В последнем обновлении популярный среди безопасников и хакеров дистрибутив Kali Linux получил любопытный режим «Undercover» — «под прикрытием», суть которого сводится к визуальной мимикрии под графическую оболочку Windows.


Привет, я Kali Linux!

Сами разработчики объяснили необходимость новой фичи Kali достаточно просто: «Undercover» нужен для работы в публичных местах, чтобы при этом не смущать окружающих и не вызывать подозрений. Ведь что может быть безобиднее, чем человек, который ковыряется в ноутбуке под управлением Windows?



Так как Kali Linux популярен как среди хакеров, так и среди специалистов, проводящих независимый аудит безопасности организаций, новая фича выглядит хоть и немного нелепо, но вполне жизнеспособно. Кроме этого, обновление Kali 2019.4 принесло еще ряд изменений в систему, о которых ниже.

Вот краткий список обновлений:

  • Новое окружение рабочего стола по умолчанию (Xfce).
  • Новая тема GTK3 (для Gnome и Xfce).
  • Режим «Undercover».
  • Kali Documentation перемещены и теперь работают с Git.
  • Public Packaging — мануал для всех желающих, как добавлять новые инструменты в Kali.
  • Kali NetHunter KeX — полноценный запуск Kali из под Android.
  • BTRFS во время настройки.
  • Добавлен PowerShell.
  • Обновление ядра до версии 5.3.9.

Самый сок после режима «под прикрытием» — это Kali NetHunter KeX.

Устройство с Kali Linux в твоем кармане


Когда вопрос касается взлома или аудита, пронести с собой собственный ноутбук не всегда представляется возможным. Намного проще со смартфоном: он не вызывает ни у кого никаких опасений.

Разработчики Kali Linux вдохновились системой, которая ранее уже была реализована на устройствах под управлением Windows Phone и реализовали запуск полноценной версии Kali Linux на устройствах под управлением Android.


Вот как выглядел коробочный USB-хаб Microsoft Display Dock для аппаратов Microsoft Nokia 950 и 950XL, который превращал смартфон в практически полноценную рабочую станцию под управлением Windows при наличии периферийных устройств. Также такие же док-станции поставлялись вместе с Microsoft Surface Go, Microsoft Surface Book 2 и другими устройствами компании, которые поддерживали стандарт MyDP

Для полноценного использования системы потребуется USB-хаб описанного выше типа, любая клавиатура и мышь (можно Bluetooth). По желанию можно раздобыть даже HDMI-монитор или подключиться к телевизору в конференц-зале, если вглядываться в небольшой экран нет никакого желания.



Короче говоря, возможности нового режима по обеспечению комфортной работы с борта смартфона ограничиваются лишь комплектом периферии вокруг вас в конкретный момент времени и количеством портов на USB-хабе.

Более-менее подробный мануал, который позволит разобраться с тем, как запустить NetHunter KeX на Android-устройстве, разработчики опубликовали тут.

Встречайте PowerShell и новую версию ядра


Разработчики наконец-то реализовали запуск PowerShell-скриптов прямо из коробки, без каких-либо костылей и дополнительных инструментов, которые приходилось использовать ранее.



Теперь касательно ядра. Текущий релиз 2019.4 — последняя версия Kali Linux, которая будет из коробки поддерживать SD-карты объемом 8 Гб. Начиная с последующих версий дистрибутива, минимальный поддерживаемый объем будет установлен на отметке в 16 Гб. Вероятно, связано это с трудностями поддержи целого зоопарка устройств, начиная от мощных рабочих станций и заканчивая «малинкой», раритетными ПК и вообще любым устройством с ARM-процессором.

