Wydanie dystrybucji Kali Linux 2021.3 do badań bezpieczeństwa

Została wydana nowa wersja dystrybucji Kali Linux 2021.3, przeznaczonej do testowania systemów pod kątem luk w zabezpieczeniach, audytów, analizy pozostałych informacji oraz wykrywania skutków ataków hakerów. Wszystkie oryginalne prace stworzone w ramach dystrybucji są udostępniane na licencji GPL i dostępne w publicznym repozytorium Git. Przygotowano kilka wariantów obrazów ISO o rozmiarach 380 MB, 3.8 GB i 4.6 GB. Wersje dostępne są dla architektur x86, x86_64, ARM (armhf i armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Domyślnie oferowany jest pulpit Xfce, ale opcjonalnie wspierane są również KDE, GNOME, MATE, LXDE i Enlightenment e17.

Kali zawiera jeden z najbardziej kompletnych zestawów narzędzi dla specjalistów ds. bezpieczeństwa komputerowego: od narzędzi do testowania aplikacji webowych i włamań do sieci bezprzewodowych po oprogramowanie do odczytu danych z chipów RFID. W skład zestawu wchodzi kolekcja exploitów oraz ponad 300 wyspecjalizowanych narzędzi do testowania bezpieczeństwa, takich jak Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Oprócz tego w dystrybucji zawarto narzędzia do przyspieszania łamania haseł (Multihash CUDA Brute Forcer) i kluczy WPA (Pyrit) poprzez wykorzystanie technologii CUDA i AMD Stream, co pozwala na użycie GPU kart graficznych NVIDIA i AMD do realizacji obliczeń.

W nowym wydaniu:

  • Ustawienia OpenSSL zostały zmienione w celu osiągnięcia maksymalnej kompatybilności, w tym domyślnie przywrócono wsparcie dla przestarzałych protokołów i algorytmów, w tym TLS 1.0 i TLS 1.1. Aby wyłączyć przestarzałe algorytmy, można skorzystać z narzędzia kali-tweaks (Hardening/Strong Security).
  • Na stronie projektu uruchomiono sekcję Kali-Tools z zestawem informacji o dostępnych narzędziach.
  • Poprawiono działanie sesji Live w środowiskach wirtualizacji VMware, VirtualBox, Hyper-V i QEMU+Spice, na przykład dodano możliwość korzystania z jednego schowka z systemem gospodarza oraz wsparcie dla interfejsu drag & drop. Specyficzne dla każdej systemu wirtualizacji ustawienia można zmienić za pomocą narzędzia kali-tweaks (sekcja Virtualization).
  • Dodano nowe narzędzia:
    • Berate_ap — tworzenie fikcyjnych punktów dostępu bezprzewodowego.
    • CALDERA — emulator aktywności cyberprzestępców.
    • EAPHammer — przeprowadzanie ataków na sieci Wi-Fi z WPA2-Enterprise.
    • HostHunter — identyfikacja aktywnych hostów w sieci.
    • RouterKeygenPC — generowanie kluczy dla WPA/WEP Wi-Fi.
    • Subjack — przechwytywanie subdomen.
    • WPA_Sycophant — realizacja klienta do przeprowadzania ataku EAP Relay.
  • Pulpit KDE został zaktualizowany do wersji 5.21.
  • Ulepszono wsparcie dla Raspberry Pi, Pinebook Pro i różnych urządzeń ARM.
  • Przygotowano TicHunter Pro — edycję NetHunter dla inteligentnych zegarków TicWatch Pro. NetHunter oferuje środowiska dla urządzeń mobilnych działających na platformie Android z zestawem narzędzi do testowania systemów pod kątem podatności. Dzięki NetHunter możliwe jest sprawdzanie przeprowadzania ataków specyficznych dla urządzeń mobilnych, na przykład poprzez emulację działania urządzeń USB (BadUSB oraz HID Keyboard — emulacja sieciowego adaptera USB, który może być użyty do ataków MITM, lub klawiatury USB, która dokonuje podstawienia znaków) oraz tworzenie fałszywych punktów dostępu (MANA Evil Access Point). NetHunter jest instalowany w standardowym środowisku platformy Android w postaci obrazu chroot, w którym pracuje specjalnie dostosowana wersja Kali Linux.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster