- Kali Linux 2020.2
- Релиз дистрибутива для исследования безопасности Kali Linux 2020.1
- Из Kali Linux уберут права root по умолчанию
- Kali Linux 2019.4
- Выпуск Kali Linux 2019.2
- Вышел Kali Linux 2018.4 с интегрированным WireGuard
- Обновление Kali Linux 2018.2
- Увидел свет Kali Linux 2.0
- Представлен Kali Linux версии 1.1.0
- Утилита для создания MitM-точек доступа: wifiphisher
- Kali Linux NetHunter — андроид-платформа для аудита и тестирования систем на предмет уязвимостей
- Вышел Kali Linux 1.0.8
- Релиз Kali Linux 1.0.6
- Релиз Kali Linux 1.0.4
- Выпущен Kali Linux 1.0
- Состоялся релиз Kali Linux 2021.1
- Command-Not-Found
- Новые утилиты:
- Kali Linux 2020.1
- Новинки
Kali Linux 2020.2
Несмотря на потрясения в мире, мы рады представить вам потрясающие обновление Kali Linux 2020.2! Оно уже доступно для загрузки — https://www.kali.org/downloads/.
Краткий обзор изменений:
- Изменение вида KDE Plasma и экрана входа
- PowerShell по умолчанию
- Улучшения в Kali ARM
- Новые пакеты и значки
- Переработан установщик
- Улучшение инфраструктуры
Релиз дистрибутива для исследования безопасности Kali Linux 2020.1
Первый выпуск десятилетия уже доступен для загрузки!
Краткий список нововведений:
Из Kali Linux уберут права root по умолчанию
В течение многих лет в Kali Linux было принято использовать политику root-доступа для пользователя по умолчанию, что наследовалось еще из BackTrack Linux. 31 декабря 2019 года разработчики Kali Linux приняли решение перейти к более «классической» политике — отсутствию прав root в пользователя в дефолтной сессии. Изменение будет внедрено в выпуск 2020.1 дистрибутива, но, при желании, можно потестировать его уже сейчас, скачав одну из ночных или еженедельных сборок.
Немного истории и теории
Изначально был основанный на Slackware BackTrack Linux, в котором не было ничего, кроме огромного набора инструментов для пентестинга. Так как многие из этих инструментов требовали root прав, а дистрибутив предназначался только для запуска в Live режиме с диска, самым очевидным и простым решением было сделать root-права для пользователя по-умолчанию.
Со временем популярность дистрибутива росла, а пользователи начинали устанавливать его на железо вместо простого использования в режиме «загрузочного диска». Тогда, в феврале 2011 года, было принято решение перейти со Slackware на Ubuntu, чтобы у пользователей было меньше проблем и появилась возможность своевременного обновления. Спустя некоторое время, в основу Kali лег Debian Linux.
Хотя разработчики не поощряют использование дистрибутива Kali как основной ОС, нынче многие пользователи почему-то делают это, даже в случае, если они не используют дистрибутив по его прямому назначению — для проведения пентестов. Что примечательно, так делают и некоторые члены команды разработчиков дистрибутива.
При таком использовании дефолтные root-права скорее зло, чем польза, поэтому и было принято решение перейти к «традиционной» модели безопасности — пользователь по-умолчанию без root-прав.
Разработчики опасаются, что такое решение приведет к целому вороху сообщений об ошибках, но безопасность использования дистрибутива все же важнее.
Kali Linux 2019.4
26 ноября 2019 года состоялся релиз новой версии Kali Linux — дистрибутива Linux, основанного на Debian testing и предназначенного для аудита безопасности. Дистрибутив имеет в своем составе утилиты, которые могут использоваться для тестирования сетей, получения несанкционированного доступа к данным или сетевым службам, а также нарушения их работы. Также дистрибутив может быть полезен для расследования нарушений безопасности на уже скомпрометированных и подозрительных к компрометации системах.
Существует версия дистрибутива для arm-устройств и Android-устройств (устанавливается и запускается с помощью Linux Deploy).
Новое в Kali Linux 2019.4:
- Xfce стало основным рабочим окружением дистрибутива.
