Lansarea distribuției pentru cercetarea de securitate Kali Linux 2020.1

Primul număr al deceniului este disponibil acum download-uri!

O scurtă listă de inovații:

La revedere rădăcină!

De-a lungul istoriei Kali (și predecesorii săi BackTrack, WHAX și Whoppix), acreditările implicite au fost root/toor. Începând cu Kali 2020.1, nu mai folosim root ca utilizator implicit, acum este utilizator normal neprivilegiat.


Pentru mai multe detalii despre această modificare, vă rugăm să citiți postarea anterioară de blog. Aceasta este, fără îndoială, o schimbare foarte mare, iar dacă observați probleme cu această schimbare, vă rugăm să ne anunțați la bug tracker.

În loc de root/toor, folosiți acum kali/kali.

Kali ca sistem de operare principal

Deci, având în vedere modificările, ar trebui să utilizați Kali ca sistem de operare principal? Tu decizi. Nimic nu te împiedică să faci asta înainte, dar nu o recomandăm. De ce? Pentru că nu putem testa acest caz de utilizare și nu dorim ca nimeni să vină cu mesaje de eroare legate de utilizarea Kali în alte scopuri.

Dacă ești suficient de curajos să încerci Kali ca sistem de operare implicit, poți comutați de la ramura „rulant” la „kali-last-snapshot”pentru a obține mai multă stabilitate.

Instalator unic Kali

Am aruncat o privire atentă asupra modului în care oamenii folosesc Kali, ce imagini sunt încărcate, cum sunt folosite și așa mai departe. Cu aceste informații în mână, am decis să restructurăm și să simplificăm complet imaginile pe care le lansăm. În viitor vom avea o imagine de instalare, o imagine live și o imagine de instalare de net.

Aceste modificări ar trebui să faciliteze selectarea imaginii potrivite pentru pornire, sporind în același timp flexibilitatea instalării și reducând dimensiunea necesară pentru pornire.

Descrierea tuturor imaginilor

  • Kali singur

    • Recomandat pentru majoritatea utilizatorilor care doresc să instaleze Kali.
    • Nu necesită o conexiune la rețea (instalare offline).
    • Posibilitatea de a selecta mediul desktop pentru instalare (anterior exista o imagine separată pentru fiecare DE: XFCE, GNOME, KDE).
    • Posibilitatea de a selecta instrumentele necesare în timpul instalării.
    • Nu poate fi folosit ca distribuție live, este doar un program de instalare.
    • Nume fișier: kali-linux-2020.1-installer- .izo
  • Rețeaua Kali

    • Cântărește cel mai puțin
    • Necesită conexiune la rețea pentru instalare
    • În timpul instalării, va descărca pachete
    • Există o gamă de DE și instrumente de instalare
    • Nu poate fi folosit ca distribuție live, este doar un program de instalare
    • Nume fișier: kali-linux-2020.1-installer-netinst- .izo

    Aceasta este o imagine foarte mică, care conține doar suficiente pachete pentru a fi instalate, dar se comportă exact ca imaginea „Kali Single”, permițându-vă să instalați tot ceea ce Kali are de oferit. Cu condiția ca conexiunea la rețea să fie activată.

  • Kali Live

    • Scopul său este de a face posibilă rularea Kali fără instalare.
    • Dar conține și un program de instalare care se comportă ca imaginea „Kali Network” descrisă mai sus.

    „Kali Live” nu a rămas uitat. Imaginea Kali Live vă permite să încercați Kali fără a o instala și este ideală pentru rularea de pe o unitate flash. Puteți instala Kali din această imagine, dar va necesita o conexiune la rețea (de aceea recomandăm o imagine de instalare autonomă pentru majoritatea utilizatorilor).

    În plus, puteți crea propria ta imagine, de exemplu, dacă doriți să utilizați un mediu desktop diferit în locul Xfce standard. Nu este atât de greu pe cât pare!

Imagini pentru ARM

Probabil veți observa ușoare modificări ale imaginilor ARM, începând cu lansarea noastră 2020.1 sunt mai puține imagini disponibile pentru descărcare, din cauza limitărilor de personal și hardware, unele imagini nu vor fi publicate fără ajutorul comunității.

Scripturile de compilare sunt încă actualizate, așa că dacă imaginea pentru mașina pe care o utilizați nu există, va trebui să creați una rulând construi script pe un computer pe care rulează Kali.

Imaginile ARM pentru 2020.1 vor funcționa în continuare cu root în mod implicit.

Vestea tristă este că imaginea Pinebook Pro nu este inclusă în versiunea 2020.1. Încă lucrăm la adăugarea lui și, de îndată ce va fi gata, o vom publica.

