Kali Linux krijgt nieuw thema en vier nieuwe tools in versie 2024.1

De eerste versie van Kali Linux voor 2024, versie 2024.1, is verschenen. De nieuwe versie bevat vier nieuwe tools en een nieuw thema. Ook zijn er veranderingen aan de desktopfeatures aangebracht.

Een van de nieuwe tools in Kali Linux 2024.1 is een sniffer/logger genaamd snort, die gebruikt kan worden als een lichtgewicht network intrusion detection-systeem, schrijft BleepingComputer. Verder is een discovery-dienst voor bluetoothapparaten onder de naam 'blue-hydra' toegevoegd, evenals een Taxii- serverimplementatie van EclecticIQ, genaamd 'opentaxii'. De vierde tool heet 'readpe' en is een toolkit om Microsoft Windows PE bestanden te manipuleren.

Verder krijgt Kali Linux 2024.1 een nieuw thema. Dat thema heeft significante updates voor het bootmenu en het inlogscherm, en allerlei verschillende achtergronden. Daaronder vallen ook twee nieuwe achtergronden, die verkrijgbaar zijn door de 'Kali community wallpapers package' te installeren.

Het Kali Team heeft ook een aantal nieuwe features toegevoegd aan de Xfce- en Gnome-desktops. Xfce-gebruikers die Xclip gebruiken, kunnen hun vpn-IP-adres nu gemakkelijk naar het klembord kopiëren, waardoor het beheer van vpn-verbindingen eenvoudiger wordt. Voor Gnome-gebruikers is de 'eye-of-gnome'-imageviewer vervangen door Loupe. Ook is de snelheid van de Nautilus-filemanager verbeterd.

Door Eveline Meijer

Nieuwsredacteur

29-02-2024 • 13:29

21

Reacties (21)

21
21
9
0
0
9
Wijzig sortering
Hoezo nieuwe versie? Kali is al jaren een roling release. Mijn kali installatie draait al een tijdje op het thema in het 2e plaatje onder dit bericht. Het was mij nog niet opgevallen dat er een paar grafische tools zijn bijgewerkt of vervangen.

Natuurlijk, voor een download/installatie voor een nieuw systeem is er weer een nieuwe basis, dan is de installatie sneller beschikbaar want ze hoeft minder bij te werken.

En natuurlijk is het ook een mooi moment om de verbeteringen en aanvullingen op een rijtje te zetten. Speciaal voor tweakers.net en vergelijkbare websites. Dus ja, er is weer een nieuwe versie.
Tsja, elke Linux distro zo ongeveer is wel een rolling release, en toch komen er nieuwe versies van uit.
Tsja, elke Linux distro zo ongeveer is wel een rolling release, en toch komen er nieuwe versies van uit.
Iets als Debian heeft duidelijke releases. Iets als Arch Linux heeft dat niet. Eenmaal geïnstaleerd kent Arch Linux maar twee versies:

"De laatste versie van alle geïnstalleerde software"
"Niet de laatste versie van alle geïnstalleerde software"

Arch Linux via de officiële repositories deels upgraden (sommige software wel, sommige software niet) wordt niet ondersteund. Het upgradepad is daarmee bijzonder simpel. ;)

[Reactie gewijzigd door The Zep Man op 22 juli 2024 19:09]

Arch Linux via de officiële repositories deels upgraden (sommige software wel, sommige software niet) wordt niet ondersteund. Het upgradepad is daarmee bijzonder simpel. ;)
Niet officieel ondersteund (als in, dingen gaan mogelijk stuk). Het is wel degelijk mogelijk om packages te negeren/pinnen.
Tsja, elke Linux distro zo ongeveer is wel een rolling release, en toch komen er nieuwe versies van uit.
Dit is absoluut incorrect. De meeste distro's zijn niet rolling. De meest gebruikte rolling zijn Arch en aanverwanten/spin-offs en OpenSUSE Tumbleweed. Void Linux is ook een goeie. En Kali natuurlijk. Zo nu en dan wordt de installatie-iso bijgewerkt en bij Kali met een versienummer, maar dat zegt dus niet zo heel veel.
Het gaat specifiek over de kant-en-klare images die ze leveren die ook 'live' te gebruiken zijn; zie bijv.:
https://www.kali.org/releases/
't Wordt wel eens tijd om e-m-b-a en EMBArk toe te voegen aan Kali. Nog steeds niet :? ...