- Новая тема GTK 3 для Gnome и Xfce.
- Ядро ОС обновлено до версии 5.3.9
- Режим работы «Undercover» — в нем графический интерфейс операционной системы напоминает интерфейс Windows 10.
- Документация дистрибутива переведена на язык разметки Markdown и доступна на GitLab. Документация содержит описания процедур создания собственных пакетов для дистрибутива, а также собственных сборок Kali Linux. Добавлено руководство по установке ОС с использованием BTRFS для корневой файловой системы.
- В состав пакетов дистрибутива включен PowerShell.
- NetHunter Kex — возможность использования мобильных устройств с OS Android в качестве рабочих станций с Kali Linux. Достаточно подключить мобильное устройство к устройству вывода изображения, клавиатуре и мыши Bluetooth — и получить полноценную замену персональному компьютеру с Kali Linux.
Выпуск Kali Linux 2019.2
Вышла новая версия дистрибутива Kali Linux 2019.2, предназначенного для проверки безопасности систем.
- Многочисленные исправления ошибок.
- Задействовано ядро Linux 4.19.28
- Добавлены новые версии пакетов seclists, msfpc и exe2hex.
- Сформирован новый выпуск NetHunter 2019.2 — окружения для мобильных устройств на базе Android.
- В NetHunter расширено число поддерживаемых устройств.
Вышел Kali Linux 2018.4 с интегрированным WireGuard
Состоялся последний в этом году выпуск версии Kali Linux под номером 2018.4.
Наиболее значительные изменения:
- WireGuard VPN добавлен в базовую поставку.
- Предлагается экспериментальная поддержка Raspberry Pi 3 64-bit.
- Обновлены системные компоненты и средства аудита до актуальных версий.
- Устранены многочисленные ошибки.
Краткая справка: Kali Linux — узкоспециализированный дистрибутив, предназначенный для проведения аудита безопасности компьютерных сетей, но не ограничиваясь ими. Kali не рекомендуется разработчиками как инструмент для ежедневного использования в универсальных задачах. Все наработки проекта доступны на условиях лицензии GPL.
Обновление Kali Linux 2018.2
Релиз с ядром Linux 4.15, в котором пропатчены уже всем известные уязвимости Spectre и Meltdown.
Улучшена поддержка графических процессоров AMD и AMD Secure Encrypted Virtualization, это позволяет шифровать память виртуальной машины.
Помимо этого упрощена работа с Metasploit, а именно упрощен доступ к наиболее часто используемым скриптам. Теперь их можно использовать напрямую, поскольку ссылки на них включены в PATH и для каждого добавлен префикс msf-.
Также были обновлены некоторые приложения, включая Bloodhound, Reaver, PixieWPS, Burp Suite, Hashcat и другие. Более полный список можно будет посмотреть по ссылке.
Увидел свет Kali Linux 2.0
Спустя более двух лет обновился дистрибутив Kali Linux до версии 2.0.
Раннее дистрибутив назывался BackTrack и был основан на базе нескольких linux-дистрибутивов.
Основное предназначение дистрибутива — тестирование информационной безопасности. В настоящее время в дистрибутив включены инструменты для программно-технической экспертизы безопасности рабочей станции.
Дистрибутив выполнен как в виде Live-образа, так и в виде установочных наборов. Помимо самого дистрибутива, также существует возможность загрузить с сайта проекта готовый образ для VMWare.
Обновление коснулось, прежде всего внешнего вида дистрибутива и стабильности работы. В основе дистрибутива ядро GNU/Linux 4.0, визуальный интерфейс Gnome 3.14. Доведены до актуального состояния входящие в дистрибутив утилиты. Обновлен состав меню и интерфейс пользователя.
Дистрибутив мульти-платформенный и поддерживает следующие архитектуры: x32, x64, ARM.
Представлен Kali Linux версии 1.1.0
Спустя два года после смены названия и обновления модели публичной разработки авторами представлен знаковый релиз Kali Linux (бывший BackTrack). Основным результатом проделанной работы авторы считают уникальную поддержку различного оборудования и замечательную стабильность дистрибутива. Существенным достижением также заявляется хорошая работа на большинстве ARM-платформ.
