Kali Linux получил режим визуальной мимикрии под Windows и другие особенности версии 2019.4 +54



В последнем обновлении популярный среди безопасников и хакеров дистрибутив Kali Linux получил любопытный режим «Undercover» — «под прикрытием», суть которого сводится к визуальной мимикрии под графическую оболочку Windows.


Привет, я Kali Linux!

Сами разработчики объяснили необходимость новой фичи Kali достаточно просто: «Undercover» нужен для работы в публичных местах, чтобы при этом не смущать окружающих и не вызывать подозрений. Ведь что может быть безобиднее, чем человек, который ковыряется в ноутбуке под управлением Windows?



Так как Kali Linux популярен как среди хакеров, так и среди специалистов, проводящих независимый аудит безопасности организаций, новая фича выглядит хоть и немного нелепо, но вполне жизнеспособно. Кроме этого, обновление Kali 2019.4 принесло еще ряд изменений в систему, о которых ниже.

Вот краткий список обновлений:

  • Новое окружение рабочего стола по умолчанию (Xfce).
  • Новая тема GTK3 (для Gnome и Xfce).
  • Режим «Undercover».
  • Kali Documentation перемещены и теперь работают с Git.
  • Public Packaging — мануал для всех желающих, как добавлять новые инструменты в Kali.
  • Kali NetHunter KeX — полноценный запуск Kali из под Android.
  • BTRFS во время настройки.
  • Добавлен PowerShell.
  • Обновление ядра до версии 5.3.9.

Самый сок после режима «под прикрытием» — это Kali NetHunter KeX.

Устройство с Kali Linux в твоем кармане


Когда вопрос касается взлома или аудита, пронести с собой собственный ноутбук не всегда представляется возможным. Намного проще со смартфоном: он не вызывает ни у кого никаких опасений.

Разработчики Kali Linux вдохновились системой, которая ранее уже была реализована на устройствах под управлением Windows Phone и реализовали запуск полноценной версии Kali Linux на устройствах под управлением Android.


Вот как выглядел коробочный USB-хаб Microsoft Display Dock для аппаратов Microsoft Nokia 950 и 950XL, который превращал смартфон в практически полноценную рабочую станцию под управлением Windows при наличии периферийных устройств. Также такие же док-станции поставлялись вместе с Microsoft Surface Go, Microsoft Surface Book 2 и другими устройствами компании, которые поддерживали стандарт MyDP

Для полноценного использования системы потребуется USB-хаб описанного выше типа, любая клавиатура и мышь (можно Bluetooth). По желанию можно раздобыть даже HDMI-монитор или подключиться к телевизору в конференц-зале, если вглядываться в небольшой экран нет никакого желания.



Короче говоря, возможности нового режима по обеспечению комфортной работы с борта смартфона ограничиваются лишь комплектом периферии вокруг вас в конкретный момент времени и количеством портов на USB-хабе.

Более-менее подробный мануал, который позволит разобраться с тем, как запустить NetHunter KeX на Android-устройстве, разработчики опубликовали тут.

Встречайте PowerShell и новую версию ядра


Разработчики наконец-то реализовали запуск PowerShell-скриптов прямо из коробки, без каких-либо костылей и дополнительных инструментов, которые приходилось использовать ранее.



Теперь касательно ядра. Текущий релиз 2019.4 — последняя версия Kali Linux, которая будет из коробки поддерживать SD-карты объемом 8 Гб. Начиная с последующих версий дистрибутива, минимальный поддерживаемый объем будет установлен на отметке в 16 Гб. Вероятно, связано это с трудностями поддержи целого зоопарка устройств, начиная от мощных рабочих станций и заканчивая «малинкой», раритетными ПК и вообще любым устройством с ARM-процессором.

