Kali Linux получил режим визуальной мимикрии под Windows и другие особенности версии 2019.4

    В последнем обновлении популярный среди безопасников и хакеров дистрибутив Kali Linux получил любопытный режим «Undercover» — «под прикрытием», суть которого сводится к визуальной мимикрии под графическую оболочку Windows.


    Привет, я Kali Linux!

    Сами разработчики объяснили необходимость новой фичи Kali достаточно просто: «Undercover» нужен для работы в публичных местах, чтобы при этом не смущать окружающих и не вызывать подозрений. Ведь что может быть безобиднее, чем человек, который ковыряется в ноутбуке под управлением Windows?



    Так как Kali Linux популярен как среди хакеров, так и среди специалистов, проводящих независимый аудит безопасности организаций, новая фича выглядит хоть и немного нелепо, но вполне жизнеспособно. Кроме этого, обновление Kali 2019.4 принесло еще ряд изменений в систему, о которых ниже.

    Вот краткий список обновлений:

    • Новое окружение рабочего стола по умолчанию (Xfce).
    • Новая тема GTK3 (для Gnome и Xfce).
    • Режим «Undercover».
    • Kali Documentation перемещены и теперь работают с Git.
    • Public Packaging — мануал для всех желающих, как добавлять новые инструменты в Kali.
    • Kali NetHunter KeX — полноценный запуск Kali из под Android.
    • BTRFS во время настройки.
    • Добавлен PowerShell.
    • Обновление ядра до версии 5.3.9.

    Самый сок после режима «под прикрытием» — это Kali NetHunter KeX.

    Устройство с Kali Linux в твоем кармане


    Когда вопрос касается взлома или аудита, пронести с собой собственный ноутбук не всегда представляется возможным. Намного проще со смартфоном: он не вызывает ни у кого никаких опасений.

    Разработчики Kali Linux вдохновились системой, которая ранее уже была реализована на устройствах под управлением Windows Phone и реализовали запуск полноценной версии Kali Linux на устройствах под управлением Android.


    Вот как выглядел коробочный USB-хаб Microsoft Display Dock для аппаратов Microsoft Nokia 950 и 950XL, который превращал смартфон в практически полноценную рабочую станцию под управлением Windows при наличии периферийных устройств. Также такие же док-станции поставлялись вместе с Microsoft Surface Go, Microsoft Surface Book 2 и другими устройствами компании, которые поддерживали стандарт MyDP

    Для полноценного использования системы потребуется USB-хаб описанного выше типа, любая клавиатура и мышь (можно Bluetooth). По желанию можно раздобыть даже HDMI-монитор или подключиться к телевизору в конференц-зале, если вглядываться в небольшой экран нет никакого желания.



    Короче говоря, возможности нового режима по обеспечению комфортной работы с борта смартфона ограничиваются лишь комплектом периферии вокруг вас в конкретный момент времени и количеством портов на USB-хабе.

    Более-менее подробный мануал, который позволит разобраться с тем, как запустить NetHunter KeX на Android-устройстве, разработчики опубликовали тут.

    Встречайте PowerShell и новую версию ядра


    Разработчики наконец-то реализовали запуск PowerShell-скриптов прямо из коробки, без каких-либо костылей и дополнительных инструментов, которые приходилось использовать ранее.



    Теперь касательно ядра. Текущий релиз 2019.4 — последняя версия Kali Linux, которая будет из коробки поддерживать SD-карты объемом 8 Гб. Начиная с последующих версий дистрибутива, минимальный поддерживаемый объем будет установлен на отметке в 16 Гб. Вероятно, связано это с трудностями поддержи целого зоопарка устройств, начиная от мощных рабочих станций и заканчивая «малинкой», раритетными ПК и вообще любым устройством с ARM-процессором.

    Во время тестов наблюдались некоторые проблемы с интерфейсом, так что разработчики рекомендуют дообновиться вручную:

    apt update && apt dist-upgrade

    А после через консоль введите:

    rm -rf .cache/ .config/ .local/ && sync && reboot

    Чтобы обновиться на версию 2019.4 выполните:

    root@kali:~# cat </etc/apt/sources.list
    deb http://http.kali.org/kali kali-rolling main non-free contrib
    EOF
    root@kali:~#
    root@kali:~# apt update && apt -y full-upgrade
    root@kali:~#
    root@kali:~# [ -f /var/run/reboot-required ] && reboot -f

    Если хотите переключиться на новый Xfce:

    root@kali:~# apt -y install kali-desktop-xfce

    Теперь выполним быструю проверку, на самом ли деле мы обновились до сборки 2019.4:

    root@kali:~# grep VERSION /etc/os-release
    VERSION="2019.4"
    VERSION_ID="2019.4"
    VERSION_CODENAME="kali-rolling"
    root@kali:~#
    root@kali:~# uname -v
    #1 SMP Debian 5.3.9-3kali1 (2019-11-20)
    root@kali:~#
    root@kali:~# uname -r
    5.3.0-kali2-amd64
    root@kali:~#

    Примечание: вывод «uname -r» может отличаться в зависимости от архитектуры платформы.

