Привет, я Kali Linux!
Сами разработчики объяснили необходимость новой фичи Kali достаточно просто: «Undercover» нужен для работы в публичных местах, чтобы при этом не смущать окружающих и не вызывать подозрений. Ведь что может быть безобиднее, чем человек, который ковыряется в ноутбуке под управлением Windows?
Так как Kali Linux популярен как среди хакеров, так и среди специалистов, проводящих независимый аудит безопасности организаций, новая фича выглядит хоть и немного нелепо, но вполне жизнеспособно. Кроме этого, обновление Kali 2019.4 принесло еще ряд изменений в систему, о которых ниже.
Вот краткий список обновлений:
- Новое окружение рабочего стола по умолчанию (Xfce).
- Новая тема GTK3 (для Gnome и Xfce).
- Режим «Undercover».
- Kali Documentation перемещены и теперь работают с Git.
- Public Packaging — мануал для всех желающих, как добавлять новые инструменты в Kali.
- Kali NetHunter KeX — полноценный запуск Kali из под Android.
- BTRFS во время настройки.
- Добавлен PowerShell.
- Обновление ядра до версии 5.3.9.
Самый сок после режима «под прикрытием» — это Kali NetHunter KeX.
Устройство с Kali Linux в твоем кармане
Когда вопрос касается взлома или аудита, пронести с собой собственный ноутбук не всегда представляется возможным. Намного проще со смартфоном: он не вызывает ни у кого никаких опасений.
Разработчики Kali Linux вдохновились системой, которая ранее уже была реализована на устройствах под управлением Windows Phone и реализовали запуск полноценной версии Kali Linux на устройствах под управлением Android.
Вот как выглядел коробочный USB-хаб Microsoft Display Dock для аппаратов Microsoft Nokia 950 и 950XL, который превращал смартфон в практически полноценную рабочую станцию под управлением Windows при наличии периферийных устройств. Также такие же док-станции поставлялись вместе с Microsoft Surface Go, Microsoft Surface Book 2 и другими устройствами компании, которые поддерживали стандарт MyDP
Для полноценного использования системы потребуется USB-хаб описанного выше типа, любая клавиатура и мышь (можно Bluetooth). По желанию можно раздобыть даже HDMI-монитор или подключиться к телевизору в конференц-зале, если вглядываться в небольшой экран нет никакого желания.
Короче говоря, возможности нового режима по обеспечению комфортной работы с борта смартфона ограничиваются лишь комплектом периферии вокруг вас в конкретный момент времени и количеством портов на USB-хабе.
Более-менее подробный мануал, который позволит разобраться с тем, как запустить NetHunter KeX на Android-устройстве, разработчики опубликовали тут.
Встречайте PowerShell и новую версию ядра
Разработчики наконец-то реализовали запуск PowerShell-скриптов прямо из коробки, без каких-либо костылей и дополнительных инструментов, которые приходилось использовать ранее.
Теперь касательно ядра. Текущий релиз 2019.4 — последняя версия Kali Linux, которая будет из коробки поддерживать SD-карты объемом 8 Гб. Начиная с последующих версий дистрибутива, минимальный поддерживаемый объем будет установлен на отметке в 16 Гб. Вероятно, связано это с трудностями поддержи целого зоопарка устройств, начиная от мощных рабочих станций и заканчивая «малинкой», раритетными ПК и вообще любым устройством с ARM-процессором.
Во время тестов наблюдались некоторые проблемы с интерфейсом, так что разработчики рекомендуют дообновиться вручную:
apt update && apt dist-upgrade
А после через консоль введите:
rm -rf .cache/ .config/ .local/ && sync && reboot
Чтобы обновиться на версию 2019.4 выполните:
root@kali:~# cat </etc/apt/sources.list
deb http://http.kali.org/kali kali-rolling main non-free contrib
EOF
root@kali:~#
root@kali:~# apt update && apt -y full-upgrade
root@kali:~#
root@kali:~# [ -f /var/run/reboot-required ] && reboot -f
Если хотите переключиться на новый Xfce:
root@kali:~# apt -y install kali-desktop-xfce
Теперь выполним быструю проверку, на самом ли деле мы обновились до сборки 2019.4:
root@kali:~# grep VERSION /etc/os-release
VERSION="2019.4"
VERSION_ID="2019.4"
VERSION_CODENAME="kali-rolling"
root@kali:~#
root@kali:~# uname -v
#1 SMP Debian 5.3.9-3kali1 (2019-11-20)
root@kali:~#
root@kali:~# uname -r
5.3.0-kali2-amd64
root@kali:~#
Примечание: вывод «uname -r» может отличаться в зависимости от архитектуры платформы.
