A avut loc lansarea distribuției Kali Linux 2021.2, destinat testării sistemelor pentru posibile vulnerabilități, efectuării de audituri, analizei informațiilor rămase și identificării consecințelor atacurilor cibernetice. Toate resursele originale create în cadrul distribuției sunt distribuite sub licența GPL și sunt disponibile printr-un repository Git public. Au fost pregătite mai multe variante de imagini ISO, cu dimensiuni de 378 MB, 3.6 GB și 4.2 GB. Construirile sunt disponibile pentru arhitecturile x86, x86_64, ARM (armhf și armel, Raspberry Pi, Banana Pi, Chromebook ARM, Odroid). În mod implicit, se oferă un desktop Xfce, dar opțional sunt acceptate KDE, GNOME, MATE, LXDE și Enlightenment e17.
Kali include una dintre cele mai complete colecții de instrumente pentru specialiștii în securitatea cibernetică: de la unelte pentru testarea aplicațiilor web și penetrării rețelelor wireless până la programe pentru citirea datelor de pe cipurile RFID de identificare. Pachetul include o colecție de exploatări și peste 300 de utilitare specializate pentru verificarea securității, cum ar fi Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. În plus, distribuția include unelte pentru accelerarea cracării parolelor (Multihash CUDA Brute Forcer) și a cheilor WPA (Pyrit) prin utilizarea tehnologiilor CUDA și AMD Stream, care permit utilizarea GPU-urilor plăcilor grafice NVIDIA și AMD pentru realizarea operațiunilor de calcul.
În noua versiune:
- A fost lansat instrumentul Kaboxer 1.0, care permite distribuirea aplicațiilor rulante în containere izolate. Caracteristica distinctivă a Kaboxer este că aceste containere cu aplicații sunt livrate prin sistemul standard de gestionare a pachetelor și sunt instalate cu ajutorul utilitarului apt. În formă de containere, în distribuție sunt disponibile în prezent trei aplicații — Covenant, Firefox Developer Edition și Zenmap.
- A fost propus utilitarul Kali-Tweaks 1.0 cu o interfață pentru simplificarea configurării Kali Linux. Utilitarul permite instalarea de seturi suplimentare de unelte tematice, modificarea promptului terminalului (Bash sau ZSH), activarea repository-urilor experimentale și modificarea parametrilor pentru rulare în interior. mașini virtuale.

- Backend-ul a fost complet reproiectat pentru a susține ramura Bleeding-Edge cu cele mai recente versiuni ale pachetelor.
- Un patch a fost adăugat la nucleu pentru a dezactiva restricțiile privind conectarea procesatorilor la porturile de rețea privilegiate. Deschiderea unui socket de ascultare pe porturile sub 1024 nu mai necesită drepturi de acces extinse.
- Au fost adăugate noi utilitare:
- CloudBrute — căutarea infrastructurii companiilor, fișierelor și aplicațiilor în medii cloud nesecurizate
- Dirsearch — enumerarea fișierelor și directorilor tipici în căi ascunse servere web.
- Feroxbuster — căutare recursivă a conținutului prin enumerare
- Ghidra — cadru pentru inginerie inversă
- Pacu — cadru pentru cercetarea mediilor AWS
- Peirates — testarea securității infrastructurii bazate pe Kubernetes
- Quark-Engine — detector de malware pentru Android
- VSCode — editor de cod
- A fost adăugată posibilitatea (CTRL + p) de a comuta rapid între invitația de comandă pe o linie și cea pe două linii în terminal.
- Au fost aduse îmbunătățiri interfeței utilizatorului bazate pe Xfce. Funcționalitatea panoului de lansare rapidă, plasat în colțul stânga sus, a fost extinsă (a fost adăugat un meniu de selecție a terminalului, ca scurtături implicite sunt oferite pentru browser și editor text).

- În managerul de fișiere Thunar, în meniul contextual a fost oferită opțiunea de a deschide un director cu drepturi de root.

- Au fost propuse noi fundaluri pentru desktop și pentru ecranul de autentificare.

- S-a asigurat suport complet pentru monoblocul Raspberry Pi 400 și au fost îmbunătățite compilările pentru plăcile Raspberry Pi (nucleul Linux a fost actualizat la versiunea 5.4.83, s-a asigurat funcționarea Bluetooth pe plăcile Raspberry Pi 4, au fost adăugați noi configuratori kalipi-config și kalipi-tft-config, timpul de boot inițial a fost redus de la 20 de minute la 15 secunde).
- Au fost adăugate imagini Docker pentru sistemele ARM64 și ARM v7.
- A fost implementat suport pentru instalarea pachetului Parallels Tools pe dispozitive cu cip Apple M1.
- A fost pregătită simultan versiunea NetHunter 2021.2, un mediu pentru dispozitive mobile bazat pe platforma Android, cu un set de instrumente pentru testarea sistemelor de identifica vulnerabilități. Prin intermediul NetHunter, este posibilă verificarea atacurilor specifice dispozitivelor mobile, de exemplu, prin emularea funcționării dispozitivelor USB (BadUSB și HID Keyboard — emularea unui adaptor de rețea USB, care poate fi utilizat pentru atacuri MITM, sau a unei tastaturi USB care realizează substituirea simbolurilor) și crearea unor puncte de acces false (MANA Evil Access Point). NetHunter este instalat în mediu nativ pe platforma Android sub formă de imagine chroot, în care rulează o variantă special adaptată Kali Linux. Noua versiune a adăugat suport pentru platforma Android 11, inclusiv patch-uri rtl88xxaum, a extins suportul Bluetooth, a îmbunătățit funcționarea Magisk root și a crescut compatibilitatea cu partiții create dinamic pentru stocare.
Sursa: opennet.ro