Основными изменениями представленного релиза авторы считают:
Утилита для создания MitM-точек доступа: wifiphisher
Для Kali Linux разработана утилита, позволяющая удобно создавать точки доступа для перехвата пароля от Wi-Fi.
- Отключение (deauthentication) клиентов от настоящей точки доступа.
- Настройка беспроводного сетевого адаптера в режим точки доступа, копирующий имя и адрес атакуемой точки доступа.
- Настройка NAT, DHCP-сервер.
- Улавливающий веб-сервер (captive portal) со страницей для социальной инженерии, замаскированной под страницу обновления прошивки точки доступа.
- Интерактивный текстовый интерфейс для оператора.
Kali Linux NetHunter — андроид-платформа для аудита и тестирования систем на предмет уязвимостей
Offensive Security представили вариант Kali Linux (дистрибутива для проведения тестов на безопасность) для Nexus-устройств — NetHunter.
- Nexus 5 (GSM/LTE) — “hammerhead”
- Nexus 7 [2012] (Wi-Fi) — “nakasi”
- Nexus 7 [2012] (Mobile) — “nakasig”
- Nexus 7 [2013] (Wi-Fi) — “razor”
- Nexus 7 [2013] (Mobile) — “razorg”
- Nexus 10 — “mantaray”
Среди специальных и уникальных особенностей:
- запуск на рутованном устройстве;
- работа в chroot-окружении Android-устройства;
- доступ ко всей аппаратной части устройства, подключение USB-устройств через OTG;
- способность эмулировать USB HID;
- набор обычных для Kali Linux инструментов;
- полноценная VNC-сессия с Nexus-устройства в графическое окружение Kali.
Страница загрузки содержит готовые образы для соответствующих устройств. Помимо этого есть инструкция по сборке из исходников.
Вышел Kali Linux 1.0.8
Вышла новая версия дистрибутива Kali Linux 1.0.8, который воплотил себя идеи BackTrack Linux. Он предназначен для проведения аудита и тестирования систем на наличия уязвимостей, выявления деятельности взломщиков. Дистрибутив распространяется под лицензией GPL. Добавлена поддержка запусках на EFI.
В состав дистрибутива входит набор эксплоитов и большое множество программ для проверки безопасности: Aircrack, Maltego, Metasploit, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f; средства для взлома паролей Multihash CUDA Brute Forcer, подбора WPA ключей (Pyrit) с помощью технологий CUDA, ATI Stream.
Релиз Kali Linux 1.0.6
Разработчики Kali Linux объявили о выпуске новой версии дистрибутива, который является наследником BackTrack — известного инструмента для пентестинга. В комплекте с Kali Linux поставляются все необходимые утилиты для взлома, включая Metasploit. В отличие от BackTrack, новый дистрибутив основан на Debian.
- Используется свежее ядро 3.12.
- Опубликованы скрипты сборки под ARM, с помощью которых можно собрать образ Kali Linux для различных ARM-устройств. Поскольку количество поддерживаемых мобильных устройств растет, то накладно выкладывать все образы на своем хостинге из-за больших объемов трафика. Вместо них будут публиковать скрипты.
- Обновлены инструкции для VMware на ядре 3.12.
- Добавлен патч, связанный с cryptosetup.
Релиз Kali Linux 1.0.4
Состоялся корректирующий релиз Kali Linux, специального Debian-based дистрибутива, укомплектованного внушительным набором утилит для проверки состояния безопасности компьютерных систем, а также форензик-исследований.
Выпущен Kali Linux 1.0
Встречаем Kali Linux — наследник дистрибутива для пентестинга BackTrack. Основное новшество релиза — переход с Ubuntu на Debian.
Источник
Состоялся релиз Kali Linux 2021.1
Состоялся релиз Kali Linux 2021.1, который содержит несколько обновлений и нововведений: обновление графических сред, новые утилиты и инструментарий, а также поддержку режима Command-Not-Found.