    Резюме


    Новая версия Kali Linux и основные завезенные в него фишки ориентированы, в первую очередь, на тех специалистов, которые в ходе взломов используют элементы социальной инженерии — то есть проникают на атакуемый объект лично.

    Режим Undercover изначально выглядит как некое баловство, но если задуматься, что вызовет больше подозрений у окружающих: Kali Linux в своем истинном виде, либо стандартное окружение Windows? Первый привлечет внимание, по второму — лишь скользнут взглядом и никто даже не заметит минимальных отличий в окне проводника или не обратит внимания на консоль.

    В копилку социнженеров можно положить и идею с USB-хабом для Android-устройств. Тут разработчики Kali Linux ничего нового не придумали, но мы уверены, что эта функция придется по душе ряду специалистов.

    Команда разработки постепенно отказывается от поддержки совсем слабых устройств и первый звоночек — грядущий отказ от поддержки карт памяти меньше 16 Гб. Но, как сказали сами девелоперы: вы всегда можете пересобрать ядро самостоятельно и так, как вам нужно.
    Дата-центр «Миран»
    470,66
    Решения для аренды и размещения ИТ-инфраструктуры
    Поделиться публикацией

    Комментарии 70

      +33
      rm -rf .cache / .config / .local / && sync && reboot
      Чет подозрительно… Точно нужны пробелы перед и после "/"?
        +3
        Да, конечно не нужны. Криво перенеслось из текстового редактора, поправили.
        0
        Без --no-preserve-root безопасно.
          +5
          конечно нужны. статья же для хакеров.
          +2
          по второму — лишь скользнут взглядом и никто даже не заметит минимальных отличий в окне проводника или не обратит внимания на консоль.


          Я заметил 1 отличие — имея пользователя (root) в заголовках проводника и консоли.
            +3
            шрифт и пропорции некоторых элементов неправильные

            p.s. всегда удивлял мир линуха тем что даже прикладывая усилия, у них не получается скопировать gui винды 1:1… более чем уверен что если начать копировать файлик то окошко копирования или любой месседжбокс будут не виндовыми
              0
              А никогда никаких усилий не было. Были примеры относительно максимально похожих на виндовое оформление тем для Gnome 2 и XFCE. Всё. И кажется темы эти были сделаны под оформление WinXP и 7.
                0
                ну какже, были всякие lindows и ему подобные
                а всякие 'максимально похожие' выглядят как пародия на самом деле.
                +14

                Это факт. Сложно предугадать, где надо использовать диалог времен 95, а где — времен 3.1.

              +2
              Ведь что может быть безобиднее, чем человек, который ковыряется в ноутбуке под управлением Windows?
              … и сканирует nmap'ом сеть.
              У них и правда других идей и фич нет? IMHO, исходно был дистр для «мамкиных хацкеров», но с этим «undercover» — вообще чудеса.
                +18
                Что-то выдавало Штирлица… То ли погоны полковника Красной Армии, то ли автомат ППШ, то ли волочащийся сзади парашют…
                Третий день подряд Штирлиц сидел в приемной у Мюллера и пялился в дисплей с Windows 10. Охранники не обращали на него внимания, принимая его за секретаршу.
                  +2
                  Надо было назвать режим «elusive Joe».
                  –11
                  сканирует nmap'ом сеть

                  Меня как то предупреждали большими буквами, что это оружие и что если этим просто так баловаться, то в дверь могут войти без стука…
                    +5
                    -Судите тогда уж за изнасилование!
                    -Почему?
                    -Инструмент ведь имеется!
                      +1
                      «Оружие» в стандартной поставке macOS, в данном случае macOS Catalina 10.15.1.
                      d-metrius.ru/weapon.png
                      +3
                      Юристы мелкомягких уже придумывают что они купят на следующую премию. Я серьёзно. Попытайтесь загуглить окошечные™ темы под любой линукс и убедитесь что репо больше не работает. Хотя может оно просто никому не нужно?
                        –1
                        Ну в связке с вайном запускать виндовые приложения до кучи, что бы уж точно не было никаких подозрений…
                          +6
                          Меня юзер как-то попросил «переустановить винду чтобы не тормозило» на комп с Core2Duo первого поколения и 2Г ОЗУ. 7 там тормозит, не XP же ставить? Поставил xubuntu с темой под винду.

