The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск дистрибутива для исследования безопасности Kali Linux 2023.3

24.08.2023 13:45

Представлен релиз дистрибутива Kali Linux 2023.3, основанного на пакетной базе Debian и предназначенного для тестирования систем на предмет наличия уязвимостей, проведения аудита, анализа остаточной информации и выявления последствий атак злоумышленников. Все оригинальные наработки, созданные в рамках дистрибутива, распространяются под лицензией GPL и доступны через публичный Git-репозиторий. Для загрузки подготовлены несколько вариантов iso-образов, размером 468 МБ, 2.9 ГБ и 3.7 ГБ. Сборки доступны для архитектур i386, x86_64, ARM (armhf и armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). По умолчанию предлагается рабочий стол Xfce, но опционально поддерживаются KDE, GNOME, MATE, LXDE и Enlightenment e17.

Kali включает одну из самых полных подборок инструментов для специалистов в области компьютерной безопасности: от средств для тестирования web-приложений и проникновения в беспроводные сети до программ для считывания данных с идентификационных RFID чипов. В комплект входит коллекция эксплоитов и более 300 специализированных утилит для проверки безопасности, таких как Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Помимо этого, в дистрибутив включены средства для ускорения подбора паролей (Multihash CUDA Brute Forcer) и WPA ключей (Pyrit) через задействование технологий CUDA и AMD Stream, позволяющих использовать GPU видеокарт NVIDIA и AMD для выполнения вычислительных операций.

В новом выпуске:

  • Представлен инструментарий Kali Autopilot, позволяющий симулировать действия атакующих для тестирования и оценки эффективности работы средств для обнаружения, журналирования и предотвращения атак. Kali Autopilot предоставляет графический интерфейс, сервис для автоматического выполнения тестовых атак, коллекцию скриптов для симуляции атак и Web API для удалённого управления стадиями выполнения атакующих скриптов.
  • В состав включены новые утилиты:
    • Calico - утилита для проверки сетевой подсистемы облачных окружений и виртуальных машин.
    • cri-tools - утилиты для Kubelet Container Runtime Interface
    • .
    • Hubble - платформа инспектирования трафика в Kubernete, реализованная на базе сетевой подсистемы Cilium и eBPF.
    • ImHex - редактор шестнадцатеричных дампов, полезный при проведении обратного инжиниринга.
    • kustomize - инструментарий для изменения конфигурации kubernetes в формате YAML
    • Rekono - платформа для автоматизации тестирования уязвимостей.
    • rz-ghidra - декомпилятор и дизассемблер.
    • unblob - утилита для извлечения файлов из образов контейнеров.
    • Villain - инструментарий для предоставления shell-доступа к системе (reverse shell).
  • Обновлены версии пакетов, среди прочего обновлены такие специфичные приложения, как Greenbone, Humble, Impacket, jSQL, OWASP ZAP, Rizin, Tetragon, theHarvester и Wireshark. Удалены пакеты king-phisher (прекращено сопровождение ) и plecost (несовместим с Python 3.11).
  • Ядро Linux обновлено до версии 6.3.7.
  • Реализована возможность использования мультимедийного сервера Pipewire в окружениях на базе гипервизора Hyper-V в режиме ES (enhanced session).
  • Упрощена установка Kali Purple, специализированной сборки, включающей подборку платформ и инструментариев для организации защиты от атак. Добавлена поддержка экранов с высокой плотностью пикселей (режим kali-hidpi-mode). Добавлены новые пиктограммы.
  • Обновлено окружение для мобильных устройств на базе платформы Android - NetHunter, с подборкой инструментов для тестирования систем на наличие уязвимостей. При помощи NetHunter возможна проверка осуществления атак, специфичных для мобильных устройств, например, через эмуляцию работы USB-устройств (BadUSB и HID Keyboard - эмуляция сетевого USB-адаптера, который может использоваться для MITM-атак, или USB-клавиатуры, выполняющей подстановку символов) и создание подставных точек доступа (MANA Evil Access Point). NetHunter устанавливается в штатное окружение платформы Android в форме chroot-образа, в котором выполняется специально адаптированный вариант Kali Linux. В новой версии добавлена поддержка устройств LG V20 (Lineage 19.1), Nexus 6P (Android 8.0), Nothing Phone (Android 12/13), Pixel 3/XL (Android 13), Samsung Galaxy A7 (LineageOS 18.1), Xiaomi Mi A3 (Lineage 20) и Xiaomi Redmi 4/4X (VoltageOS 2.5).