Во время тестов наблюдались некоторые проблемы с интерфейсом, так что разработчики рекомендуют дообновиться вручную:

apt update && apt dist-upgrade

А после через консоль введите:

rm -rf .cache/ .config/ .local/ && sync && reboot

Чтобы обновиться на версию 2019.4 выполните:

root@kali:~# cat </etc/apt/sources.list
deb http://http.kali.org/kali kali-rolling main non-free contrib
EOF
root@kali:~#
root@kali:~# apt update && apt -y full-upgrade
root@kali:~#
root@kali:~# [ -f /var/run/reboot-required ] && reboot -f

Если хотите переключиться на новый Xfce:

root@kali:~# apt -y install kali-desktop-xfce

Теперь выполним быструю проверку, на самом ли деле мы обновились до сборки 2019.4:

root@kali:~# grep VERSION /etc/os-release
VERSION="2019.4"
VERSION_ID="2019.4"
VERSION_CODENAME="kali-rolling"
root@kali:~#
root@kali:~# uname -v
#1 SMP Debian 5.3.9-3kali1 (2019-11-20)
root@kali:~#
root@kali:~# uname -r
5.3.0-kali2-amd64
root@kali:~#

Примечание: вывод «uname -r» может отличаться в зависимости от архитектуры платформы.

Резюме


Новая версия Kali Linux и основные завезенные в него фишки ориентированы, в первую очередь, на тех специалистов, которые в ходе взломов используют элементы социальной инженерии — то есть проникают на атакуемый объект лично.

Режим Undercover изначально выглядит как некое баловство, но если задуматься, что вызовет больше подозрений у окружающих: Kali Linux в своем истинном виде, либо стандартное окружение Windows? Первый привлечет внимание, по второму — лишь скользнут взглядом и никто даже не заметит минимальных отличий в окне проводника или не обратит внимания на консоль.

В копилку социнженеров можно положить и идею с USB-хабом для Android-устройств. Тут разработчики Kali Linux ничего нового не придумали, но мы уверены, что эта функция придется по душе ряду специалистов.

Команда разработки постепенно отказывается от поддержки совсем слабых устройств и первый звоночек — грядущий отказ от поддержки карт памяти меньше 16 Гб. Но, как сказали сами девелоперы: вы всегда можете пересобрать ядро самостоятельно и так, как вам нужно.

Комментарии (70)


  1. bagrintsev
    02.12.2019 12:49
    +33

    rm -rf .cache / .config / .local / && sync && reboot
    Чет подозрительно… Точно нужны пробелы перед и после "/"?


    1. Data_center_MIRAN Автор
      02.12.2019 12:51
      +3

      Да, конечно не нужны. Криво перенеслось из текстового редактора, поправили.



    1. dvrpd
      03.12.2019 01:30

      Без --no-preserve-root безопасно.


    1. lagranzh
      03.12.2019 11:01
      +5

      конечно нужны. статья же для хакеров.


  1. Victor_koly
    02.12.2019 13:14
    +2

    по второму — лишь скользнут взглядом и никто даже не заметит минимальных отличий в окне проводника или не обратит внимания на консоль.


    Я заметил 1 отличие — имея пользователя (root) в заголовках проводника и консоли.


    1. DMGarikk
      02.12.2019 18:36
      +3

      шрифт и пропорции некоторых элементов неправильные

      p.s. всегда удивлял мир линуха тем что даже прикладывая усилия, у них не получается скопировать gui винды 1:1… более чем уверен что если начать копировать файлик то окошко копирования или любой месседжбокс будут не виндовыми


      1. timoteo_cirkla
        02.12.2019 19:11

        А никогда никаких усилий не было. Были примеры относительно максимально похожих на виндовое оформление тем для Gnome 2 и XFCE. Всё. И кажется темы эти были сделаны под оформление WinXP и 7.


        1. DMGarikk
          03.12.2019 11:51

          ну какже, были всякие lindows и ему подобные
          а всякие 'максимально похожие' выглядят как пародия на самом деле.


      1. Eldhenn
        02.12.2019 20:43
        +14

        Это факт. Сложно предугадать, где надо использовать диалог времен 95, а где — времен 3.1.


  1. dth_apostle
    02.12.2019 13:31
    +2

    Ведь что может быть безобиднее, чем человек, который ковыряется в ноутбуке под управлением Windows?
    … и сканирует nmap'ом сеть.
    У них и правда других идей и фич нет? IMHO, исходно был дистр для «мамкиных хацкеров», но с этим «undercover» — вообще чудеса.


    1. iig
      02.12.2019 17:23
      +18

      Что-то выдавало Штирлица… То ли погоны полковника Красной Армии, то ли автомат ППШ, то ли волочащийся сзади парашют…
      Третий день подряд Штирлиц сидел в приемной у Мюллера и пялился в дисплей с Windows 10. Охранники не обращали на него внимания, принимая его за секретаршу.