                          Юзер только через год заметил что «винда какая-то странная, не могу найти как флешку отформатировать».
                            +1
                            32-битную 7 юзать можно, зависит конкретной модели Core 2 Duo. Если E6700 — наверное жить можно.
                            Хотя, наверное не с Хромом в виде браузера:)
                              0
                              Расскажу страшную историю. В одной бюджетной организации, в которой я работал, было два компьютера с Celeron 450 и в одном из них был 1 Гб оперативной памяти, в другом 2 Гб. Это очень медленно (прям не знаю, как описать, но реально тормоза), но работало под Windows 7. Благо 502 (238+264) рубля не личный карман и с Али за свои деньги были приобретены Е8400 и Е6600 (это максимум, что можно было поставить в эту материнку, тем более ещё и шина работала не в 1066). Плюс запасы старой оперативки ddr2 и вот уже нормальные машины, на которых более менее все работало. Вы бы видели конечно запуск браузера до и после (смена процессора сыграла роль не хуже оперативки, т.к. я сначала нарастил объем памяти, а потом уже поставил пришедшие процессоры).
                                +1
                                А если добавить ssd, то и вообще норм станет, ага)
                                  0
                                  Что только не придумают лишь бы не покупать нормальную технику :)
                                    +4
                                    это разные статьи расходов, если что)
                                    и разные суммы. 3,5 за ссд и под сорок новый системник с новой лицензией.
                                    не всегда можно взять и поменять десяток другой машин разом.
                                  0
                                  Вспоминаю про свой Celeron 366, 16мб оперативки и 4мб видяха, 10гб жёсткий, на нём XP подтупливала)
                                    +1

                                    Для xp надо было минимум 64 мб оперативной памяти, странно что она вообще у вас работала.

                                      0
                                      вполне возможно, что к моменту появления XP до 64 дотянул как раз, там потихоньку обновы были, но очень редко… а может изначально было 64мб оперативки, каюсь, подзабылось
                                        +1
                                        Это для установки 64, работать могла и на меньшем количестве. Хотя, говорят, меньше чем на 18-20Мб работать отказывается.
                                        +2
                                        Мой первый компьютер был P-133, 1.2 гб жесткий диск, но памяти было 32 мб. У друзей на селеронах память от 128 начиналась. 16 — очень мало даже по тем временам.
                                          +2
                                          Молодо-зелено! :)
                                          Я ещё на 386 (не DX) с 4 MB памяти ядро Linux (который только появился) пересобирал… Более суток.
                                          А на компе декана с 486 и 16MB уже речь шла о нескольких часах…
                                        0
                                        Я просто в очень бедной фирме работал. Почти самыми слабыми процаками были Pen. E2200 и Celeron E1400. И вот в одном компе с Пнем там было при Win 7 1 ГБ оперативки. Нашел второй гиг только по принципу «разобрать ненужный комп». Себе вернул вторую планку на 2 ГБ (потом ещё БП мой умер, забрал тот) и планку на 1 ГБ в тот комп с гигом впихнул.
                                        Но, в принципе, на 1.5 ГБ как-то Семерка x86 работала. В одном случае из двух даже чистая установка MSDN + SP1 смогла установить чуток обнов.
                                      +1
                                      7 там тормозит
                                      У меня 7 на P-IV с двумя гигами приемлемо работает, если веб не запускать, конечно. Но тут и убунта не спасёт.
                                        0
                                        См. мой коммент выше. Не самым плохим процаком в той фирме был Northwood 2.4 ГГц и там тоже стояла Семерка.
                                        +6
                                        Юзер только через год заметил что «винда какая-то странная,
                                        когда комп включил.
                                        Серьезно, он вот больше ничем не пользовался, кроме того, что вы ему установили? Не пытался, там, игру поставить; или программу какую-то?

