Бесплатно Экспресс-аудит сайта:

01.06.2023

Дистрибутив для пентестеров Kali Linux обновился до версии 2023.2

В марте мы освещали выход обновления Kali Linux 2023.1, которое привнесло множество полезных функций для Blue Team и Purple Team специалистов. Спустя полтора месяца команда разработчиков Kali готова представить миру следующую версию дистрибутива — 2023.2. Здесь тоже есть о чём поговорить, ведь изменений действительно немало.

Что нового?

В списке изменений Kali Linux перечислены основные моменты новой версии:

  • Новый образ виртуальной машины для Hyper-V;
  • Аудиостек Xfce заменён на Pipewire;
  • «Капитальный ремонт» рабочего стола i3;
  • Обновления на рабочем столе;
  • GNOME 44;
  • Обновлены меню и иконки;
  • Добавлены новые инструменты.

Ниже рассмотрим каждое изменение чуть подробнее.

Новый образ виртуальной машины для Hyper-V

Kali представила образ виртуальной машины специально для Hyper-V. Это образ GEN2 для Hyper-V с расширенным режимом сеанса, в котором предварительно настроен xRDP через Hvsocket. Пользователи могут загрузить образ и запустить скрипт install-vm.bat для установки Kali на Hyper-V.

Аудиостек Xfce заменил Pipewire

Прежний звуковой сервер в Kali был заменён на Pipewire, что должно улучшить качество звучания для пользователей. Pipewire был представлен в 2017 году и всё ещё разрабатывается, однако у него есть большой потенциал, в связи с чем в ближайшем будущем он может стать лучшим звуковым сервером для большинства дистрибутивов Linux.

«Капитальный ремонт» рабочего стола i3

В Kali существует менеджер окон под названием i3, который используется в основном только продвинутыми пользователями. Ранее i3 был доступен в метапакете «kali-desktop-i3» вместе с «i3-gaps» в метапакете «kali-desktop-i3-gaps». Теперь же Kali заявила об объединении этих двух метапакетов в один — «kali-desktop-i3», который обеспечит полную поддержку i3. Новый рабочий стол i3 будет иметь новый тип экрана блокировки, меню включения / выключения, плавающие окна и некоторые анимации.

Обновления на рабочем столе

Kali представила новую функцию в файловом менеджере Xfce с новым расширением под названием GtkHash. Теперь пользователи смогут вычислять хэши прямо в свойствах файлов. Отдельная вкладка под названием «Контрольные суммы» делает необязательным использование терминала для вычисления хэшей.

GNOME 44

Новая версия GNOME уже интегрирована в последнюю версию Kali. Она содержит такие новые функции, как:

  • улучшенная панель быстрых настроек;
  • быстрое отключение или подключение к устройству Bluetooth;
  • обновлённое приложение настроек;
  • программа выбора файлов GNOME с миниатюрами;
  • обновление темы Kali.

Расширение «Tiling Assistant»

Возможности многооконности Kali улучшились с добавлением в дистрибутив отдельного расширения «Tiling Assistant». Новый помощник предоставляет удобную привязку окон, поддержку нескольких мониторов, настраиваемые сочетания клавиш и персонализированные настройки, избавляясь от прежних ограничений на двухколоночную компоновку в Kali.

Свежее меню и иконки

В этом выпуске Kali разработчики сосредоточились на улучшении дизайна системы, обновив внешний вида меню и представив множество новых и весьма симпатичных иконок.

Новые инструменты в Kali 2023.2

В выпусках Kali всегда добавляются новые инструменты. На этот раз разработчики представили следующие:

  • Cilium-cli — средство установки, управления и устранения неполадок Kubernetes;
  • Cosign — инструмент подписи контейнеров;
  • Eksctl — официальный интерфейс командной строки сервиса Amazon Elastic Kubernetes;
  • Evilginx — MITM-фреймворк, используемый для фишинговых атак;
  • GoPhish — фишинговый инструментарий;
  • Humble — анализатор HTTP-заголовков;
  • Slim (toolkit) — уменьшите образа контейнера вместо его изменения;
  • Syft — инструмент для составления счетов за программное обеспечение из образов контейнеров и файловых систем;
  • Terraform — улучшение, изменение и создание инфраструктуры;
  • Tetragon — безопасность на основе eBPF (расширенный фильтр пакетов Berkeley) и принудительное применение во время выполнения;
  • TheHive — бесплатная платформа реагирования на инциденты безопасности с открытым исходным кодом;
  • Trivy — инструмент для поиска уязвимостей, секретов, неправильных настроек, SBOM в контейнере, Kubernetes, репозиториях, облаках и т.д.;
  • Wsgidav — WSGI на базе универсального и масштабируемого WebDAV-сервера (Web Server Gateway Interface).

Некоторые старые инструменты Kali также были обновлены в новом выпуске.

Как получить Kali Linux 2023.2

Если вы новый пользователь, то можете скачать дистрибутив с официального сайта . Но если у вас уже установлена Kali Linux, вы можете выполнить быстрое обновление с помощью следующего перечня команд:

┌──(kali㉿kali)-[~]
└─$ echo «deb http://http.kali.org/kali kali-rolling main contrib non-free non-free-firmware» | sudo tee /etc/apt/sources.list
[…]
┌──(kali㉿kali)-[~]
└─$ sudo apt update && sudo apt -y full-upgrade
[…]
┌──(kali㉿kali)-[~]
└─$ cp -vrbi /etc/skel/. ~/
[…]
┌──(kali㉿kali)-[~]
└─$ [ -f /var/run/reboot-required ] && sudo reboot -f