Edit:
@beerse @markwiering Uiteraard voeg ik zelf beide tools toe en moet uiteraard gezien de omvang het geen deel uit maken van de Kali-image. 't Gaat meer om de support voor installatie van...
Momenteel heeft een Ubuntu VM de voorkeur. Zie: https://github.com/e-m-b-a/emba/wiki/Installation.

[Reactie gewijzigd door MOmax op 22 juli 2024 19:09]

EMBArk is in gecomprimeerde vorm 6 GiB groot. Het huidige ISO-bestand van Kali Linux is 3,8 GiB groot. Dan wordt dat dus een ISO-bestand van bijna 10 GiB, alleen maar om Kali Linux te installeren...

Ik vind het goed dat EMBArk geen deel uitmaakt van het ISO-bestand van Kali Linux. Het mag van mij wel beschikbaar zijn in een menu om met een simpele knop het van een server te halen en te installeren, maar het hoort niet standaard meegeleverd te worden.
Bor Coördinator Frontpage Admins / FP Powermod @MOmax29 februari 2024 15:44
't Gaat meer om de support voor installatie van...
Dat moet je bij de ontwikkelaar van EMBArk neerleggen denk ik. Dat een ontwikkelaar met name support voor andere distributies levert komt veel vaker voor en kan je het beste aan de bron aangepakt worden.
Maak eerst zelf je keuze en vraag dan of/waar/hoe je jou keuze aan kali kan toevoegen. Misschien als je het op de juiste plek en op een nette manier vraagt, dat je het er in krijgt. Helaas is dit hier bij tweakers niet de juiste plek en misschien heeft je manier van vragen ruimte voor verbetering.

Je gebruikt kali, dan heb je een zekere technische achtergrond en ook een zekere technische vaardigheid. Dan voeg je het toch zelf toe.

Maar over dat inschepen: Wat moet dat doen? Waar is dat voor?

Even op de genoemde website gespiekt: Daar staat bovenaan het advies om het in een virtueel systeem te installeren. Voor mij een reden om het niet meteen automatisch te installeren. Misschien kan het in de kali-repository worden opgenomen voor een makkelijke installatie.
Werden zaken als Snort niet standaard al meegeleverd met een andere Kali release? Heette dat niet Kali Blue oid? Of Purple? Zoiets?
Bor Coördinator Frontpage Admins / FP Powermod @DigitalExorcist29 februari 2024 14:57
Ik zag Snort al staan tussen de nieuwe applicaties maar vind Kali nou niet echt geschikt voor het draaien van een IDS/IPS of er moet bv een use case zijn tijdens penetratietesten waar je dit wilt inzetten (een van de hoofddoelen van Kali) maar dat kan ik nog niet zo snel bedenken. Volgens mij zal Snort in Backtrack (de voorloper van Kali).
Er was sprake van een Kali-release specifiek voor blue-teams, ik weet alleen even niet of dat Purple of zo heette of niet.

EDIT: een snelle zoekactie suggereert inderdaad dat dat Kali Purple was.

Als je overigens wel 'snel' een NIDS op wil zetten, pak dan SecurityOnion .. die combineert een hele bak aan open source tooling en doet exact dát. Gratis en enorm krachtig.

[Reactie gewijzigd door DigitalExorcist op 22 juli 2024 19:09]

Hey, bedankt, daar zal ik eens een blik op werpen.

Is dit de beste of is dat wellicht nog een andere?
Ja je kan het ook zelf in elkaar knutselen maar SecurityOnion heeft al het werk al gedaan. ELK stack, suricata, het OS, de finetuning, dashboarding, alles is kant en klaar.
Hoe heb jij het geinstalleerd? Er zijn nogal wat opties, zoals import etc.

In mijn geval is het bedoeld voor thuus.
Standalone is dan méér dan voldoende. Ik heb het zakelijk in een Distributed installatie gehad met flink wat search nodes (databases) en sensor nodes.

Import is leuk als je zelf al bakken met PCAP bestanden (via Wireshark bijv) gecaptured hebt en alleen maar wil inlezen en interpreteren. Die doet niks 'live' zeg maar. Evaluation kan je ook doen maar dan kun je net zo goed gelijk een Standalone install draaien.