                                        Даже по работе представляю его боль использования любого офисного пакета после привычного MS Office.
                                          +1
                                          +
                                          еще можно принтер подключить, файлики начать копировать, горячие клавиши виндовые использовать
                                          вот например print screen и ctrl+v в ворде чтобы скриншот по почте отправить, и вообще многие обычные юзеры через ворд делают какието дикие вещи на первый взгляд… у меня например жена картинки редактировала чтобы напечатать… в ворде (я бы никогда не додумался что так можно, точнее что можно я знал но чтобы такое делать в реальности… никогда)
                                          ===
                                          никогда не верил заявлениям 'поставил линукс — никто не заметил'
                                            +2
                                            У меня был опыт установки Linux Mint на нетбуки, 90 штук, в колледже. Из них 30 штук в колледжской библиотеке. Кто приходил в читальный зал за нетбуком посидеть, все сидели на минте, никто не просил заменить на виндовую машину, коих было несколько штук только, где винда не была скрыта в Grub'е. Все сидели в файрфоксе, кто-то расшаривал свой смартфон для тырнета, кто-то общественный вайфай врубал, причём они сами разобрались. Работали в LibreOffice Writer и Impression. Сейчас не знаю, как обстоят дела, не работаю там, может уже и на этих 30 нетбуках снесли линукс.
                                            0
                                            Видимо, нет. Принтера в тех локациях не было. Writer вместо word можно списать на «разные версии», тем более пользовался он им редко. А вот главный инструмент — хром — действительно, везде одинаковый.
                                          +2
                                          А обоина тоже только похожая?
                                            +4

                                            Эмм… А разве можно просто взять и скопировать графические ресурсы из дистрибутива Windows?

                                              –7
                                              Ну зачееем копировать убогий и вырвиглазный интерфейс 8+? От него же реально тошнить начинает и глаза болят — т.е в 2009 году со «слабыми» видеокартами некрософт смог в аэро, а в нынешнее время нужно однотонные квадратики тошнотворные делать… Кстати, в те редкие моменты использования мсдарта замечаю, что в нем окна как в старой доброй 7ке — стеклянные, т.е получается в ресурсах 10ки он остался. Тогда как отключить в 10ке мерзкий метро-материал и «вернуть» оформление 7ки? А то 7ку окончательно убьют и придется иногда в 10 шынду перегружаться (сейчас на харде осталась 7ка в «архиве») а в ней не то что работать невозможно, просто «щупать» противно.
                                                0

                                                Пф, оформление 7ки. Только Windows NT 4.0, только хардкор!


                                                Аж олдскулы свело

                                                image

                                                  –1
                                                  4.0? Пф, нормальные админы на 3.51 начинали
                                                    +1

                                                    Я думал, нормальные админы с NetBSD начинали

                                                      +1
                                                      Я думал, нормальные админы с NetBSD начинали
                                                      Нормальные админы начинали с Novell. ))
                                                    0
                                                    Как я понимаю, до Win 2k линейка NT не очень использовалась в «домашнем» сегменте. Даже Windows ME мог быть более известен, чем 2k.
                                                    А так, 98 несколько лет назад ставил на виртуалку, может он похож по значкам будет:
                                                    Win 98
                                                    image

                                                    Только значок IE у Вас как-то сранній.
                                                      0
                                                      Только значок IE у Вас как-то сранній.

                                                      это IE3
                                                        0
                                                        Лично я использовал NT для всего, кроме игр, т.к. 95/98 могли скрашиться из-за чего угодно.

                                                        Благо обе системы были куплены на одном CD «Все Windows»
                                                          0
                                                          У нас первый комп был Win2000, где-то с 2003 года работал, пару раз переставляли.
                                                          Игры вполне работали, потом поставили в начале 2009 Win XP на диск D:. Многие игры остались работать, а скажем из 4 «Хроник Героев» только 2 работали на XP.
                                                        0
                                                        Тоже уважаю
                                                      +1
                                                      А вообще, на сколько легально они могут использовать логотип windows (на кнопке пуск и на картинке)?
                                                        0
                                                        Предполагаю, что 100% нелегально.
                                                          0
                                                          Вы хотите сказать, что все производители клавиатур с кнопкой «Windows» платят Microsoft'у за использование логотипа? И все покупатели клавиатур платят налог Microsoft?
                                                            +1
                                                            Для вас это открытие? Добро пожаловать в реальный мир.
                                                            Про лицензию на клавишу windows даже на википедии написано
                                                            en.wikipedia.org/wiki/Windows_key

                                                            Microsoft regulates the appearance of the Windows key logo picture with a specially crafted license for keyboard manufacturers («Microsoft Windows Logo Key Logo License Agreement for Keyboard Manufacturers»)
                                                              0
                                                              Что мешает производителям изображать там что-нибудь другое?
                                                                0
                                                                мешает то что они не смогут получить значек 'сертифицировано для виндоуз'
                                                                для домашних пользователей это может не так важно, а для корпоративных бывает очень важно чтобы было точно написано что 'все оборудование совместимо'
                                                                  +1
                                                                  Чем это важно? Зачем нужен этот значок? (Однажды видел наклейку Designed for Microsoft Windows на унитазе. Пожалуй, самое подходящее место для такой наклейки.)
                                                                    0
                                                                    ну например в одной конторе где я работал, были обязательные требования чтобы «всё оборудование было совместимо друг с другом и сертифицировано под стандарт ______»
                                                                    А большинство всяких стандартов подразумевают в том числе подобные требования
                                                                      0
                                                                      Контора государственная?
                                                                        0
                                                                        нет, и связанная с банковской сферой

