Została wydana nowa wersja dystrybucji Kali Linux 2021.3, przeznaczonej do testowania systemów pod kątem luk w zabezpieczeniach, audytów, analizy pozostałych informacji oraz wykrywania skutków ataków hakerów. Wszystkie oryginalne prace stworzone w ramach dystrybucji są udostępniane na licencji GPL i dostępne w publicznym repozytorium Git. Przygotowano kilka wariantów obrazów ISO o rozmiarach 380 MB, 3.8 GB i 4.6 GB. Wersje dostępne są dla architektur x86, x86_64, ARM (armhf i armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Domyślnie oferowany jest pulpit Xfce, ale opcjonalnie wspierane są również KDE, GNOME, MATE, LXDE i Enlightenment e17.
Kali zawiera jeden z najbardziej kompletnych zestawów narzędzi dla specjalistów ds. bezpieczeństwa komputerowego: od narzędzi do testowania aplikacji webowych i włamań do sieci bezprzewodowych po oprogramowanie do odczytu danych z chipów RFID. W skład zestawu wchodzi kolekcja exploitów oraz ponad 300 wyspecjalizowanych narzędzi do testowania bezpieczeństwa, takich jak Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Oprócz tego w dystrybucji zawarto narzędzia do przyspieszania łamania haseł (Multihash CUDA Brute Forcer) i kluczy WPA (Pyrit) poprzez wykorzystanie technologii CUDA i AMD Stream, co pozwala na użycie GPU kart graficznych NVIDIA i AMD do realizacji obliczeń.
W nowym wydaniu:
- Ustawienia OpenSSL zostały zmienione w celu osiągnięcia maksymalnej kompatybilności, w tym domyślnie przywrócono wsparcie dla przestarzałych protokołów i algorytmów, w tym TLS 1.0 i TLS 1.1. Aby wyłączyć przestarzałe algorytmy, można skorzystać z narzędzia kali-tweaks (Hardening/Strong Security).
- Na stronie projektu uruchomiono sekcję Kali-Tools z zestawem informacji o dostępnych narzędziach.
- Poprawiono działanie sesji Live w środowiskach wirtualizacji VMware, VirtualBox, Hyper-V i QEMU+Spice, na przykład dodano możliwość korzystania z jednego schowka z systemem gospodarza oraz wsparcie dla interfejsu drag & drop. Specyficzne dla każdej systemu wirtualizacji ustawienia można zmienić za pomocą narzędzia kali-tweaks (sekcja Virtualization).
- Dodano nowe narzędzia:
- Berate_ap — tworzenie fikcyjnych punktów dostępu bezprzewodowego.
- CALDERA — emulator aktywności cyberprzestępców.
- EAPHammer — przeprowadzanie ataków na sieci Wi-Fi z WPA2-Enterprise.
- HostHunter — identyfikacja aktywnych hostów w sieci.
- RouterKeygenPC — generowanie kluczy dla WPA/WEP Wi-Fi.
- Subjack — przechwytywanie subdomen.
- WPA_Sycophant — realizacja klienta do przeprowadzania ataku EAP Relay.
- Pulpit KDE został zaktualizowany do wersji 5.21.
- Ulepszono wsparcie dla Raspberry Pi, Pinebook Pro i różnych urządzeń ARM.
- Przygotowano TicHunter Pro — edycję NetHunter dla inteligentnych zegarków TicWatch Pro. NetHunter oferuje środowiska dla urządzeń mobilnych działających na platformie Android z zestawem narzędzi do testowania systemów pod kątem podatności. Dzięki NetHunter możliwe jest sprawdzanie przeprowadzania ataków specyficznych dla urządzeń mobilnych, na przykład poprzez emulację działania urządzeń USB (BadUSB oraz HID Keyboard — emulacja sieciowego adaptera USB, który może być użyty do ataków MITM, lub klawiatury USB, która dokonuje podstawienia znaków) oraz tworzenie fałszywych punktów dostępu (MANA Evil Access Point). NetHunter jest instalowany w standardowym środowisku platformy Android w postaci obrazu chroot, w którym pracuje specjalnie dostosowana wersja Kali Linux.
Źródło: opennet.ru