    1. playermet
      02.12.2019 21:41
      +2

      Надо было назвать режим «elusive Joe».


  1. saag
    02.12.2019 14:55
    -11

    сканирует nmap'ом сеть

    Меня как то предупреждали большими буквами, что это оружие и что если этим просто так баловаться, то в дверь могут войти без стука…


    1. PavelK
      03.12.2019 05:36
      +5

      -Судите тогда уж за изнасилование!
      -Почему?
      -Инструмент ведь имеется!


    1. dMetrius
      03.12.2019 12:22
      +1

      «Оружие» в стандартной поставке macOS, в данном случае macOS Catalina 10.15.1.
      d-metrius.ru/weapon.png


  1. Badimagination
    02.12.2019 15:13
    +3

    Юристы мелкомягких уже придумывают что они купят на следующую премию. Я серьёзно. Попытайтесь загуглить окошечные™ темы под любой линукс и убедитесь что репо больше не работает. Хотя может оно просто никому не нужно?


  1. Fregl
    02.12.2019 17:00
    -1

    Ну в связке с вайном запускать виндовые приложения до кучи, что бы уж точно не было никаких подозрений…


  1. boroda_el
    02.12.2019 17:16
    +5

    Меня юзер как-то попросил «переустановить винду чтобы не тормозило» на комп с Core2Duo первого поколения и 2Г ОЗУ. 7 там тормозит, не XP же ставить? Поставил xubuntu с темой под винду.

    Юзер только через год заметил что «винда какая-то странная, не могу найти как флешку отформатировать».


    1. Victor_koly
      02.12.2019 17:55
      +1

      32-битную 7 юзать можно, зависит конкретной модели Core 2 Duo. Если E6700 — наверное жить можно.
      Хотя, наверное не с Хромом в виде браузера:)


      1. Bizonozubr
        02.12.2019 18:10

        Расскажу страшную историю. В одной бюджетной организации, в которой я работал, было два компьютера с Celeron 450 и в одном из них был 1 Гб оперативной памяти, в другом 2 Гб. Это очень медленно (прям не знаю, как описать, но реально тормоза), но работало под Windows 7. Благо 502 (238+264) рубля не личный карман и с Али за свои деньги были приобретены Е8400 и Е6600 (это максимум, что можно было поставить в эту материнку, тем более ещё и шина работала не в 1066). Плюс запасы старой оперативки ddr2 и вот уже нормальные машины, на которых более менее все работало. Вы бы видели конечно запуск браузера до и после (смена процессора сыграла роль не хуже оперативки, т.к. я сначала нарастил объем памяти, а потом уже поставил пришедшие процессоры).


        1. Am0ralist
          02.12.2019 18:15
          +1

          А если добавить ssd, то и вообще норм станет, ага)


          1. boroda_el
            02.12.2019 20:08

            Что только не придумают лишь бы не покупать нормальную технику :)


            1. Am0ralist
              02.12.2019 20:25
              +4

              это разные статьи расходов, если что)
              и разные суммы. 3,5 за ссд и под сорок новый системник с новой лицензией.
              не всегда можно взять и поменять десяток другой машин разом.


        1. DenimTornado
          02.12.2019 18:44

          Вспоминаю про свой Celeron 366, 16мб оперативки и 4мб видяха, 10гб жёсткий, на нём XP подтупливала)


          1. wxmaper
            02.12.2019 19:44
            +1

            Для xp надо было минимум 64 мб оперативной памяти, странно что она вообще у вас работала.


            1. DenimTornado
              02.12.2019 19:57

              вполне возможно, что к моменту появления XP до 64 дотянул как раз, там потихоньку обновы были, но очень редко… а может изначально было 64мб оперативки, каюсь, подзабылось


            1. knowy
              03.12.2019 03:46
              +1

              Это для установки 64, работать могла и на меньшем количестве. Хотя, говорят, меньше чем на 18-20Мб работать отказывается.


          1. Razoomnick
            02.12.2019 19:50
            +2

            Мой первый компьютер был P-133, 1.2 гб жесткий диск, но памяти было 32 мб. У друзей на селеронах память от 128 начиналась. 16 — очень мало даже по тем временам.