  1. Главная ссылка к новости (https://www.kali.org/blog/kali...)
  2. OpenNews: Выпуск дистрибутива для исследования безопасности Kali Linux 2023.2
  3. OpenNews: Выпуск дистрибутива Parrot 5.2 с подборкой программ для проверки безопасности
  4. OpenNews: Выпуск BackBox Linux 8, дистрибутива для тестирования безопасности
  5. OpenNews: Выпуск BlackArch 2020.06.01, дистрибутива для тестирования безопасности
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/59654-kali
Ключевые слова: kali
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (31) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.22, Минона (ok), 15:41, 24/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Ну шо, начнем дежурный тред "Как поставить Kali Linux на HDD?".
    Поехали!...
     
     
  • 2.60, Аноним (60), 19:57, 24/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Актуальнее - флешка
     
     
  • 3.63, Минона (ok), 20:37, 24/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Актуальнее - флешка

    А есть разница? 😏

     

  • 1.26, Аноним (26), 15:54, 24/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    цвет кнопки закрытия окна конечно полный аллес - неконтрастный нихрена.
     
     
  • 2.34, Аноним (34), 16:24, 24/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    это kde?
     
     
  • 3.76, penetrator (?), 05:44, 25/08/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    В KDE в теме Breeze такого точно нет )) Там все красиво...
     
     
  • 4.78, Аноним (34), 07:00, 25/08/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    на любителя, я бы сказал) в кедах вообще темы какая то костыльная вещь, какой то движок надо прикручивать сбоку
     
     
  • 5.87, penetrator (?), 16:54, 27/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > на любителя, я бы сказал) в кедах вообще темы какая то костыльная
    > вещь, какой то движок надо прикручивать сбоку

    это дефолтовая тема

     
  • 2.43, a_kusb (ok), 17:45, 24/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Мне нравится, но он действительно странный.
    Вообще мне очень нравятся темы с красным крестиком закрытия окна, кажется это популяризовала Windows, но возможно и Mac c красным кружочком.
     

  • 1.39, Аноним (39), 17:30, 24/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    интересно кто то использовал такую довольно специфичную функцию в некоторых ситуациях как gsm jammer? есть ли в кали или пэррот собранный инструментарий для этого? для wifi все есть на борту - включай и глуши, работает отлично.
     
  • 1.47, a_kusb (ok), 17:56, 24/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Кстати забавно то, что этот дистрибутив не любят за ...ну это популярность. У Кали есть уникальное предложение, из-за которого тем, кому не очень был нужен линукс он стал нужен, именно такими способами маркетологи "забивают" популярность продуктов. Подобные вещи с анализом нужности и предложений можно было делать для привлечения Вендекопца.
    Кали сделало это. Привлекло людей. Вам не нравятся люди.
     
     
  • 2.48, тоже Аноним (ok), 18:10, 24/08/2023 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > этот дистрибутив не любят

    Да его большинство в глаза не видело и никаких эмоций не испытывает вовсе.
    Айтишники не любят ламеров, а то, что вопросы и обсуждения по этому дистру возбуждает именно школота и ламерье - это уж так совпало именно из-за "уникального предложения", а проще говоря - из-за позиционирования дистра как "хакерского". Уж привлекло так привлекло.

     
  • 2.51, Аноним (-), 18:50, 24/08/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > У Кали есть уникальное предложение

    Какое? Предустановленный reaver (или что там модно сейчас)?

     
  • 2.53, Аноним (26), 19:36, 24/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > уникальное предложение

    Уникальное торговое предложение (УТП). Среда рабочего стола (СРС). Графический интерфейс пользователя (ГИП). Прочитал? Распространи десяти друзьям, иначе в системе появится руткит.

     
     
  • 3.70, a_kusb (ok), 22:01, 24/08/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Потребитель, контент, экосистема, интернет вещей, маркет, монетизировать, продукт, SaaS, индустрия.
     