Во время тестов наблюдались некоторые проблемы с интерфейсом, так что разработчики рекомендуют дообновиться вручную:

apt update && apt dist-upgrade

А после через консоль введите:

rm -rf .cache/ .config/ .local/ && sync && reboot

Чтобы обновиться на версию 2019.4 выполните:

root@kali:~# cat </etc/apt/sources.list
deb http://http.kali.org/kali kali-rolling main non-free contrib
EOF
root@kali:~#
root@kali:~# apt update && apt -y full-upgrade
root@kali:~#
root@kali:~# [ -f /var/run/reboot-required ] && reboot -f

Если хотите переключиться на новый Xfce:

root@kali:~# apt -y install kali-desktop-xfce

Теперь выполним быструю проверку, на самом ли деле мы обновились до сборки 2019.4:

root@kali:~# grep VERSION /etc/os-release
VERSION="2019.4"
VERSION_ID="2019.4"
VERSION_CODENAME="kali-rolling"
root@kali:~#
root@kali:~# uname -v
#1 SMP Debian 5.3.9-3kali1 (2019-11-20)
root@kali:~#
root@kali:~# uname -r
5.3.0-kali2-amd64
root@kali:~#

Примечание: вывод «uname -r» может отличаться в зависимости от архитектуры платформы.

Резюме


Новая версия Kali Linux и основные завезенные в него фишки ориентированы, в первую очередь, на тех специалистов, которые в ходе взломов используют элементы социальной инженерии — то есть проникают на атакуемый объект лично.

Режим Undercover изначально выглядит как некое баловство, но если задуматься, что вызовет больше подозрений у окружающих: Kali Linux в своем истинном виде, либо стандартное окружение Windows? Первый привлечет внимание, по второму — лишь скользнут взглядом и никто даже не заметит минимальных отличий в окне проводника или не обратит внимания на консоль.

В копилку социнженеров можно положить и идею с USB-хабом для Android-устройств. Тут разработчики Kali Linux ничего нового не придумали, но мы уверены, что эта функция придется по душе ряду специалистов.

Команда разработки постепенно отказывается от поддержки совсем слабых устройств и первый звоночек — грядущий отказ от поддержки карт памяти меньше 16 Гб. Но, как сказали сами девелоперы: вы всегда можете пересобрать ядро самостоятельно и так, как вам нужно.

Вы можете помочь и перевести немного средств на развитие сайта



Комментарии (70):

  1. bagrintsev
    /#20954992 / +33

    rm -rf .cache / .config / .local / && sync && reboot
    Чет подозрительно… Точно нужны пробелы перед и после "/"?

    • dvrpd
      /#20958182

      Без --no-preserve-root безопасно.

    • lagranzh
      /#20959010 / +5

      конечно нужны. статья же для хакеров.

  2. Victor_koly
    /#20955140 / +2

    по второму — лишь скользнут взглядом и никто даже не заметит минимальных отличий в окне проводника или не обратит внимания на консоль.


    Я заметил 1 отличие — имея пользователя (root) в заголовках проводника и консоли.

    • DMGarikk
      /#20956872 / +3

      шрифт и пропорции некоторых элементов неправильные

      p.s. всегда удивлял мир линуха тем что даже прикладывая усилия, у них не получается скопировать gui винды 1:1… более чем уверен что если начать копировать файлик то окошко копирования или любой месседжбокс будут не виндовыми

      • timoteo_cirkla
        /#20957046

        А никогда никаких усилий не было. Были примеры относительно максимально похожих на виндовое оформление тем для Gnome 2 и XFCE. Всё. И кажется темы эти были сделаны под оформление WinXP и 7.

        • DMGarikk
          /#20959250

          ну какже, были всякие lindows и ему подобные
          а всякие 'максимально похожие' выглядят как пародия на самом деле.

      • Eldhenn
        /#20957462 / +14

        Это факт. Сложно предугадать, где надо использовать диалог времен 95, а где — времен 3.1.

  3. dth_apostle
    /#20955254 / +2

    Ведь что может быть безобиднее, чем человек, который ковыряется в ноутбуке под управлением Windows?
    … и сканирует nmap'ом сеть.
    У них и правда других идей и фич нет? IMHO, исходно был дистр для «мамкиных хацкеров», но с этим «undercover» — вообще чудеса.