                                                                        вопрос был в том чтобы в случае чего аудиторы, подрядчики и контрагенты в случае чего не тыкнули пальцом 'а вот у вас всё упало, а тут не по стандарту оборудование стоит, вот вам штраф 100500 миллионов'
                                                                          +1
                                                                          Можно купить наклейку. Или самим изготовить.
                                                                            0
                                                                            И при первой подробной проверке (если чтото произойдет) контора встрянет на бабки, ага
                                                                              0
                                                                              Если на клавиатуре написано что-то вроде «Соответствует стандарту ISO/IEC 9995», то какие могут быть претензии?

                                                                              В течение ряда лет (до принятия официального стандарта ISO/IEC 9995) стандартами де-факто были: VT100 ⇨ IBM PC/XT ⇨ IBM PC/AT ⇨ IBM Model M. Но стандарт де-факто требуется только там, где нет официального стандарта.
                                                                      0
                                                                      Для коммерческих структур, для которых бизнес надо делать, а не играть в конструктор — «собери себе сам, а вдруг заработает» это важно.
                                                                      Если вдруг винда перестанет видеть клавиатуру, и при обращении в саппорт выяснится что клавиатура не была сертифицирована под винду — то контора пойдет лесом. А это простой и потеря денег для компании.
                                                                      А если сертифицирована — то саппорт метнется кабанчиком и предложит решение или диагностику или мастера вызовет.
                                                                      А если при диагностике еще и выяснится, что вы наклейку сами наклеяли на не сертифицированное оборудование (как в соседнем посту советовали), то тут еще и штраф в лучшем случае, а то и УК.
                                                                        +1
                                                                        По какой статье ГК или УК будет штраф-срок?
                                                                          0
                                                                          штраф (статью ГК) могут назначить за что, что ввел в заблуждение сотрудника техподдержки и он тратил свое время (деньги) на то, чтобы попробовать запустить не сертифицированное оборудование.
                                                                          Конкретные статьи — это уже суд будет решать, если до этого дойдет.

                                                                          Касаемо статей — первое что нагуглилось:
                                                                          — Обман потребителей. Физические лица обязуются выплатить штраф от 3 до 5 тыс. руб; должностные лица – от 12 до 20 тыс. руб; юридические лица – от 100 до 500 тыс. руб. (КоАП РФ 14.7).

                                                                          — Несоблюдение установленного порядка маркировки продукции. Штраф за это правонарушение достигает от 100 до 300 тыс. руб, а при нанесении вреда здоровью потребителей – от 700 тыс. до 1 миллиона руб. с последующей конфискацией продукции. (КоАП РФ 15.12).

                                                                          0
                                                                          Для коммерческих структур, для которых бизнес надо делать, а не играть в конструктор — «собери себе сам, а вдруг заработает» это важно.
                                                                          Если вдруг винда перестанет видеть клавиатуру, и при обращении в саппорт выяснится что клавиатура не была сертифицирована под винду — то контора пойдет лесом
                                                                          Могу представить, что поддержка мелкомягких будет рада уцепиться за подобный взятый с потолка повод, чтобы послать клиента лесом. Вот только зачем в принципе бизнесу нужна винда? Нет, я понимаю, что винда реально нужна компьютерному клубу, в который люди приходят не столько проверить почту и посмотреть сайты, сколько поиграть — в винде больше игр, чем в других операционных системах. Но если требуются не игры, а, скажем, офисные программы, то зачем винда?

                                                                          Нет, я не говорю, что операционная система обязательно должна быть бесплатной: свобода слова != бесплатное пиво. Возьмём для примера Red Hat Enterprise Linux; он платный, в цену входит техническая поддержка на десять лет. Крупной фирме, в которой много компьютеров, пожалуй, дешевле будет воспользоваться таки бесплатной осью и нанять админа, для мелкой же фирмы оптимальным решением было что-то вроде RHEL.
                                                            +1
                                                            Напомнило habr.com/ru/post/368945 теперь и для диффуров нужно придумать режим визуальной мимикрии под… дудлинг например.
                                                              0

                                                              Теперь Kali окончательно затмит Ubuntu среди начинающих линуксоидов. «Спасибо» говорящим головам с Трубы, распиарившим его среди школоты.

                                                            Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

                                                            Самое читаемое