Сводка журнала изменений с момента выпуска 2020.4 от ноября 2020 года:
- Xfce 4.16 — обновлена текущая предпочтительная среда рабочего стола.
- KDE 5.20 — Plasma также получила версию bump.
- Терминалы — mate-terminal, terminator и tilix на вкус и цвет как говорится.
- Command-Not-Found — рука помощи, указывающая, нужно ли устанавливать программу — новый функционал.
- Партнерство с BC Security поддержка и добавление множества тулз форка Empire — Starkiller.
- Новые инструменты и обновления — в Kali добавлено несколько новых инструментов.
- Kali NetHunter — новая версия BusyBox & Rucky и
загрузочная анимация.
Сам проект Kali также претерпел несколько изменений:
- Новый веб-сайт Kali — возможно, вы уже заметили, что некоторые вещи выглядят иначе.
- Информационный бюллетень Kali — вместо того, чтобы вы приходить за обновлениями, их можно отправлять в ваш почтовый ящик, то есть возможность подписки.
Command-Not-Found
Основная «фича» — поиск команд, которые не хотели быть найденными или Command-Not-Found.
Если вы опечатались в названии или в вашем репозитории отсутствует необходимый пакет эта фича поможет найти/установить необходимую тулзу:
Новые утилиты:
В целом не ахти какое обновление релиза, но для новичков и многих специалистов по тестированию на проникновение это основной инструмент, и хорошо что он развивается.
Источник
Kali Linux 2020.1
Состоялся rolling-release Kali Linux 2020.1, который содержит множество обновлений и нововведений: non-root user by default, отказ от python 2 (deprecated), XFCE в качестве окружения рабочего стола по-умолчанию (из последних релизов 2019).
Новинки
На протяжении всей истории Kali (и его предшественников BackTrack, WHAX и Whoppix) учетные данные по умолчанию были root/toor. Больше не используется учетная запись суперпользователя root по умолчанию в Kali 2020.1. Учетная запись пользователя по умолчанию теперь является обычным непривилегированным пользователем (kali/kali — не забываем сменить пароль).
Больше не предлагаются отдельные образы для каждой среды рабочего стола (DE). Вместо этого теперь есть один образ с возможностью выбрать свой DE во время установки. Это означает, что нет ссылки на скачивание для Xfce (которая является средой по умолчанию с 2019.4 ), GNOME, KDE, MATE или LXDE. Только один образ, чтобы выбрать любое из окружений.
По умолчанию образ содержит kali-desktop-xfce и kali-tools-default пакеты, что позволяет произвести автономную установку Кали. Выбор любых инструментов не по умолчанию потребует подключения к сети.
Мобильная платформа для тестирования на проникновение, Kali NetHunter, также претерпела некоторые улучшения. Теперь вам больше не нужно рутовать свой телефон для запуска Kali NetHunter, правда это имеет некоторые ограничения.
- NetHunter — требует рут-устройств с рекавери и патченым ядром. Не имеет ограничений.
- NetHunter Light — требует рут-устройств с кастомным рекавери, но без патчинга ядра. Имеет незначительные ограничения, т.е. отсуствие Wi-Fi инъекций или поддержка HID.
- NetHunter Rootless — устанавливается на все стандартные немодифицированные устройства с использованием Termux. Некоторые ограничения, такие как отсутствие поддержки db в Metasploit и отсутствие рут-разрешений.
Теперь для пользователей GNOME появилась новая тема, а в качестве дополнительного бонуса — возможность выбора между светлой и темной темой.
Продолжая тему Kali 2019.4, Kali-undercover (крайне положительно отмеченную сообществом) теперь еще более похожа на Windows, чтобы помочь работать в скрытом режиме.
Добавлены следующие новые инструменты: cloud-enum, emailharvester, phpggc, sherlock, splinter.
Несколько новых (kali-community-wallpapers) и старых (kali-legacy-wallpapers) обоев, которые вы можете использовать в ностальгические моменты.
Python 2 — конец поддержки, будут удалены все инструменты, зависящие от Python 2.
Источник