Резюме
Новая версия Kali Linux и основные завезенные в него фишки ориентированы, в первую очередь, на тех специалистов, которые в ходе взломов используют элементы социальной инженерии — то есть проникают на атакуемый объект лично.
Режим Undercover изначально выглядит как некое баловство, но если задуматься, что вызовет больше подозрений у окружающих: Kali Linux в своем истинном виде, либо стандартное окружение Windows? Первый привлечет внимание, по второму — лишь скользнут взглядом и никто даже не заметит минимальных отличий в окне проводника или не обратит внимания на консоль.
В копилку социнженеров можно положить и идею с USB-хабом для Android-устройств. Тут разработчики Kali Linux ничего нового не придумали, но мы уверены, что эта функция придется по душе ряду специалистов.
Команда разработки постепенно отказывается от поддержки совсем слабых устройств и первый звоночек — грядущий отказ от поддержки карт памяти меньше 16 Гб. Но, как сказали сами девелоперы: вы всегда можете пересобрать ядро самостоятельно и так, как вам нужно.
Комментарии (70)
Victor_koly
02.12.2019 13:14+2по второму — лишь скользнут взглядом и никто даже не заметит минимальных отличий в окне проводника или не обратит внимания на консоль.
Я заметил 1 отличие — имея пользователя (root) в заголовках проводника и консоли.DMGarikk
02.12.2019 18:36+3шрифт и пропорции некоторых элементов неправильные
p.s. всегда удивлял мир линуха тем что даже прикладывая усилия, у них не получается скопировать gui винды 1:1… более чем уверен что если начать копировать файлик то окошко копирования или любой месседжбокс будут не виндовымиtimoteo_cirkla
02.12.2019 19:11А никогда никаких усилий не было. Были примеры относительно максимально похожих на виндовое оформление тем для Gnome 2 и XFCE. Всё. И кажется темы эти были сделаны под оформление WinXP и 7.
DMGarikk
03.12.2019 11:51ну какже, были всякие lindows и ему подобные
а всякие 'максимально похожие' выглядят как пародия на самом деле.
Eldhenn
02.12.2019 20:43+14Это факт. Сложно предугадать, где надо использовать диалог времен 95, а где — времен 3.1.
dth_apostle
02.12.2019 13:31+2Ведь что может быть безобиднее, чем человек, который ковыряется в ноутбуке под управлением Windows?
… и сканирует nmap'ом сеть.
У них и правда других идей и фич нет? IMHO, исходно был дистр для «мамкиных хацкеров», но с этим «undercover» — вообще чудеса.iig
02.12.2019 17:23+18Что-то выдавало Штирлица… То ли погоны полковника Красной Армии, то ли автомат ППШ, то ли волочащийся сзади парашют…
Третий день подряд Штирлиц сидел в приемной у Мюллера и пялился в дисплей с Windows 10. Охранники не обращали на него внимания, принимая его за секретаршу.
saag
02.12.2019 14:55-11сканирует nmap'ом сеть
Меня как то предупреждали большими буквами, что это оружие и что если этим просто так баловаться, то в дверь могут войти без стука…dMetrius
03.12.2019 12:22+1«Оружие» в стандартной поставке macOS, в данном случае macOS Catalina 10.15.1.
d-metrius.ru/weapon.png
Badimagination
02.12.2019 15:13+3Юристы мелкомягких уже придумывают что они купят на следующую премию. Я серьёзно. Попытайтесь загуглить окошечные™ темы под любой линукс и убедитесь что репо больше не работает. Хотя может оно просто никому не нужно?
Fregl
02.12.2019 17:00-1Ну в связке с вайном запускать виндовые приложения до кучи, что бы уж точно не было никаких подозрений…
boroda_el
02.12.2019 17:16+5Меня юзер как-то попросил «переустановить винду чтобы не тормозило» на комп с Core2Duo первого поколения и 2Г ОЗУ. 7 там тормозит, не XP же ставить? Поставил xubuntu с темой под винду.
Юзер только через год заметил что «винда какая-то странная, не могу найти как флешку отформатировать».Victor_koly
02.12.2019 17:55+132-битную 7 юзать можно, зависит конкретной модели Core 2 Duo. Если E6700 — наверное жить можно.