            1. ABATAPA
              03.12.2019 09:10
              +2

              Молодо-зелено! :)
              Я ещё на 386 (не DX) с 4 MB памяти ядро Linux (который только появился) пересобирал… Более суток.
              А на компе декана с 486 и 16MB уже речь шла о нескольких часах…


        1. Victor_koly
          02.12.2019 22:23

          Я просто в очень бедной фирме работал. Почти самыми слабыми процаками были Pen. E2200 и Celeron E1400. И вот в одном компе с Пнем там было при Win 7 1 ГБ оперативки. Нашел второй гиг только по принципу «разобрать ненужный комп». Себе вернул вторую планку на 2 ГБ (потом ещё БП мой умер, забрал тот) и планку на 1 ГБ в тот комп с гигом впихнул.
          Но, в принципе, на 1.5 ГБ как-то Семерка x86 работала. В одном случае из двух даже чистая установка MSDN + SP1 смогла установить чуток обнов.


    1. mistergrim
      02.12.2019 18:00
      +1

      7 там тормозит
      У меня 7 на P-IV с двумя гигами приемлемо работает, если веб не запускать, конечно. Но тут и убунта не спасёт.


      1. Victor_koly
        02.12.2019 22:25

        См. мой коммент выше. Не самым плохим процаком в той фирме был Northwood 2.4 ГГц и там тоже стояла Семерка.


    1. dth_apostle
      02.12.2019 18:00
      +6

      Юзер только через год заметил что «винда какая-то странная,
      когда комп включил.
      Серьезно, он вот больше ничем не пользовался, кроме того, что вы ему установили? Не пытался, там, игру поставить; или программу какую-то?

      Даже по работе представляю его боль использования любого офисного пакета после привычного MS Office.


      1. DMGarikk
        02.12.2019 18:40
        +1

        +
        еще можно принтер подключить, файлики начать копировать, горячие клавиши виндовые использовать
        вот например print screen и ctrl+v в ворде чтобы скриншот по почте отправить, и вообще многие обычные юзеры через ворд делают какието дикие вещи на первый взгляд… у меня например жена картинки редактировала чтобы напечатать… в ворде (я бы никогда не додумался что так можно, точнее что можно я знал но чтобы такое делать в реальности… никогда)
        ===
        никогда не верил заявлениям 'поставил линукс — никто не заметил'


        1. timoteo_cirkla
          02.12.2019 19:23
          +2

          У меня был опыт установки Linux Mint на нетбуки, 90 штук, в колледже. Из них 30 штук в колледжской библиотеке. Кто приходил в читальный зал за нетбуком посидеть, все сидели на минте, никто не просил заменить на виндовую машину, коих было несколько штук только, где винда не была скрыта в Grub'е. Все сидели в файрфоксе, кто-то расшаривал свой смартфон для тырнета, кто-то общественный вайфай врубал, причём они сами разобрались. Работали в LibreOffice Writer и Impression. Сейчас не знаю, как обстоят дела, не работаю там, может уже и на этих 30 нетбуках снесли линукс.


      1. boroda_el
        02.12.2019 20:12

        Видимо, нет. Принтера в тех локациях не было. Writer вместо word можно списать на «разные версии», тем более пользовался он им редко. А вот главный инструмент — хром — действительно, везде одинаковый.


  1. perfect_genius
    02.12.2019 19:22
    +2

    А обоина тоже только похожая?


  1. Error1024
    02.12.2019 20:56
    +4

    Эмм… А разве можно просто взять и скопировать графические ресурсы из дистрибутива Windows?


  1. dark_snow
    03.12.2019 02:43
    -7

    Ну зачееем копировать убогий и вырвиглазный интерфейс 8+? От него же реально тошнить начинает и глаза болят — т.е в 2009 году со «слабыми» видеокартами некрософт смог в аэро, а в нынешнее время нужно однотонные квадратики тошнотворные делать… Кстати, в те редкие моменты использования мсдарта замечаю, что в нем окна как в старой доброй 7ке — стеклянные, т.е получается в ресурсах 10ки он остался. Тогда как отключить в 10ке мерзкий метро-материал и «вернуть» оформление 7ки? А то 7ку окончательно убьют и придется иногда в 10 шынду перегружаться (сейчас на харде осталась 7ка в «архиве») а в ней не то что работать невозможно, просто «щупать» противно.


