De-a lungul anilor, în Kali Linux s-a adoptat politica de acces root pentru utilizatorul implicit, care își are rădăcinile în BackTrack Linux. Pe 31 decembrie 2019, dezvoltatorii Kali Linux au decis să treacă la o politică mai „clasică” — absența drepturilor de root pentru utilizator în sesiunea implicită. Modificarea va fi implementată în versiunea 2020.1 a distro-ului, dar, dacă doriți, puteți să o testați deja, descărcând una dintre versiunile nightly sau săptămânale.
Puțin istorie și teorie
Inițial, BackTrack Linux, bazat pe Slackware, nu conținea nimic în afară de un set uriaș de instrumente pentru pentesting. Deoarece multe dintre aceste instrumente necesitau drepturi root, iar distro-ul era destinat doar pentru a fi rulat în modul Live de pe disc, cea mai evidentă și simplă soluție a fost să se facă drepturile root pentru utilizatorul implicit.
În timp, popularitatea distro-ului a crescut, iar utilizatorii au început să-l instaleze pe hardware, în loc să-l folosească doar în modul „disc bootabil”. Atunci, în februarie 2011, s-a decis trecerea de la Slackware la Ubuntu pentru a reduce problemele utilizatorilor și a permite actualizări în timp util. După un timp, Kalicul s-a bazat pe Debian Linux.
Deși dezvoltatorii nu încurajează utilizarea distro-ului Kali ca sistem de operare principal, în prezent, mulți utilizatori fac acest lucru din diverse motive, chiar și atunci când nu folosesc distro-ul pentru scopul său principal — efectuarea de pentests. Ce este notabil este că și anumiți membri ai echipei de dezvoltare a distro-ului procedează astfel.
În această utilizare, drepturile de root implicite sunt mai degrabă o problemă decât un avantaj, prin urmare s-a decis trecerea la un model de securitate „tradițional” — utilizatorul implicit fără drepturi root.
Dezvoltatorii se tem că această decizie va duce la o multitudine de raportări de erori, dar securitatea utilizării distro-ului este totuși mai importantă.
Sursa: linux.org.ru