Хотя, наверное не с Хромом в виде браузера:)Bizonozubr
02.12.2019 18:10Расскажу страшную историю. В одной бюджетной организации, в которой я работал, было два компьютера с Celeron 450 и в одном из них был 1 Гб оперативной памяти, в другом 2 Гб. Это очень медленно (прям не знаю, как описать, но реально тормоза), но работало под Windows 7. Благо 502 (238+264) рубля не личный карман и с Али за свои деньги были приобретены Е8400 и Е6600 (это максимум, что можно было поставить в эту материнку, тем более ещё и шина работала не в 1066). Плюс запасы старой оперативки ddr2 и вот уже нормальные машины, на которых более менее все работало. Вы бы видели конечно запуск браузера до и после (смена процессора сыграла роль не хуже оперативки, т.к. я сначала нарастил объем памяти, а потом уже поставил пришедшие процессоры).
DenimTornado
02.12.2019 18:44Вспоминаю про свой Celeron 366, 16мб оперативки и 4мб видяха, 10гб жёсткий, на нём XP подтупливала)
wxmaper
02.12.2019 19:44+1Для xp надо было минимум 64 мб оперативной памяти, странно что она вообще у вас работала.
DenimTornado
02.12.2019 19:57вполне возможно, что к моменту появления XP до 64 дотянул как раз, там потихоньку обновы были, но очень редко… а может изначально было 64мб оперативки, каюсь, подзабылось
Razoomnick
02.12.2019 19:50+2Мой первый компьютер был P-133, 1.2 гб жесткий диск, но памяти было 32 мб. У друзей на селеронах память от 128 начиналась. 16 — очень мало даже по тем временам.
ABATAPA
03.12.2019 09:10+2Молодо-зелено! :)
Я ещё на 386 (не DX) с 4 MB памяти ядро Linux (который только появился) пересобирал… Более суток.
А на компе декана с 486 и 16MB уже речь шла о нескольких часах…
Victor_koly
02.12.2019 22:23Я просто в очень бедной фирме работал. Почти самыми слабыми процаками были Pen. E2200 и Celeron E1400. И вот в одном компе с Пнем там было при Win 7 1 ГБ оперативки. Нашел второй гиг только по принципу «разобрать ненужный комп». Себе вернул вторую планку на 2 ГБ (потом ещё БП мой умер, забрал тот) и планку на 1 ГБ в тот комп с гигом впихнул.
Но, в принципе, на 1.5 ГБ как-то Семерка x86 работала. В одном случае из двух даже чистая установка MSDN + SP1 смогла установить чуток обнов.
mistergrim
02.12.2019 18:00+17 там тормозит
У меня 7 на P-IV с двумя гигами приемлемо работает, если веб не запускать, конечно. Но тут и убунта не спасёт.Victor_koly
02.12.2019 22:25См. мой коммент выше. Не самым плохим процаком в той фирме был Northwood 2.4 ГГц и там тоже стояла Семерка.
dth_apostle
02.12.2019 18:00+6Юзер только через год заметил что «винда какая-то странная,
когда комп включил.
Серьезно, он вот больше ничем не пользовался, кроме того, что вы ему установили? Не пытался, там, игру поставить; или программу какую-то?
Даже по работе представляю его боль использования любого офисного пакета после привычного MS Office.DMGarikk
02.12.2019 18:40+1+
еще можно принтер подключить, файлики начать копировать, горячие клавиши виндовые использовать
вот например print screen и ctrl+v в ворде чтобы скриншот по почте отправить, и вообще многие обычные юзеры через ворд делают какието дикие вещи на первый взгляд… у меня например жена картинки редактировала чтобы напечатать… в ворде (я бы никогда не додумался что так можно, точнее что можно я знал но чтобы такое делать в реальности… никогда)
===
никогда не верил заявлениям 'поставил линукс — никто не заметил'timoteo_cirkla
02.12.2019 19:23+2У меня был опыт установки Linux Mint на нетбуки, 90 штук, в колледже. Из них 30 штук в колледжской библиотеке. Кто приходил в читальный зал за нетбуком посидеть, все сидели на минте, никто не просил заменить на виндовую машину, коих было несколько штук только, где винда не была скрыта в Grub'е. Все сидели в файрфоксе, кто-то расшаривал свой смартфон для тырнета, кто-то общественный вайфай врубал, причём они сами разобрались. Работали в LibreOffice Writer и Impression. Сейчас не знаю, как обстоят дела, не работаю там, может уже и на этих 30 нетбуках снесли линукс.
boroda_el
02.12.2019 20:12Видимо, нет. Принтера в тех локациях не было. Writer вместо word можно списать на «разные версии», тем более пользовался он им редко. А вот главный инструмент — хром — действительно, везде одинаковый.