    1. DmitryAnatolich
      03.12.2019 14:49

      Пф, оформление 7ки. Только Windows NT 4.0, только хардкор!


      Аж олдскулы свело

      image


      1. NetBUG
        03.12.2019 16:55
        -1

        4.0? Пф, нормальные админы на 3.51 начинали


        1. DmitryAnatolich
          03.12.2019 17:20
          +1

          Я думал, нормальные админы с NetBSD начинали


          1. GeBoN
            04.12.2019 12:48

            Я думал, нормальные админы с NetBSD начинали
            Нормальные админы начинали с Novell. ))


      1. Victor_koly
        03.12.2019 17:02

        Как я понимаю, до Win 2k линейка NT не очень использовалась в «домашнем» сегменте. Даже Windows ME мог быть более известен, чем 2k.
        А так, 98 несколько лет назад ставил на виртуалку, может он похож по значкам будет:

        Win 98
        image


        1. DMGarikk
          03.12.2019 17:18

          Только значок IE у Вас как-то сранній.

          это IE3


        1. zahmTOD
          03.12.2019 17:26

          Лично я использовал NT для всего, кроме игр, т.к. 95/98 могли скрашиться из-за чего угодно.

          Благо обе системы были куплены на одном CD «Все Windows»


          1. Victor_koly
            03.12.2019 17:49

            У нас первый комп был Win2000, где-то с 2003 года работал, пару раз переставляли.
            Игры вполне работали, потом поставили в начале 2009 Win XP на диск D:. Многие игры остались работать, а скажем из 4 «Хроник Героев» только 2 работали на XP.


      1. dark_snow
        04.12.2019 01:57

        Тоже уважаю


  1. catBasilio
    03.12.2019 09:41
    +1

    А вообще, на сколько легально они могут использовать логотип windows (на кнопке пуск и на картинке)?


    1. boroda_el
      03.12.2019 15:41

      Предполагаю, что 100% нелегально.


      1. Gamliel_Fishkin
        03.12.2019 19:52

        Вы хотите сказать, что все производители клавиатур с кнопкой «Windows» платят Microsoft'у за использование логотипа? И все покупатели клавиатур платят налог Microsoft?


        1. catBasilio
          04.12.2019 09:43

          Для вас это открытие? Добро пожаловать в реальный мир.
          Про лицензию на клавишу windows даже на википедии написано
          en.wikipedia.org/wiki/Windows_key

          Microsoft regulates the appearance of the Windows key logo picture with a specially crafted license for keyboard manufacturers («Microsoft Windows Logo Key Logo License Agreement for Keyboard Manufacturers»)


          1. Gamliel_Fishkin
            04.12.2019 13:03

            Что мешает производителям изображать там что-нибудь другое?


            1. DMGarikk
              04.12.2019 13:23

              мешает то что они не смогут получить значек 'сертифицировано для виндоуз'
              для домашних пользователей это может не так важно, а для корпоративных бывает очень важно чтобы было точно написано что 'все оборудование совместимо'


              1. Gamliel_Fishkin
                04.12.2019 16:53
                +1

                Чем это важно? Зачем нужен этот значок? (Однажды видел наклейку Designed for Microsoft Windows на унитазе. Пожалуй, самое подходящее место для такой наклейки.)


                1. DMGarikk
                  04.12.2019 16:59

                  ну например в одной конторе где я работал, были обязательные требования чтобы «всё оборудование было совместимо друг с другом и сертифицировано под стандарт ______»
                  А большинство всяких стандартов подразумевают в том числе подобные требования


                  1. Gamliel_Fishkin
                    04.12.2019 17:03

                    Контора государственная?


                    1. DMGarikk
                      04.12.2019 17:11

                      нет, и связанная с банковской сферой

                      вопрос был в том чтобы в случае чего аудиторы, подрядчики и контрагенты в случае чего не тыкнули пальцом 'а вот у вас всё упало, а тут не по стандарту оборудование стоит, вот вам штраф 100500 миллионов'


                      1. Gamliel_Fishkin
                        04.12.2019 17:56
                        +1

                        Можно купить наклейку. Или самим изготовить.