Imagini NetHunter

Platforma noastră de testare mobilă, Kali NetHunter, a înregistrat și unele îmbunătățiri. Acum nu mai trebuie să vă rootați telefonul pentru a rula Kali NetHunter, dar atunci vor exista unele limitări.

Kali NetHunter vine în prezent în următoarele trei versiuni:

  • NetHunter — necesită un dispozitiv înrădăcinat cu recuperare personalizată și un nucleu corectat. Nu are restricții. Sunt disponibile imagini specifice dispozitivului aici.
  • **NetHunter Light **- necesită dispozitive înrădăcinate cu recuperare personalizată, dar nu necesită un nucleu corectat. Are limitări minore, de exemplu, injecțiile Wi-Fi și suportul HID nu sunt disponibile. Sunt disponibile imagini specifice dispozitivului aici.
  • NetHunter fără rădăcini — se instalează pe toate dispozitivele standard fără rădăcină folosind Termux. Există diverse limitări, cum ar fi lipsa suportului db în Metasploit. Instrucțiuni de instalare disponibile aici.

Page documentația NetHunter conține o comparație mai detaliată.
Fiecare versiune de NetHunter vine atât cu un nou utilizator „kali” neprivilegiat, cât și cu un utilizator root. KeX acceptă acum mai multe sesiuni, așa că puteți alege să testați într-una și să raportați în alta.

Vă rugăm să rețineți că, din cauza modului în care funcționează dispozitivele Samsung Galaxy, un utilizator non-root nu poate folosi sudo și trebuie să folosească în schimb su -c.

Una dintre caracteristicile noii ediții a „NetHunter Rootless” este că un utilizator non-root are în mod implicit privilegii aproape complete în chroot datorită modului în care funcționează containerele proot.

Teme noi și Kali-Undercover

Netradus: Deoarece sunt în mare parte doar imagini, vă sfătuiesc să mergeți la pagina cu știrile și să le aruncați o privire. Apropo, oamenii au apreciat blocat pe Windows 10, așa că se va dezvolta.

Pachete noi

Kali Linux este o distribuție de lansare continuă, așa că actualizările sunt disponibile imediat și nu este nevoie să așteptați următoarea ediție.

Pachete adăugate:

  • cloud-enum
  • emailharvester
  • phpggc
  • Sherlock
  • șindrilă

Avem și câteva imagini de fundal noi în kali-community-wallpapers!

Sfârșitul lui Python 2

Amintiți-vă că Python 2 a ajuns la sfârșitul vieții sale 1 ianuarie 2020. Aceasta înseamnă că eliminăm instrumentele care folosesc Python 2. De ce? Deoarece nu mai sunt acceptate, nu mai primesc actualizări și trebuie înlocuite. Pentestingul este în continuă schimbare și ține pasul cu vremurile. Vom face tot posibilul pentru a găsi alternative la care lucrăm activ.

Dați o mână de ajutor

Dacă doriți să contribuiți la Cali, vă rugăm să o faceți! Dacă aveți o idee la care doriți să lucrați, vă rugăm să o faceți. Dacă vrei să ajuți, dar nu știi de unde să începi, vizitați pagina noastră de documentație). Dacă aveți o sugestie pentru o funcție nouă, vă rugăm să o postați pe bug tracker.

Notă: instrumentul de urmărire a erorilor este pentru erori și sugestii. Dar acesta nu este locul unde să obțineți ajutor sau sprijin, există forumuri pentru asta.

Descărcați Kali Linux 2020.1

De ce aștepți? Descărcați Kali acum!

Dacă aveți deja instalat Kali, amintiți-vă că puteți oricând să faceți upgrade:

kali@kali:~$ cat <
deb http://http.kali.org/kali kali-rolling principal non-free contrib
EOF
kali@kali:~$
kali@kali:~$ sudo apt update && sudo apt -y upgrade complet
kali@kali:~$
kali@kali:~$ [ -f /var/run/reboot-required ] && sudo reboot -f
kali@kali:~$

După care ar trebui să aveți Kali Linux 2020.1. Puteți verifica acest lucru făcând o verificare rapidă rulând:

kali@kali:~$ grep VERSIUNE /etc/os-release
VERSION="2020.1"
VERSION_ID="2020.1"
VERSION_CODENAME="kali-rolling"
kali@kali:~$
kali@kali:~$ uname -v
#1 SMP Debian 5.4.13-1kali1 (2020)
kali@kali:~$
kali@kali:~$ uname -r
5.4.0-kali3-amd64
kali@kali:~$

Notă: Ieșirea lui uname -r poate varia în funcție de arhitectura dvs.

Ca întotdeauna, dacă găsiți erori în Kali, vă rugăm să trimiteți un raport la noi bug tracker. Nu putem repara niciodată ceea ce știm că este stricat.

Sursa: linux.org.ru

Adauga un comentariu