Error1024
02.12.2019 20:56+4Эмм… А разве можно просто взять и скопировать графические ресурсы из дистрибутива Windows?
dark_snow
03.12.2019 02:43-7Ну зачееем копировать убогий и вырвиглазный интерфейс 8+? От него же реально тошнить начинает и глаза болят — т.е в 2009 году со «слабыми» видеокартами некрософт смог в аэро, а в нынешнее время нужно однотонные квадратики тошнотворные делать… Кстати, в те редкие моменты использования мсдарта замечаю, что в нем окна как в старой доброй 7ке — стеклянные, т.е получается в ресурсах 10ки он остался. Тогда как отключить в 10ке мерзкий метро-материал и «вернуть» оформление 7ки? А то 7ку окончательно убьют и придется иногда в 10 шынду перегружаться (сейчас на харде осталась 7ка в «архиве») а в ней не то что работать невозможно, просто «щупать» противно.
DmitryAnatolich
03.12.2019 14:49Пф, оформление 7ки. Только Windows NT 4.0, только хардкор!
Аж олдскулы свелоNetBUG
03.12.2019 16:55-14.0? Пф, нормальные админы на 3.51 начинали
DmitryAnatolich
03.12.2019 17:20+1Я думал, нормальные админы с NetBSD начинали
GeBoN
04.12.2019 12:48Я думал, нормальные админы с NetBSD начинали
Нормальные админы начинали с Novell. ))
Victor_koly
03.12.2019 17:02Как я понимаю, до Win 2k линейка NT не очень использовалась в «домашнем» сегменте. Даже Windows ME мог быть более известен, чем 2k.
А так, 98 несколько лет назад ставил на виртуалку, может он похож по значкам будет:
Win 98zahmTOD
03.12.2019 17:26Лично я использовал NT для всего, кроме игр, т.к. 95/98 могли скрашиться из-за чего угодно.
Благо обе системы были куплены на одном CD «Все Windows»Victor_koly
03.12.2019 17:49У нас первый комп был Win2000, где-то с 2003 года работал, пару раз переставляли.
Игры вполне работали, потом поставили в начале 2009 Win XP на диск D:. Многие игры остались работать, а скажем из 4 «Хроник Героев» только 2 работали на XP.
catBasilio
03.12.2019 09:41+1А вообще, на сколько легально они могут использовать логотип windows (на кнопке пуск и на картинке)?
boroda_el
03.12.2019 15:41Предполагаю, что 100% нелегально.
Gamliel_Fishkin
03.12.2019 19:52Вы хотите сказать, что все производители клавиатур с кнопкой «Windows» платят Microsoft'у за использование логотипа? И все покупатели клавиатур платят налог Microsoft?
catBasilio
04.12.2019 09:43Для вас это открытие? Добро пожаловать в реальный мир.
Про лицензию на клавишу windows даже на википедии написано
en.wikipedia.org/wiki/Windows_key
Microsoft regulates the appearance of the Windows key logo picture with a specially crafted license for keyboard manufacturers («Microsoft Windows Logo Key Logo License Agreement for Keyboard Manufacturers»)
Gamliel_Fishkin
04.12.2019 13:03Что мешает производителям изображать там что-нибудь другое?
DMGarikk
04.12.2019 13:23мешает то что они не смогут получить значек 'сертифицировано для виндоуз'
для домашних пользователей это может не так важно, а для корпоративных бывает очень важно чтобы было точно написано что 'все оборудование совместимо'Gamliel_Fishkin
04.12.2019 16:53+1Чем это важно? Зачем нужен этот значок? (Однажды видел наклейку Designed for Microsoft Windows на унитазе. Пожалуй, самое подходящее место для такой наклейки.)
DMGarikk
04.12.2019 16:59ну например в одной конторе где я работал, были обязательные требования чтобы «всё оборудование было совместимо друг с другом и сертифицировано под стандарт ______»
А большинство всяких стандартов подразумевают в том числе подобные требованияGamliel_Fishkin
04.12.2019 17:03Контора государственная?
