A fost lansată distribuția Kali Linux 2021.3, destinată testării sistemelor pentru identificarea vulnerabilităților, efectuării de audituri, analizei informațiilor rămase și identificării consecințelor atacurilor cibernetice. Toate creațiile originale realizate în cadrul distribuției sunt distribuite sub licența GPL și sunt disponibile prin intermediul unui depozit Git public. Sunt disponibile mai multe variante de imagini ISO, cu dimensiuni de 380 MB, 3.8 GB și 4.6 GB. Construirile sunt disponibile pentru arhitecturile x86, x86_64, ARM (armhf și armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). În mod implicit, se oferă biroul Xfce, dar se suportă opțional KDE, GNOME, MATE, LXDE și Enlightenment e17.
Kali include una dintre cele mai complete colecții de instrumente pentru specialiștii în securitatea cibernetică: de la unelte pentru testarea aplicațiilor web și penetrării rețelelor wireless până la programe pentru citirea datelor de pe cipurile RFID de identificare. Pachetul include o colecție de exploatări și peste 300 de utilitare specializate pentru verificarea securității, cum ar fi Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. În plus, distribuția include unelte pentru accelerarea cracării parolelor (Multihash CUDA Brute Forcer) și a cheilor WPA (Pyrit) prin utilizarea tehnologiilor CUDA și AMD Stream, care permit utilizarea GPU-urilor plăcilor grafice NVIDIA și AMD pentru realizarea operațiunilor de calcul.
În noua versiune:
- Setările OpenSSL au fost modificate pentru a obține compatibilitatea maximă posibilă, inclusiv, prin urmare, suportul pentru protocoalele și algoritmii depășiți a fost activat din nou, inclusiv TLS 1.0 și TLS 1.1. Pentru a dezactiva algoritmii depășiți, se poate utiliza utilitarul kali-tweaks (Hardening/Strong Security).
- Pe site-ul proiectului a fost lansată secțiunea Kali-Tools, cu o selecție de informații despre utilitatii disponibile.
- A fost îmbunătățită funcționarea sesiunii Live sub gestionarea sistemelor de virtualizare VMware, VirtualBox, Hyper-V și QEMU+Spice, de exemplu, a fost adăugată posibilitatea de a folosi un singur clipboard cu sistemul gazdă și suport pentru interfața drag & drop. Setările specifice fiecărui sistem de virtualizare pot fi modificate prin utilitarul kali-tweaks (secțiunea Virtualization).
- Au fost adăugate noi utilitare:
- Berate_ap — crearea punctelor de acces wireless fictive.
- CALDERA — emulator de activitate a atacatorilor.
- EAPHammer — efectuarea unei atacuri asupra rețelelor Wi-Fi cu WPA2-Enterprise.
- HostHunter — identificarea gazdelor active în rețea.
- RouterKeygenPC — generarea cheilor pentru Wi-Fi WPA/WEP.
- Subjack — capturarea subdomeniilor.
- WPA_Sycophant — implementarea unui client pentru efectuarea atacului EAP Relay.
- Biroul KDE a fost actualizat la versiunea 5.21.
- A fost îmbunătățit suportul pentru Raspberry Pi, Pinebook Pro și diverse dispozitive ARM.
- A fost pregătit TicHunter Pro - o variantă a ediției NetHunter pentru ceasurile inteligente TicWatch Pro. NetHunter oferă medii pentru dispozitive mobile bazate pe platforma Android cu un set de instrumente pentru testarea sistemelor în căutarea vulnerabilităților. Cu ajutorul NetHunter este posibilă verificarea realizării atacurilor specifice dispozitivelor mobile, de exemplu, prin emularea funcționării dispozitivelor USB (BadUSB și HID Keyboard - emularea unui adaptor USB de rețea care poate fi folosit pentru atacuri MITM, sau a unei tastaturi USB care realizează substituții de caractere) și crearea punctelor de acces false (MANA Evil Access Point). NetHunter se instalează în mediu standard al platformei Android sub forma unei imagini chroot, în care rulează o variantă special adaptată a Kali Linux.
Sursa: opennet.ro
