Phát hành bản phân phối nghiên cứu bảo mật Kali Linux 2020.1

Số đầu tiên của thập kỷ đã có sẵn загрузки!

Một danh sách ngắn các đổi mới:

Tạm biệt gốc rễ!

Trong suốt lịch sử của Kali (và các phiên bản tiền nhiệm BackTrack, WHAX và Whoppix), thông tin đăng nhập mặc định là root/toor. Kể từ Kali 2020.1, chúng tôi không còn sử dụng root làm người dùng mặc định nữa, giờ đây người dùng không có đặc quyền bình thường.


Để biết thêm chi tiết về thay đổi này, vui lòng đọc bài đăng trên blog trước đó. Đây chắc chắn là một thay đổi rất lớn và nếu bạn nhận thấy bất kỳ vấn đề nào với thay đổi này, vui lòng cho chúng tôi biết tại theo dõi lỗi.

Thay vì root/toor, giờ hãy sử dụng kali/kali.

Kali là hệ điều hành chính của bạn

Vì vậy, với những thay đổi, bạn có nên sử dụng Kali làm hệ điều hành chính của mình không? Bạn quyết định. Không có gì ngăn cản bạn làm điều này trước đây, nhưng chúng tôi không khuyên bạn nên làm điều đó. Tại sao? Bởi vì chúng tôi không thể kiểm tra trường hợp sử dụng này và chúng tôi không muốn bất kỳ ai nhận được thông báo lỗi liên quan đến việc sử dụng Kali cho các mục đích khác.

Nếu đủ can đảm để dùng thử Kali làm hệ điều hành mặc định của mình, bạn có thể chuyển từ nhánh "lăn" sang "kali-last-snapshot"để có được sự ổn định hơn.

Trình cài đặt đơn Kali

Chúng tôi đã xem xét kỹ cách mọi người sử dụng Kali, những hình ảnh nào được tải, cách chúng được sử dụng, v.v. Với thông tin này trong tay, chúng tôi quyết định cơ cấu lại hoàn toàn và đơn giản hóa những hình ảnh chúng tôi phát hành. Trong tương lai, chúng tôi sẽ có hình ảnh trình cài đặt, hình ảnh trực tiếp và hình ảnh cài đặt mạng.

Những thay đổi này sẽ giúp việc chọn đúng hình ảnh để khởi động trở nên dễ dàng hơn, đồng thời tăng tính linh hoạt của quá trình cài đặt và giảm kích thước cần thiết để khởi động.

Mô tả của tất cả các hình ảnh

  • Kali đơn

    • Được khuyến nghị cho hầu hết người dùng muốn cài đặt Kali.
    • Không yêu cầu kết nối mạng (cài đặt ngoại tuyến).
    • Khả năng chọn môi trường desktop để cài đặt (trước đây có image riêng cho từng DE: XFCE, GNOME, KDE).
    • Khả năng chọn các công cụ cần thiết trong quá trình cài đặt.
    • Không thể được sử dụng như một bản phân phối trực tiếp, nó chỉ là một trình cài đặt.
    • Tên tệp: kali-linux-2020.1-installer- .iso
  • mạng lưới Kali

    • Cân nặng ít nhất
    • Yêu cầu kết nối mạng để cài đặt
    • Trong quá trình cài đặt nó sẽ tải các gói
    • Có lựa chọn DE và công cụ cài đặt
    • Không thể được sử dụng như một bản phân phối trực tiếp, nó chỉ là một trình cài đặt
    • Tên tệp: kali-linux-2020.1-installer-netinst- .iso

    Đây là một image rất nhỏ chỉ chứa đủ gói để cài đặt nhưng hoạt động giống hệt image "Kali Single", cho phép bạn cài đặt mọi thứ mà Kali cung cấp. Với điều kiện kết nối mạng của bạn được bật.

  • Kali sống

    • Mục đích của nó là giúp bạn có thể chạy Kali mà không cần cài đặt.
    • Nhưng nó cũng chứa một trình cài đặt hoạt động giống như hình ảnh "Mạng Kali" được mô tả ở trên.

    “Kali Live” không bị lãng quên. Hình ảnh Kali Live cho phép bạn dùng thử Kali mà không cần cài đặt và lý tưởng để chạy từ ổ đĩa flash. Bạn có thể cài đặt Kali từ hình ảnh này, nhưng nó sẽ yêu cầu kết nối mạng (đó là lý do tại sao chúng tôi khuyên dùng hình ảnh cài đặt độc lập cho hầu hết người dùng).

    Ngoài ra, bạn có thể tạo hình ảnh của riêng bạn, ví dụ: nếu bạn muốn sử dụng môi trường máy tính để bàn khác thay vì Xfce tiêu chuẩn của chúng tôi. Nó không khó như nó có vẻ!

Hình ảnh cho ARM

Bạn có thể sẽ nhận thấy những thay đổi nhỏ đối với hình ảnh ARM, bắt đầu từ bản phát hành 2020.1 của chúng tôi, có ít hình ảnh có sẵn để tải xuống hơn, do hạn chế về nhân lực và phần cứng, một số hình ảnh sẽ không được xuất bản nếu không có sự trợ giúp của cộng đồng.

Các tập lệnh xây dựng vẫn được cập nhật, vì vậy nếu hình ảnh của máy bạn đang sử dụng không tồn tại, bạn sẽ phải tạo một tập lệnh bằng cách chạy xây dựng kịch bản trên máy tính chạy Kali.

Hình ảnh ARM cho phiên bản 2020.1 vẫn sẽ hoạt động với quyền root theo mặc định.

Tin buồn là hình ảnh Pinebook Pro không có trong bản phát hành 2020.1. Chúng tôi vẫn đang nỗ lực bổ sung nó và ngay khi nó sẵn sàng, chúng tôi sẽ xuất bản nó.