    • iig
      /#20956590 / +18

      Что-то выдавало Штирлица… То ли погоны полковника Красной Армии, то ли автомат ППШ, то ли волочащийся сзади парашют…
      Третий день подряд Штирлиц сидел в приемной у Мюллера и пялился в дисплей с Windows 10. Охранники не обращали на него внимания, принимая его за секретаршу.

    • playermet
      /#20957664 / +2

      Надо было назвать режим «elusive Joe».

  4. saag
    /#20955746 / -11

    сканирует nmap'ом сеть

    Меня как то предупреждали большими буквами, что это оружие и что если этим просто так баловаться, то в дверь могут войти без стука…

    • PavelK
      /#20958338 / +5

      -Судите тогда уж за изнасилование!
      -Почему?
      -Инструмент ведь имеется!

  5. Badimagination
    /#20955856 / +3

    Юристы мелкомягких уже придумывают что они купят на следующую премию. Я серьёзно. Попытайтесь загуглить окошечные™ темы под любой линукс и убедитесь что репо больше не работает. Хотя может оно просто никому не нужно?

  6. Fregl
    /#20956454 / -1

    Ну в связке с вайном запускать виндовые приложения до кучи, что бы уж точно не было никаких подозрений…

  7. boroda_el
    /#20956550 / +5

    Меня юзер как-то попросил «переустановить винду чтобы не тормозило» на комп с Core2Duo первого поколения и 2Г ОЗУ. 7 там тормозит, не XP же ставить? Поставил xubuntu с темой под винду.

    Юзер только через год заметил что «винда какая-то странная, не могу найти как флешку отформатировать».

    • Victor_koly
      /#20956702 / +1

      32-битную 7 юзать можно, зависит конкретной модели Core 2 Duo. Если E6700 — наверное жить можно.
      Хотя, наверное не с Хромом в виде браузера:)

      • Bizonozubr
        /#20956782

        Расскажу страшную историю. В одной бюджетной организации, в которой я работал, было два компьютера с Celeron 450 и в одном из них был 1 Гб оперативной памяти, в другом 2 Гб. Это очень медленно (прям не знаю, как описать, но реально тормоза), но работало под Windows 7. Благо 502 (238+264) рубля не личный карман и с Али за свои деньги были приобретены Е8400 и Е6600 (это максимум, что можно было поставить в эту материнку, тем более ещё и шина работала не в 1066). Плюс запасы старой оперативки ddr2 и вот уже нормальные машины, на которых более менее все работало. Вы бы видели конечно запуск браузера до и после (смена процессора сыграла роль не хуже оперативки, т.к. я сначала нарастил объем памяти, а потом уже поставил пришедшие процессоры).

        • Am0ralist
          /#20956804 / +1

          А если добавить ssd, то и вообще норм станет, ага)

          • boroda_el
            /#20957314

            Что только не придумают лишь бы не покупать нормальную технику :)

            • Am0ralist
              /#20957398 / +4

              это разные статьи расходов, если что)
              и разные суммы. 3,5 за ссд и под сорок новый системник с новой лицензией.
              не всегда можно взять и поменять десяток другой машин разом.

        • DenimTornado
          /#20956902

          Вспоминаю про свой Celeron 366, 16мб оперативки и 4мб видяха, 10гб жёсткий, на нём XP подтупливала)

          • wxmaper
            /#20957188 / +1

            Для xp надо было минимум 64 мб оперативной памяти, странно что она вообще у вас работала.

            • DenimTornado
              /#20957258

              вполне возможно, что к моменту появления XP до 64 дотянул как раз, там потихоньку обновы были, но очень редко… а может изначально было 64мб оперативки, каюсь, подзабылось

            • knowy
              /#20958268 / +1

              Это для установки 64, работать могла и на меньшем количестве. Хотя, говорят, меньше чем на 18-20Мб работать отказывается.

          • Razoomnick
            /#20957222 / +2

            Мой первый компьютер был P-133, 1.2 гб жесткий диск, но памяти было 32 мб. У друзей на селеронах память от 128 начиналась. 16 — очень мало даже по тем временам.