     
  • 4.82, Аноним (82), 12:20, 25/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Это баззворды, они бесполезны если не вредны.
     
  • 3.79, Аноним (79), 07:44, 25/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Стоило потратить несколько лет и мем ушел в народ. 🙄
     
  • 3.83, Аноним (82), 12:20, 25/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А эти аббревиатуры нужны и полезны.
     
  • 3.84, Аноним (82), 12:22, 25/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А ещй же есть
    Накопи́тель на жёстких магни́тных ди́сках (НЖМД)
    Диске́та, ги́бкий магни́тный диск (ГМД)
    ЦПУ
    ГПУ
    ОЗУ
     
  • 2.65, Аноним (65), 21:21, 24/08/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > "У Кали есть уникальное предложение"

    Профессиональный софт на уровне фотошопа? VR игры? Стабильность и свежость ОС?
    Очень надеюсь на Linux, так как DRM уже в процессы внедряют - что довольно страшно.
    Пока что, Linux стоит в качестве дополнительных ОС (Windows 7 и 11 + Devuan и Arch).

     
     
  • 3.69, a_kusb (ok), 21:56, 24/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну "предложение" оно не обязательно про это. Скорее типа как особенность "продукта", которая заставляет людей хотеть его использовать, а не продукт конкурентов. Может потребность, которую он закрывает. Например уникальное предложение опеннета - его комментарии. Многие люди не залезали бы на другие сайты, если бы там было так же, но без комментариев или другой стиль обсуждения.
    Или например желание стать хакером, просто использовать хакерские тулзы.

    Но ты кажется меня понял на самом деле.

     
  • 3.81, Аноним (81), 10:33, 25/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Gimp ничем не хуже фотошопа в плане закрытия основных потребностей задач для таких программ. Ну а кнопочки не так расположены как ты привык в фотшопе - ну так извини.
     
     
  • 4.85, Аноним (82), 12:23, 25/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >кнопочки не так расположены

    Критический недостаток.

     

  • 1.54, Аноним (54), 19:43, 24/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Объясните мне, человеку, который лет десять знает про этот ваш Линукс, читал статьи про разные дистрибутивы на л-ке, в общем развивался по горизонтали а не вертикале, не прочел ни одной книги про устройство Линукс, какой кейс применения этого дистрибутива?
    Просто объясню контекст, контора в которой я работал и первой линией техподдержки и виндовым админом и эти кролики с шишками настраивал и заббикс не а Малинки ставил, ет сетера... Так вот когда мой непосредственный начальник окончательно посчитал меня непродуктивным, под конец перед моим увольнением он говорил что надо осваивать сабж человеку который занял мою позицию.
    Бывает такой эффект, когда кто-то не крутой рассказывает про что-то крутое, то это крутое становится тоже некрутым
     
     
  • 2.56, Аноним (56), 19:49, 24/08/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Бывает что начальник правильно сделал что тебя уволил, компьютеры это не твоё.
     
     
  • 3.58, Аноним (60), 19:53, 24/08/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ООоо веточка выяснения отношений?
    Побежал за попкорном
     
     
  • 4.77, penetrator (?), 05:45, 25/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    ветка началась с нытья и воминга, зачем тебе попокорн?
     
  • 2.62, тоже Аноним (ok), 20:31, 24/08/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Десять лет проработать эникеем и не знать, как чайники любят пороть чушь, наслушавшись ламеров?
    Что-то тут не сходится...
     
  • 2.88, BeLord (ok), 13:56, 28/08/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Информационная безопасность, поиск уязвимостей, но тебе оно пока не надо, начни с базы и пойми, что мир шире винды-))) А с учетом того, что РФ переходит на Линукс, то как он работает технарь знать должен.
     

  • 1.73, Аноним (73), 23:53, 24/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    в одном из кали обратил внимание, что терминальные утилиты вроде gcc выведены в графическое меню с опцией -h.

    смысла так и не понял.
    видимо, исследование безопасности -- это не моё.

     
  • 1.80, Аноним (80), 09:04, 25/08/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Что за дистрибутив для исследования Кали?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру