Wydano dystrybucję Kali Linux 2021.1, przeznaczoną do testowania systemów pod kątem podatności, przeprowadzania audytów, analizy pozostałych informacji oraz identyfikacji konsekwencji ataków cyberprzestępców. Wszystkie oryginalne rozwiązania stworzone w ramach dystrybucji są dostępne na licencji GPL i można je znaleźć w publicznym repozytorium Git. Przygotowano różne wersje obrazów ISO o rozmiarze 380 MB, 3.4 GB i 4 GB. Wersje są dostępne dla architektur x86, x86_64, ARM (armhf i armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Domyślnie oferowany jest pulpit Xfce, ale opcjonalnie obsługiwane są również KDE, GNOME, MATE, LXDE i Enlightenment e17.
Kali zawiera jeden z najbardziej kompletnych zestawów narzędzi dla specjalistów ds. bezpieczeństwa komputerowego: od narzędzi do testowania aplikacji webowych i włamań do sieci bezprzewodowych po oprogramowanie do odczytu danych z chipów RFID. W skład zestawu wchodzi kolekcja exploitów oraz ponad 300 wyspecjalizowanych narzędzi do testowania bezpieczeństwa, takich jak Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Oprócz tego w dystrybucji zawarto narzędzia do przyspieszania łamania haseł (Multihash CUDA Brute Forcer) i kluczy WPA (Pyrit) poprzez wykorzystanie technologii CUDA i AMD Stream, co pozwala na użycie GPU kart graficznych NVIDIA i AMD do realizacji obliczeń.
W nowym wydaniu:
- Zaktualizowano wersje pulpitów Xfce 4.16 i KDE Plasma 5.20. Przeprowadzono modernizację motywu GTK3, używanego w Xfce.

- Dostosowano styl wyglądu emulatorów terminali xfce4-terminal, tilix, terminator, konsole, qterminal i mate-terminal. Zaktualizowano czcionkę używaną w terminalach.

- Dodano obsługę command-not-found, która wydaje wskazówkę w przypadku próby uruchomienia nieobecnego w systemie programu. Obsługiwane jest informowanie o literówkach podczas wprowadzania istniejących poleceń oraz próby uruchomienia poleceń, które są nieobecne w systemie, ale dostępne w repozytorium pakietów.
- Dodano nowe narzędzia:
- Airgeddon — аудит беспроводных сетей
- AltDNS — проверяет вариации поддоменов
- Arjun — определяет поддержку параметров HTTP
- Chisel — быстрый туннель TCP/UDP поверх HTTP
- DNSGen — генерирует комбинацию nazw domen na podstawie danych wejściowych
- DumpsterDiver — определяет наличие скрытой информации в различных типах файлов
- GetAllUrls — извлекает известные URL из AlienVault Open Threat Exchange, Wayback Machine и Common Crawl
- GitLeaks — ищет ключи и пароли в Git-репозиториях
- HTTProbe — проверяет наличие HTTP-серверов для указанного списка доменов
- MassDNS — в пакетном режиме выполняет резолвинг большого числа записей в DNS
- PSKracker — генерирует типовые ключи и пароли для WPA/WPS
- WordlistRaider — выделяет подмножество слов из списков паролей
- W wersji Kali ARM dodano wsparcie WiFi dla Raspberry Pi 400 oraz początkowe wsparcie dla uruchamiania z wykorzystaniem systemu wirtualizacji Parallels na sprzęcie Apple z nowym chipem M1.
Одновременно подготовлен релиз NetHunter 2021.1, окружения для мобильных устройств на базе платформы Android с подборкой инструментов для тестирования систем на наличие уязвимостей. При помощи NetHunter возможна проверка осуществления атак, специфичных для мобильных устройств, например, через эмуляцию работы USB-устройств (BadUSB и HID Keyboard — эмуляция сетевого USB-адаптера, который может использоваться для MITM-атак, или USB-клавиатуры, выполняющей подстановку символов) и создание подставных точек доступа (MANA Evil Access Point). NetHunter устанавливается в штатное окружение платформы Android в форме chroot-образа, в котором выполняется специально адаптированный вариант Kali Linux. В новой версии обновлены пакеты BusyBox 1.32 и Rucky 2.1 (инструмент для проведения атак через USB-устройства), добавлена новая загрузочная заставка.

Źródło: opennet.ru