            • ABATAPA
              /#20958644 / +2

              Молодо-зелено! :)
              Я ещё на 386 (не DX) с 4 MB памяти ядро Linux (который только появился) пересобирал… Более суток.
              А на компе декана с 486 и 16MB уже речь шла о нескольких часах…

        • Victor_koly
          /#20957788

          Я просто в очень бедной фирме работал. Почти самыми слабыми процаками были Pen. E2200 и Celeron E1400. И вот в одном компе с Пнем там было при Win 7 1 ГБ оперативки. Нашел второй гиг только по принципу «разобрать ненужный комп». Себе вернул вторую планку на 2 ГБ (потом ещё БП мой умер, забрал тот) и планку на 1 ГБ в тот комп с гигом впихнул.
          Но, в принципе, на 1.5 ГБ как-то Семерка x86 работала. В одном случае из двух даже чистая установка MSDN + SP1 смогла установить чуток обнов.

    • mistergrim
      /#20956734 / +1

      7 там тормозит
      У меня 7 на P-IV с двумя гигами приемлемо работает, если веб не запускать, конечно. Но тут и убунта не спасёт.

      • Victor_koly
        /#20957794

        См. мой коммент выше. Не самым плохим процаком в той фирме был Northwood 2.4 ГГц и там тоже стояла Семерка.

    • dth_apostle
      /#20956738 / +6

      Юзер только через год заметил что «винда какая-то странная,
      когда комп включил.
      Серьезно, он вот больше ничем не пользовался, кроме того, что вы ему установили? Не пытался, там, игру поставить; или программу какую-то?

      Даже по работе представляю его боль использования любого офисного пакета после привычного MS Office.

      • DMGarikk
        /#20956888 / +1

        +
        еще можно принтер подключить, файлики начать копировать, горячие клавиши виндовые использовать
        вот например print screen и ctrl+v в ворде чтобы скриншот по почте отправить, и вообще многие обычные юзеры через ворд делают какието дикие вещи на первый взгляд… у меня например жена картинки редактировала чтобы напечатать… в ворде (я бы никогда не додумался что так можно, точнее что можно я знал но чтобы такое делать в реальности… никогда)
        ===
        никогда не верил заявлениям 'поставил линукс — никто не заметил'

        • timoteo_cirkla
          /#20957092 / +2

          У меня был опыт установки Linux Mint на нетбуки, 90 штук, в колледже. Из них 30 штук в колледжской библиотеке. Кто приходил в читальный зал за нетбуком посидеть, все сидели на минте, никто не просил заменить на виндовую машину, коих было несколько штук только, где винда не была скрыта в Grub'е. Все сидели в файрфоксе, кто-то расшаривал свой смартфон для тырнета, кто-то общественный вайфай врубал, причём они сами разобрались. Работали в LibreOffice Writer и Impression. Сейчас не знаю, как обстоят дела, не работаю там, может уже и на этих 30 нетбуках снесли линукс.

      • boroda_el
        /#20957334

        Видимо, нет. Принтера в тех локациях не было. Writer вместо word можно списать на «разные версии», тем более пользовался он им редко. А вот главный инструмент — хром — действительно, везде одинаковый.

  8. perfect_genius
    /#20957088 / +2

    А обоина тоже только похожая?

  9. Error1024
    /#20957508 / +4

    Эмм… А разве можно просто взять и скопировать графические ресурсы из дистрибутива Windows?

  10. dark_snow
    /#20958220 / -7

    Ну зачееем копировать убогий и вырвиглазный интерфейс 8+? От него же реально тошнить начинает и глаза болят — т.е в 2009 году со «слабыми» видеокартами некрософт смог в аэро, а в нынешнее время нужно однотонные квадратики тошнотворные делать… Кстати, в те редкие моменты использования мсдарта замечаю, что в нем окна как в старой доброй 7ке — стеклянные, т.е получается в ресурсах 10ки он остался. Тогда как отключить в 10ке мерзкий метро-материал и «вернуть» оформление 7ки? А то 7ку окончательно убьют и придется иногда в 10 шынду перегружаться (сейчас на харде осталась 7ка в «архиве») а в ней не то что работать невозможно, просто «щупать» противно.