                        1. DMGarikk
                          05.12.2019 13:17

                          И при первой подробной проверке (если чтото произойдет) контора встрянет на бабки, ага


                          1. Gamliel_Fishkin
                            05.12.2019 21:06

                            Если на клавиатуре написано что-то вроде «Соответствует стандарту ISO/IEC 9995», то какие могут быть претензии?

                            В течение ряда лет (до принятия официального стандарта ISO/IEC 9995) стандартами де-факто были: VT100 ? IBM PC/XT ? IBM PC/AT ? IBM Model M. Но стандарт де-факто требуется только там, где нет официального стандарта.


                1. catBasilio
                  05.12.2019 10:06

                  Для коммерческих структур, для которых бизнес надо делать, а не играть в конструктор — «собери себе сам, а вдруг заработает» это важно.
                  Если вдруг винда перестанет видеть клавиатуру, и при обращении в саппорт выяснится что клавиатура не была сертифицирована под винду — то контора пойдет лесом. А это простой и потеря денег для компании.
                  А если сертифицирована — то саппорт метнется кабанчиком и предложит решение или диагностику или мастера вызовет.
                  А если при диагностике еще и выяснится, что вы наклейку сами наклеяли на не сертифицированное оборудование (как в соседнем посту советовали), то тут еще и штраф в лучшем случае, а то и УК.


                  1. boroda_el
                    05.12.2019 12:20

                    По какой статье ГК или УК будет штраф-срок?


                    1. catBasilio
                      05.12.2019 12:32

                      штраф (статью ГК) могут назначить за что, что ввел в заблуждение сотрудника техподдержки и он тратил свое время (деньги) на то, чтобы попробовать запустить не сертифицированное оборудование.
                      Конкретные статьи — это уже суд будет решать, если до этого дойдет.

                      Касаемо статей — первое что нагуглилось:
                      — Обман потребителей. Физические лица обязуются выплатить штраф от 3 до 5 тыс. руб; должностные лица – от 12 до 20 тыс. руб; юридические лица – от 100 до 500 тыс. руб. (КоАП РФ 14.7).

                      — Несоблюдение установленного порядка маркировки продукции. Штраф за это правонарушение достигает от 100 до 300 тыс. руб, а при нанесении вреда здоровью потребителей – от 700 тыс. до 1 миллиона руб. с последующей конфискацией продукции. (КоАП РФ 15.12).


                  1. Gamliel_Fishkin
                    05.12.2019 21:30

                    Для коммерческих структур, для которых бизнес надо делать, а не играть в конструктор — «собери себе сам, а вдруг заработает» это важно.
                    Если вдруг винда перестанет видеть клавиатуру, и при обращении в саппорт выяснится что клавиатура не была сертифицирована под винду — то контора пойдет лесом
                    Могу представить, что поддержка мелкомягких будет рада уцепиться за подобный взятый с потолка повод, чтобы послать клиента лесом. Вот только зачем в принципе бизнесу нужна винда? Нет, я понимаю, что винда реально нужна компьютерному клубу, в который люди приходят не столько проверить почту и посмотреть сайты, сколько поиграть — в винде больше игр, чем в других операционных системах. Но если требуются не игры, а, скажем, офисные программы, то зачем винда?

                    Нет, я не говорю, что операционная система обязательно должна быть бесплатной: свобода слова != бесплатное пиво. Возьмём для примера Red Hat Enterprise Linux; он платный, в цену входит техническая поддержка на десять лет. Крупной фирме, в которой много компьютеров, пожалуй, дешевле будет воспользоваться таки бесплатной осью и нанять админа, для мелкой же фирмы оптимальным решением было что-то вроде RHEL.


  1. kresh
    03.12.2019 11:20

    Напомнило habr.com/ru/post/368945 теперь и для диффуров нужно придумать режим визуальной мимикрии под… дудлинг например.


  1. bodqhrohro
    04.12.2019 15:58

    Теперь Kali окончательно затмит Ubuntu среди начинающих линуксоидов. «Спасибо» говорящим головам с Трубы, распиарившим его среди школоты.


    1. Gamliel_Fishkin
      04.12.2019 17:01

      Чем бы дитя не тешилось, лишь бы не плакало.


      1. bodqhrohro
        04.12.2019 18:05

        Любопытный штамм лурчанки. Надеюсь, не заразный?