Software-update: Kali Linux 2020.1

Kali Linux logo (79 pix) Kali Linux is een penetration testing suite en maakt op de achtergrond gebruik van Debian. Het kan draaien als een live image, maar kan natuurlijk ook gewoon geïnstalleerd worden op aanwezige opslagmedia. Het wordt geleverd met een uitgebreide verzameling applicaties, zoals Armitage, nmap, Wireshark, John the Ripper, Aircrack-ng en Burp Suite. Voor meer informatie verwijzen we naar deze pagina. De ontwikkelaars bij Offensive Security hebben versie 2020.1 van Kali Linux vrijgegeven en de release notes voor die uitgave kunnen hieronder worden gevonden.

Kali Linux 2020.1 Release

We are here to kick off our first release of the decade, with Kali Linux 2020.1! Available for immediate download. The following is a brief feature summary for this release:

Kali Linux

Versienummer 2020.1
Releasestatus Final
Besturingssystemen Linux
Website Kali Linux
Download https://www.kali.org/downloads/
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

29-01-2020 • 04:44

6

Submitter: Raven

Bron: Kali Linux

Reacties (6)

6
6
0
0
0
4
Wijzig sortering
Heerlijk systeem.
Kort maar krachtig zullen we maar zeggen! Ben het wel eens met je overigens, maar een beetje onderbouwing zou mogen :P
Verder tof om te zien dat Kali-undercover modus ook verder aan het ontwikkelen is.
Bor Coördinator Frontpage Admins / FP Powermod 30 januari 2020 09:02
De stap naar een non root user is een belangrijke. Het is verbazingwekkend hoe veel mensen ik de min of meer standaard password combinatie root / root of root / toor zie gebruiken op Kali. Die laatste wordt in sommige cursus handleidingen gebruikt. Dit op een systeem waar erg gevoelige informatie wordt verwerkt en verzameld.

Ik ben benieuwd of alle applicaties goed overweg kunnen met de switch naar een non-root account. De meer universele installer vind ik ook een vooruitgang hoewel ik nu al opmerkingen hoor dat mensen niet goed weten welke desktop environment ze het beste kunnen kiezen.
Op het moment dat je iemand z'n password in ziet voeren is het eigenlijk ook al voorbij.

Wanneer je Kali in een VM draait, en je hebt de networking goed ingesteld, dan is standaard username/password geen probleem. Ik gebruik root/toor voor de GUI, maar SSH authenticatie enkel via public key, en SSH is bij mij alleen via host OS te bereiken.

Als je fysieke toegang hebt tot de machine en je kunt standaard username/password invoeren, dan heb je al user access op de host machine (in mijn geval macOS). Dan is de weg naar root op host OS niet groot (hehe). Bovendien is de weg naar root op het guest OS ook niet groot.

Dus voor die toepassing is dit een storm in een glas water.

Voor dedicated machines is het een goede verbetering. Toch zou ik dan liever een hardware token gebruiken. Of een andere manier van 2FA (maar niet via SMS...).
Is dit nou een tool die ook gebruikt wordt door van die zogenaamde security professionele pentest bedrijven ?
Yup. Zie het als een gigantische koffer met allerlei tools.

Op dit item kan niet meer gereageerd worden.