    • DmitryAnatolich
      /#20960068

      Пф, оформление 7ки. Только Windows NT 4.0, только хардкор!


      Аж олдскулы свело

      image

      • NetBUG
        /#20960666 / -1

        4.0? Пф, нормальные админы на 3.51 начинали

        • DmitryAnatolich
          /#20960752 / +1

          Я думал, нормальные админы с NetBSD начинали

          • GeBoN
            /#20963422

            Я думал, нормальные админы с NetBSD начинали
            Нормальные админы начинали с Novell. ))

      • Victor_koly
        /#20960696

        Как я понимаю, до Win 2k линейка NT не очень использовалась в «домашнем» сегменте. Даже Windows ME мог быть более известен, чем 2k.
        А так, 98 несколько лет назад ставил на виртуалку, может он похож по значкам будет:

        Win 98
        image

        • DMGarikk
          /#20960742

          Только значок IE у Вас как-то сранній.

          это IE3

        • zahmTOD
          /#20960784

          Лично я использовал NT для всего, кроме игр, т.к. 95/98 могли скрашиться из-за чего угодно.

          Благо обе системы были куплены на одном CD «Все Windows»

          • Victor_koly
            /#20960842

            У нас первый комп был Win2000, где-то с 2003 года работал, пару раз переставляли.
            Игры вполне работали, потом поставили в начале 2009 Win XP на диск D:. Многие игры остались работать, а скажем из 4 «Хроник Героев» только 2 работали на XP.

  11. catBasilio
    /#20958742 / +1

    А вообще, на сколько легально они могут использовать логотип windows (на кнопке пуск и на картинке)?

    • boroda_el
      /#20960308

      Предполагаю, что 100% нелегально.

      • Gamliel_Fishkin
        /#20961252

        Вы хотите сказать, что все производители клавиатур с кнопкой «Windows» платят Microsoft'у за использование логотипа? И все покупатели клавиатур платят налог Microsoft?

        • catBasilio
          /#20962648

          Для вас это открытие? Добро пожаловать в реальный мир.
          Про лицензию на клавишу windows даже на википедии написано
          en.wikipedia.org/wiki/Windows_key

          Microsoft regulates the appearance of the Windows key logo picture with a specially crafted license for keyboard manufacturers («Microsoft Windows Logo Key Logo License Agreement for Keyboard Manufacturers»)

          • Gamliel_Fishkin
            /#20963486

            Что мешает производителям изображать там что-нибудь другое?

            • DMGarikk
              /#20963590

              мешает то что они не смогут получить значек 'сертифицировано для виндоуз'
              для домашних пользователей это может не так важно, а для корпоративных бывает очень важно чтобы было точно написано что 'все оборудование совместимо'

              • Gamliel_Fishkin
                /#20964612 / +1

                Чем это важно? Зачем нужен этот значок? (Однажды видел наклейку Designed for Microsoft Windows на унитазе. Пожалуй, самое подходящее место для такой наклейки.)

                • DMGarikk
                  /#20964648

                  ну например в одной конторе где я работал, были обязательные требования чтобы «всё оборудование было совместимо друг с другом и сертифицировано под стандарт ______»
                  А большинство всяких стандартов подразумевают в том числе подобные требования

                  • Gamliel_Fishkin
                    /#20964668

                    Контора государственная?

                    • DMGarikk
                      /#20964686

                      нет, и связанная с банковской сферой

                      вопрос был в том чтобы в случае чего аудиторы, подрядчики и контрагенты в случае чего не тыкнули пальцом 'а вот у вас всё упало, а тут не по стандарту оборудование стоит, вот вам штраф 100500 миллионов'

                      • Gamliel_Fishkin
                        /#20964886 / +1

                        Можно купить наклейку. Или самим изготовить.