DMGarikk
04.12.2019 17:11нет, и связанная с банковской сферой
вопрос был в том чтобы в случае чего аудиторы, подрядчики и контрагенты в случае чего не тыкнули пальцом 'а вот у вас всё упало, а тут не по стандарту оборудование стоит, вот вам штраф 100500 миллионов'Gamliel_Fishkin
04.12.2019 17:56+1Можно купить наклейку. Или самим изготовить.
DMGarikk
05.12.2019 13:17И при первой подробной проверке (если чтото произойдет) контора встрянет на бабки, ага
Gamliel_Fishkin
05.12.2019 21:06Если на клавиатуре написано что-то вроде «Соответствует стандарту ISO/IEC 9995», то какие могут быть претензии?
В течение ряда лет (до принятия официального стандарта ISO/IEC 9995) стандартами де-факто были: VT100 ? IBM PC/XT ? IBM PC/AT ? IBM Model M. Но стандарт де-факто требуется только там, где нет официального стандарта.
catBasilio
05.12.2019 10:06Для коммерческих структур, для которых бизнес надо делать, а не играть в конструктор — «собери себе сам, а вдруг заработает» это важно.
Если вдруг винда перестанет видеть клавиатуру, и при обращении в саппорт выяснится что клавиатура не была сертифицирована под винду — то контора пойдет лесом. А это простой и потеря денег для компании.
А если сертифицирована — то саппорт метнется кабанчиком и предложит решение или диагностику или мастера вызовет.
А если при диагностике еще и выяснится, что вы наклейку сами наклеяли на не сертифицированное оборудование (как в соседнем посту советовали), то тут еще и штраф в лучшем случае, а то и УК.boroda_el
05.12.2019 12:20По какой статье ГК или УК будет штраф-срок?
catBasilio
05.12.2019 12:32штраф (статью ГК) могут назначить за что, что ввел в заблуждение сотрудника техподдержки и он тратил свое время (деньги) на то, чтобы попробовать запустить не сертифицированное оборудование.
Конкретные статьи — это уже суд будет решать, если до этого дойдет.
Касаемо статей — первое что нагуглилось:
— Обман потребителей. Физические лица обязуются выплатить штраф от 3 до 5 тыс. руб; должностные лица – от 12 до 20 тыс. руб; юридические лица – от 100 до 500 тыс. руб. (КоАП РФ 14.7).
— Несоблюдение установленного порядка маркировки продукции. Штраф за это правонарушение достигает от 100 до 300 тыс. руб, а при нанесении вреда здоровью потребителей – от 700 тыс. до 1 миллиона руб. с последующей конфискацией продукции. (КоАП РФ 15.12).
Gamliel_Fishkin
05.12.2019 21:30Для коммерческих структур, для которых бизнес надо делать, а не играть в конструктор — «собери себе сам, а вдруг заработает» это важно.
Могу представить, что поддержка мелкомягких будет рада уцепиться за подобный взятый с потолка повод, чтобы послать клиента лесом. Вот только зачем в принципе бизнесу нужна винда? Нет, я понимаю, что винда реально нужна компьютерному клубу, в который люди приходят не столько проверить почту и посмотреть сайты, сколько поиграть — в винде больше игр, чем в других операционных системах. Но если требуются не игры, а, скажем, офисные программы, то зачем винда?
Если вдруг винда перестанет видеть клавиатуру, и при обращении в саппорт выяснится что клавиатура не была сертифицирована под винду — то контора пойдет лесом
Нет, я не говорю, что операционная система обязательно должна быть бесплатной: свобода слова != бесплатное пиво. Возьмём для примера Red Hat Enterprise Linux; он платный, в цену входит техническая поддержка на десять лет. Крупной фирме, в которой много компьютеров, пожалуй, дешевле будет воспользоваться таки бесплатной осью и нанять админа, для мелкой же фирмы оптимальным решением было что-то вроде RHEL.
kresh
03.12.2019 11:20Напомнило habr.com/ru/post/368945 теперь и для диффуров нужно придумать режим визуальной мимикрии под… дудлинг например.
bodqhrohro
04.12.2019 15:58Теперь Kali окончательно затмит Ubuntu среди начинающих линуксоидов. «Спасибо» говорящим головам с Трубы, распиарившим его среди школоты.
bagrintsev
rm -rf .cache / .config / .local / && sync && reboot
Чет подозрительно… Точно нужны пробелы перед и после "/"?
Data_center_MIRAN Автор
Да, конечно не нужны. Криво перенеслось из текстового редактора, поправили.
V1tol
Напомнило...
dvrpd
Без --no-preserve-root безопасно.
lagranzh
конечно нужны. статья же для хакеров.