Hình ảnh NetHunter

Nền tảng pentesting trên thiết bị di động của chúng tôi, Kali NetHunter, cũng đã có một số cải tiến. Bây giờ bạn không cần root điện thoại để chạy Kali NetHunter nữa nhưng khi đó sẽ có một số hạn chế.

Kali NetHunter hiện có ba phiên bản sau:

  • NetHunter — yêu cầu thiết bị đã root với tính năng khôi phục tùy chỉnh và kernel đã được vá. Không có hạn chế. Có sẵn hình ảnh dành riêng cho thiết bị đây.
  • **NetHunter Light **- yêu cầu các thiết bị đã root có khả năng khôi phục tùy chỉnh nhưng không yêu cầu kernel đã được vá. Nó có những hạn chế nhỏ, chẳng hạn như tính năng tiêm Wi-Fi và hỗ trợ HID không khả dụng. Có sẵn hình ảnh dành riêng cho thiết bị đây.
  • NetHunter không gốc — cài đặt trên tất cả các thiết bị chưa root tiêu chuẩn bằng Termux. Có nhiều hạn chế khác nhau, chẳng hạn như thiếu hỗ trợ db trong Metasploit. Hướng dẫn cài đặt có sẵn đây.

Trang Tài liệu NetHunter chứa một so sánh chi tiết hơn.
Mỗi phiên bản của NetHunter đều có cả người dùng "kali" không có đặc quyền mới và người dùng root. KeX hiện hỗ trợ nhiều phiên, vì vậy bạn có thể chọn pentest trong một phiên và báo cáo trong một phiên khác.

Xin lưu ý rằng do cách hoạt động của các thiết bị Samsung Galaxy, người dùng không phải root không thể sử dụng sudo và thay vào đó phải sử dụng su -c.

Một trong những tính năng của phiên bản mới của “NetHunter Rootless” là theo mặc định, người dùng không phải root có gần như đầy đủ các đặc quyền trong chroot do cách thức hoạt động của các vùng chứa root.

Chủ đề mới và Kali-Undercover

Chưa dịch: Vì hầu hết chỉ có hình ảnh nên tôi khuyên bạn nên vào trang tin tức và xem qua. Nhân tiện, mọi người đánh giá cao bị kẹt trên Windows 10, vì vậy nó sẽ phát triển.

Gói mới

Kali Linux là một bản phân phối phát hành cuộn, vì vậy các bản cập nhật có sẵn ngay lập tức và không cần phải đợi bản phát hành tiếp theo.

Các gói đã thêm:

  • đám mây-enum
  • emailharvester
  • phpggc
  • sherlock
  • bắn tung tóe

Chúng tôi cũng có một số hình nền mới trong hình nền cộng đồng kali!

Kết thúc Python 2

Nhớ lại rằng Python 2 đã đi đến cuối vòng đời Ngày 1 tháng 2020 năm 2 Điều này có nghĩa là chúng tôi đang xóa các công cụ sử dụng Python XNUMX. Tại sao? Vì chúng không còn được hỗ trợ nên chúng không còn nhận được bản cập nhật và cần được thay thế. Pentesting luôn thay đổi và theo kịp thời đại. Chúng tôi sẽ cố gắng hết sức để tìm ra những lựa chọn thay thế mà chúng tôi đang tích cực thực hiện.

Hãy giúp một tay

Nếu bạn muốn đóng góp cho Cali, hãy làm như vậy! Nếu bạn có ý tưởng muốn thực hiện, hãy thực hiện nó. Nếu bạn muốn giúp đỡ nhưng không biết bắt đầu từ đâu, truy cập trang tài liệu của chúng tôi). Nếu bạn có đề xuất cho một tính năng mới, vui lòng đăng nó lên theo dõi lỗi.

Lưu ý: Trình theo dõi lỗi là dành cho các lỗi và đề xuất. Nhưng đây không phải là nơi để nhận trợ giúp hoặc hỗ trợ, có những diễn đàn dành cho việc đó.

Tải xuống Kali Linux 2020.1

Tại sao bạn chờ đợi? Tải Kali ngay bây giờ!

Nếu bạn đã cài đặt Kali, hãy nhớ rằng bạn luôn có thể nâng cấp:

kali@kali:~$ mèo <
deb http://http.kali.org/kali đóng góp chính không miễn phí kali-roll
EOF
kali@kali:~$
kali@kali:~$ sudo apt cập nhật && sudo apt -y nâng cấp đầy đủ
kali@kali:~$
kali@kali:~$ [ -f /var/run/reboot-required ] && sudo khởi động lại -f
kali@kali:~$

Sau đó bạn nên có Kali Linux 2020.1. Bạn có thể xác minh điều này bằng cách kiểm tra nhanh bằng cách chạy:

kali@kali:~$ grep PHIÊN BẢN /etc/os-release
VERSION = "2020.1"
VERSION_ID = "2020.1"
VERSION_CODENAME="kali lăn"
kali@kali:~$
kali@kali:~$ uname -v
#1 SMP Debian 5.4.13-1kali1 (2020-01-20)
kali@kali:~$
kali@kali:~$ uname -r
5.4.0-kali3-amd64
kali@kali:~$

Lưu ý: Đầu ra của uname -r có thể khác nhau tùy thuộc vào kiến ​​trúc của bạn.

Như mọi khi, nếu bạn tìm thấy bất kỳ lỗi nào ở Kali, vui lòng gửi báo cáo cho chúng tôi theo dõi lỗi. Chúng ta không bao giờ có thể sửa chữa được những gì chúng ta biết là đã hỏng.

Nguồn: linux.org.ru

Thêm một lời nhận xét