelser og over 300 spesialiserte sikkerhetsverktøy som Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. I tillegg inkluderer distribusjonssettet verktøy for å akselerere passordgjetting (Multihash CUDA Brute Forcer) og WPA-nøkler (Pyrit) gjennom bruk av CUDA- og AMD Stream-teknologier, som gjør det mulig å bruke GPU-er fra NVIDIA- og AMD-skjermkort for å utføre beregningsoperasjoner.

I den nye utgivelsen:

  • Et eget virtuell maskinbilde er utarbeidet for Hyper-V hypervisor, forhåndskonfigurert til å bruke ESM-modus (Enhanced Session Mode, xRDP over HvSocket) og kan fungere umiddelbart uten ekstra innstillinger.
  • Standardbygget med Xfce-skrivebordet har migrert fra PulseAudio-lydserveren til PipeWire-multimedieserveren (GNOME-bygget ble tidligere migrert til PipeWire).
  • Den grunnleggende byggingen med Xfce har en forhåndsinstallert GtkHash-utvidelse i filbehandleren, som lar deg raskt beregne sjekksummer i dialogboksen for filegenskaper.
    Kali Linux 2023.2 Security Research Distribution utgitt
  • Det GNOME-baserte miljøet har blitt oppdatert til utgivelse 44, som fortsetter å migrere applikasjoner for å bruke GTK 4 og libadwaita-biblioteket (blant annet har GNOME Shell-brukerskallet og Mutter-komposittbehandleren blitt oversatt til GTK4). En modus for visning av innhold i form av et rutenett med ikoner er lagt til i filvalgsdialogen. Det er gjort en rekke endringer i konfiguratoren. En seksjon for administrasjon av Bluetooth er lagt til hurtiginnstillingsmenyen.
    Kali Linux 2023.2 Security Research Distribution utgitt
  • Den GNOME-baserte versjonen legger til en Tiling Assistant-utvidelse for å jobbe med vinduer i flislagt modus.
  • Alternativet med skrivebord basert på i3 mosaikkvindusbehandler (meta-pakke kali-desktop-i3) har blitt fullstendig redesignet, noe som har fått utseendet til et fullverdig brukermiljø.
    Kali Linux 2023.2 Security Research Distribution utgitt
  • Ikoner er oppdatert og applikasjonsmenyen har blitt omstrukturert.
    Kali Linux 2023.2 Security Research Distribution utgitt
  • Nye verktøy inkludert:
    • Cilium-cli - administrerende Kubernetes-klynger.
    • Cosign - generering av digitale signaturer for containere.
    • Eksctl er et kommandolinjegrensesnitt for Amazon EKS.
    • Evilginx er et MITM-angrepsrammeverk for å fange opp legitimasjon, øktinformasjonskapsler og omgå tofaktorautentisering.
    • GoPhish er et phishing-verktøysett.
    • Humble er en HTTP-header-parser.
    • Slim er en container image packer.
    • Syft er en SBoM-generator (Firmware Software Bill of Materials) som bestemmer sammensetningen av programvarekomponenter som er inkludert i beholderbildet eller finnes i filsystemet.
    • Terraform er en plattform for administrasjon av infrastruktur.
    • Tetragon er en eBPF-basert analysator.
    • TheHive er en inntrengningsresponsplattform.
    • Trivy er et verktøysett for å finne sårbarheter og konfigurasjonsproblemer i containere, depoter og skymiljøer.
    • Wsgidav er en WebDAV-server som bruker WSGI.
  • Miljøet for mobile enheter basert på Android-plattformen, NetHunter, er oppdatert, med et utvalg verktøy for å teste systemer for sårbarheter. Ved å bruke NetHunter er det mulig å sjekke implementeringen av angrep spesifikke for mobile enheter, for eksempel gjennom emulering av driften av USB-enheter (BadUSB og HID Keyboard - emulering av en USB-nettverksadapter som kan brukes til MITM-angrep, eller en USB-tastatur som utfører tegnerstatning) og opprettelse av dummy-tilgangspunkter (MANA Evil Access Point). NetHunter er installert i standardmiljøet til Android-plattformen i form av et chroot-bilde, som kjører en spesialtilpasset versjon av Kali Linux.

Kilde: opennet.ru

Legg til en kommentar