[Reactie gewijzigd door DigitalExorcist op 22 juli 2024 19:09]

Bor Coördinator Frontpage Admins / FP Powermod 29 februari 2024 15:42
Deze release brengt weinig spannende veranderingen. Wat ik wel merk is dat Kali steeds stabieler wordt. In de "early" days viel er bij een update nog wel eens wat om. Kali is uitgegroeid tot de defacto standaard distributie voor pentesters en andere security onderzoekers (naast natuurlijk een eigen installatie en inrichting).
Kali is uitgegroeid tot de defacto standaard distributie voor pentesters en andere security onderzoekers (naast natuurlijk een eigen installatie en inrichting).
Dat is het al jaren (binnen de pentesting gemeenschap) maar je kunt ook gewoon een ander OS draaien met een leuke repo (Arch bijv) en dan de tooltjes installeren. Bij bijv FoxIT en Northwave gebruiken ze het al vele jaren (al dan niet binnen VM).

Verder is het niet de standaard voor reverse engineering (bijvoorbeeld IDA Pro of Ghidra willen draaien).

Voor OSINT zou je het in kunnen zetten maar het is niet de standaard binnen de OSINT gemeenschap.

Je kunt het er prima voor gebruiken (met wat aanpassingen), maar je kunt ook een ander OS dermate aanpassen dat het voor bovenstaande doeleinden geschikt is.
Het is heel mooi als Kali Linux nu stabieler is.

Ik heb jarenlang Kali Linux gebruikt op mijn schootrekenaar, van 2016 tot 2019, vanwege een Udemy-cursus in ethisch hacken. Wat ik merkte:

1. Het geluid werkte standaard niet. Ik moest uitlegvideo's opzoeken op het Internet om het geluid werkend te krijgen door bepaalde configuratiebestanden aan te passen en dan de computer te herstarten.

2. Ik kon aanvankelijk niet apt update/install/upgrade uitvoeren. Daarvoor moest ik ook een configuratiebestand aanpassen.

3. Het besturingssysteem bijwerken via apt upgrade was altijd riskant. Bijna altijd resulteerde dit in veranderingen in de gebruikersomgeving die ik daarna weer moest terugdraaien naar de originele staat door wat instellingen aan te passen, maar het ergste is: een aantal keer moest ik Kali Linux opnieuw installeren omdat Kali Linux na het bijwerken niet meer voorbij het inlogscherm kwam.

4. Een aantal keer liep Kali Linux volledig vast. De enige manier om dit te herstellen was de computer uit en weer aanzetten. Op Puppy Linux had ik dat nooit - en ook op MX Linux heb ik dit nooit. Kali Linux had dit wel.

5. Aanvankelijk was Kali Linux visueel stabiel, na een bepaalde versie stopte dat. Toen kreeg ik op hele willekeurige momenten hele extreme beeldhaperingen. Die beeldhaperingen verdwenen weer als ik met de muis bewoog. Uitermate vervelend, helemaal als ik een video probeerde te kijken.

6. Toen ik dit probleem voorlegde aan het Kali Linux forum, was er niemand die op mij reageerde. Ik zag ook een hoop andere gebruikers met vragen; geen hiervan werden ook maar door iemand beantwoord. Als ik een forumbericht zag met één, twee of drie antwoorden erop, waren dit altijd antwoorden van de poster zelf, die op zijn eigen bericht reageerde zodat dat bericht weer op de hoofdpagina zou verschijnen. Maar tevergeefs, want hoe vaak mensen ook hun eigen probleem opnieuw naar pagina 1 toe drukten: niemand reageerde erop. Dit was gewoon triest om te zien.

Het waren punt 5 en 6 waardoor ik besloot om over te stappen naar iets anders. Ik ben toen geland bij MX Linux, wat ik tot op heden gebruik. Het forum van MX Linux is uiterst actief en zéér beginnersvriendelijk. Hier krijg ik altijd onmiddellijk hulp en uitleg als ik tegen iets aanloop. :)

Het enige waar ik aanvankelijk aan moest wennen was dat ik bij sommige commando's sudo moest plaatsen en mijn wachtwoord moest invoeren. Op Kali Linux (en hiervoor op Puppy Linux) hoefde dit nooit, want hierop was ik standaard altijd de administrator.

Hieruit trok ik de conclusie dat Kali Linux een slechte distributie is, omdat sommige basale dingen uitstaan, jij nooit veilig het systeem kan bijwerken en jij geen enkele ondersteuning krijgt van de mensen achter Kali Linux zelf.

Maar, als dit nu allemaal beter is, dan is dat mooi. :)

Op dit item kan niet meer gereageerd worden.