Wydano dystrybucję Kali Linux 2021.1, przeznaczoną do testowania systemów pod kątem podatności, przeprowadzania audytów, analizy pozostałych informacji oraz identyfikacji konsekwencji ataków cyberprzestępców. Wszystkie oryginalne rozwiązania stworzone w ramach dystrybucji są dostępne na licencji GPL i można je znaleźć w publicznym repozytorium Git. Przygotowano różne wersje obrazów ISO o rozmiarze 380 MB, 3.4 GB i 4 GB. Wersje są dostępne dla architektur x86, x86_64, ARM (armhf i armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Domyślnie oferowany jest pulpit Xfce, ale opcjonalnie obsługiwane są również KDE, GNOME, MATE, LXDE i Enlightenment e17.
Kali zawiera jeden z najbardziej kompletnych zestawów narzędzi dla specjalistów ds. bezpieczeństwa komputerowego: od narzędzi do testowania aplikacji webowych i włamań do sieci bezprzewodowych po oprogramowanie do odczytu danych z chipów RFID. W skład zestawu wchodzi kolekcja exploitów oraz ponad 300 wyspecjalizowanych narzędzi do testowania bezpieczeństwa, takich jak Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Oprócz tego w dystrybucji zawarto narzędzia do przyspieszania łamania haseł (Multihash CUDA Brute Forcer) i kluczy WPA (Pyrit) poprzez wykorzystanie technologii CUDA i AMD Stream, co pozwala na użycie GPU kart graficznych NVIDIA i AMD do realizacji obliczeń.
W nowym wydaniu:
- Zaktualizowano wersje pulpitów Xfce 4.16 i KDE Plasma 5.20. Przeprowadzono modernizację motywu GTK3, używanego w Xfce.

- Dostosowano styl wyglądu emulatorów terminali xfce4-terminal, tilix, terminator, konsole, qterminal i mate-terminal. Zaktualizowano czcionkę używaną w terminalach.

- Dodano obsługę command-not-found, która wydaje wskazówkę w przypadku próby uruchomienia nieobecnego w systemie programu. Obsługiwane jest informowanie o literówkach podczas wprowadzania istniejących poleceń oraz próby uruchomienia poleceń, które są nieobecne w systemie, ale dostępne w repozytorium pakietów.
- Dodano nowe narzędzia:
- Airgeddon — audyt sieci bezprzewodowych
- AltDNS — sprawdza wariacje subdomen
- Arjun — wykrywa wsparcie dla parametrów HTTP
- Chisel — szybki tunel TCP/UDP na HTTP
- DNSGen — generuje kombinacje nazw domen na podstawie danych wejściowych
- DumpsterDiver — określa obecność ukrytych informacji w różnych typach plików
- GetAllUrls — wydobywa znane adresy URL z AlienVault Open Threat Exchange, Wayback Machine i Common Crawl
- GitLeaks — szuka kluczy i haseł w repozytoriach Git
- HTTProbe — sprawdza obecność serwerów HTTP dla podanego zestawu domen
- MassDNS — w trybie wsadowym wykonuje rozwiązywanie dużej liczby rekordów w DNS
- PSKracker — generuje typowe klucze i hasła dla WPA/WPS
- WordlistRaider — wydobywa podzbiór słów z list haseł
- W wersji Kali ARM dodano wsparcie WiFi dla Raspberry Pi 400 oraz początkowe wsparcie dla uruchamiania z wykorzystaniem systemu wirtualizacji Parallels na sprzęcie Apple z nowym chipem M1.
Jednocześnie przygotowano wydanie NetHunter 2021.1, środowiska dla urządzeń mobilnych opartych na platformie Android, z zestawem narzędzi do testowania systemów pod kątem podatności. Dzięki NetHunter możliwe jest przeprowadzanie testów ataków specyficznych dla urządzeń mobilnych, na przykład poprzez emulację działania urządzeń USB (BadUSB i HID Keyboard — emulacja sieciowego adaptera USB, który może być używany do ataków MITM, lub USB-klawiatury wykonującej podstawienie symboli) oraz tworzenie fałszywych punktów dostępu (MANA Evil Access Point). NetHunter jest instalowany w standardowym środowisku platformy Android w postaci obrazu chroot, w którym działa specjalnie dostosowana wersja Kali Linux. W nowej wersji zaktualizowano pakiety BusyBox 1.32 i Rucky 2.1 (narzędzie do przeprowadzania ataków przez urządzenia USB) oraz dodano nową animację startową.

Źródło: opennet.ru


