Zaprezentowano wydanie dystrybucji Kali Linux 2023.2, opartej na bazie pakietów Debian, przeznaczonej do testowania systemów pod kątem luk w zabezpieczeniach, przeprowadzania audytów, analizy pozostałych informacji oraz identyfikacji skutków ataków hakerów. Wszystkie oryginalne prace stworzone w ramach dystrybucji są rozpowszechniane na licencji GPL i dostępne przez publiczny repozytorium Git. Przygotowano kilka wersji obrazów iso o wielkości 443 MB, 2,8 GB i 3,7 GB. Wersje są dostępne dla architektur i386, x86_64, ARM (armhf i armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). Domyślnie oferowany jest pulpit Xfce, ale opcjonalnie wspierane są KDE, GNOME, MATE, LXDE i Enlightenment e17.
Kali zawiera jeden z najbardziej kompletnych zestawów narzędzi dla specjalistów ds. bezpieczeństwa komputerowego: od narzędzi do testowania aplikacji webowych i włamań do sieci bezprzewodowych po oprogramowanie do odczytu danych z chipów RFID. W skład zestawu wchodzi kolekcja exploitów oraz ponad 300 wyspecjalizowanych narzędzi do testowania bezpieczeństwa, takich jak Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Oprócz tego w dystrybucji zawarto narzędzia do przyspieszania łamania haseł (Multihash CUDA Brute Forcer) i kluczy WPA (Pyrit) poprzez wykorzystanie technologii CUDA i AMD Stream, co pozwala na użycie GPU kart graficznych NVIDIA i AMD do realizacji obliczeń.
W nowym wydaniu:
- Przygotowano oddzielny obraz maszyny wirtualnej dla hipernadzorcy Hyper-V, wstępnie skonfigurowany do użycia trybu ESM (Enhanced Session Mode, xRDP na HvSocket), który może działać od razu bez dodatkowych ustawień.
- W domyślnej wersji z pulpitem Xfce dokonano przejścia z serwera dźwięku PulseAudio na serwer multimedialny PipeWire (wersja z GNOME została wcześniej przekształcona na PipeWire). serwera W podstawowej wersji z Xfce do menedżera plików dodano rozszerzenie GtkHash, które umożliwia szybkie obliczanie sum kontrolnych w oknie właściwości plików.
- Środowisko oparte na GNOME zostało zaktualizowane do wersji 44, w której kontynuowano przekształcanie aplikacji do korzystania z GTK 4 i biblioteki libadwaita (na GTK4 między innymi przekształcono użytkową powłokę GNOME Shell oraz menedżera kompozycji Mutter). W oknie wyboru plików dodano tryb wyświetlania zawartości w formie siatki ikon. Wprowadzono liczne zmiany w konfiguratorze. W menu szybkiej zmiany ustawień dodano sekcję do zarządzania Bluetooth.

- Do wersji opartej na GNOME dodano rozszerzenie Tiling Assistant do pracy z oknami w trybie mozaikowym.

- Całkowicie przebudowano opcję z pulpitem opartym na mozaikowym menedżerze okien i3 (meta-pakiet kali-desktop-i3), który zyskał formę pełnoprawnego środowiska użytkownika.
- Zaktualizowano ikony i przekształcono menu aplikacji.

- Do zestawu dodano nowe narzędzia:

- Cilium-cli — zarządzanie klastrami Kubernetes.
- Cosign — tworzenie podpisów cyfrowych dla kontenerów.
- Eksctl — interfejs wiersza poleceń dla Amazon EKS.
- Eksctl — interfejs wiersza poleceń dla Amazon EKS.
- Evilginx — framework atak MITM do przechwytywania danych logowania, sesyjnych Cookies i omijania uwierzytelniania dwuskładnikowego.
- GoPhish — narzędzie do phishingu.
- Humble — analizator nagłówków HTTP.
- Slim — pakowacz obrazów kontenerów.
- Syft — generator SBoM (Software Bill of Materials), określający skład komponentów oprogramowania zawartych w obrazie kontenera lub obecnych w systemie plików.
- Terraform — platforma zarządzania infrastrukturą.
- Tetragon — analizator oparty na eBPF.
- TheHive — platforma do reakcji na incydenty.
- Trivy — narzędzie do wyszukiwania luk w zabezpieczeniach i problemów konfiguracyjnych w kontenerach, repozytoriach i środowiskach chmurowych.
- Wsgidav — serwer WebDAV używający WSGI.
- Zaktualizowano środowisko dla urządzeń mobilnych na bazie platformy Android — NetHunter, z zestawem narzędzi do testowania systemów pod kątem podatności. Dzięki NetHunter możliwa jest weryfikacja ataków specyficznych dla urządzeń mobilnych, na przykład poprzez emulację pracy urządzeń USB (BadUSB i HID Keyboard — emulacja sieciowego adaptera USB, który może być używany do ataków MITM, lub USB klawiatury, wykonującej podstawienie znaków) oraz tworzenie fikcyjnych punktów dostępu (MANA Evil Access Point). NetHunter jest instalowany w standardowym środowisku platformy Android w formie obrazu chroot, w którym działa specjalnie dostosowana wersja Kali Linux.
Źródło: opennet.ru