                        • DMGarikk
                          /#20967558

                          И при первой подробной проверке (если чтото произойдет) контора встрянет на бабки, ага

                          • Gamliel_Fishkin
                            /#20969698

                            Если на клавиатуре написано что-то вроде «Соответствует стандарту ISO/IEC 9995», то какие могут быть претензии?

                            В течение ряда лет (до принятия официального стандарта ISO/IEC 9995) стандартами де-факто были: VT100 ? IBM PC/XT ? IBM PC/AT ? IBM Model M. Но стандарт де-факто требуется только там, где нет официального стандарта.

                • catBasilio
                  /#20966618

                  Для коммерческих структур, для которых бизнес надо делать, а не играть в конструктор — «собери себе сам, а вдруг заработает» это важно.
                  Если вдруг винда перестанет видеть клавиатуру, и при обращении в саппорт выяснится что клавиатура не была сертифицирована под винду — то контора пойдет лесом. А это простой и потеря денег для компании.
                  А если сертифицирована — то саппорт метнется кабанчиком и предложит решение или диагностику или мастера вызовет.
                  А если при диагностике еще и выяснится, что вы наклейку сами наклеяли на не сертифицированное оборудование (как в соседнем посту советовали), то тут еще и штраф в лучшем случае, а то и УК.

                  • boroda_el
                    /#20967258

                    По какой статье ГК или УК будет штраф-срок?

                    • catBasilio
                      /#20967322

                      штраф (статью ГК) могут назначить за что, что ввел в заблуждение сотрудника техподдержки и он тратил свое время (деньги) на то, чтобы попробовать запустить не сертифицированное оборудование.
                      Конкретные статьи — это уже суд будет решать, если до этого дойдет.

                      Касаемо статей — первое что нагуглилось:
                      — Обман потребителей. Физические лица обязуются выплатить штраф от 3 до 5 тыс. руб; должностные лица – от 12 до 20 тыс. руб; юридические лица – от 100 до 500 тыс. руб. (КоАП РФ 14.7).

                      — Несоблюдение установленного порядка маркировки продукции. Штраф за это правонарушение достигает от 100 до 300 тыс. руб, а при нанесении вреда здоровью потребителей – от 700 тыс. до 1 миллиона руб. с последующей конфискацией продукции. (КоАП РФ 15.12).

                  • Gamliel_Fishkin
                    /#20969790

                    Для коммерческих структур, для которых бизнес надо делать, а не играть в конструктор — «собери себе сам, а вдруг заработает» это важно.
                    Если вдруг винда перестанет видеть клавиатуру, и при обращении в саппорт выяснится что клавиатура не была сертифицирована под винду — то контора пойдет лесом
                    Могу представить, что поддержка мелкомягких будет рада уцепиться за подобный взятый с потолка повод, чтобы послать клиента лесом. Вот только зачем в принципе бизнесу нужна винда? Нет, я понимаю, что винда реально нужна компьютерному клубу, в который люди приходят не столько проверить почту и посмотреть сайты, сколько поиграть — в винде больше игр, чем в других операционных системах. Но если требуются не игры, а, скажем, офисные программы, то зачем винда?

                    Нет, я не говорю, что операционная система обязательно должна быть бесплатной: свобода слова != бесплатное пиво. Возьмём для примера Red Hat Enterprise Linux; он платный, в цену входит техническая поддержка на десять лет. Крупной фирме, в которой много компьютеров, пожалуй, дешевле будет воспользоваться таки бесплатной осью и нанять админа, для мелкой же фирмы оптимальным решением было что-то вроде RHEL.

  12. kresh
    /#20959074

    Напомнило habr.com/ru/post/368945 теперь и для диффуров нужно придумать режим визуальной мимикрии под… дудлинг например.

  13. bodqhrohro
    /#20964344

    Теперь Kali окончательно затмит Ubuntu среди начинающих линуксоидов. «Спасибо» говорящим головам с Трубы, распиарившим его среди школоты.