Chegou o Kali 2.0 – Uma distro Linux… feroz e cada vez melhor

26 Comentários

O Kali Linux é uma distribuição Linux out-of-box, baseada em Debian, que possui um conjunto de ferramentas ideais para realizar auditorias de segurança,  computação forense, testes aos níveis de segurança, testes de penetração, hacking, entre outros. Considerado por muitos como o sucessor do potente e formidável Backtrack, o Kali é a distribuição perfeita para quem gosta de explorar as vulnerabilidades das tecnologias.

Recentemente os responsáveis pelo projecto lançaram o Kali Linux 2.0 que traz várias novidades, sendo a versão mais significativa desde 2013.

kali2_01


O Kali é uma distribuição completa, baseada em Debian, e que pode ser instalada em qualquer máquina, facilitando assim a actualização das ferramentas que o compõem e que dão suporte às funções de testes de rede e de sistemas.

Quais as novidades do Kali 2.0?

São muitas as novidades deste novo Kali Linux 2.0. Baseado no Debian Jessie, Kali Linux 2.0 é agora uma Rolling distro. Esta versão traz ainda melhorias significativas ao nível do suporte ao mais diverso hardware e está também disponível com vários ambientes gráficos de trabalho (gnome, kde, xfce, mate, e17, lxde, i3wm).

kali2_02

Mas há outras novidades como mostra a figura seguinte.

kali2_00

Veja o Kali 2.0 em acção

Tal como é conhecido, esta distribuição inclui um fantástico conjunto de aplicações viradas para a segurança e exploração de vulnerabilidades. São mais de 300 ferramentas disponíveis e que podem ser usadas para avaliar os graus de segurança e as fraquezas que podem estar presentes. O Kali está disponível para arquitecturas x86 de 32 e 64 bits e ARM.

Partilhar:
Tags:

Comentários

26

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de pentestbox
    pentestbox

    Excelente distribuição linux para segurança, pelo que me disseram agora sera Rolling Release, so achei um pouco mais pesada que a versão anterior do sistema, mas fora isso esta muito boa, so o armitage que não consegui fazer rodar, esta dando erro, espero que corrijam isso, agora o metasploit esta carregando bem mais rápido.

  2. Avatar de int3
    int3

    não é um kiddie que usa isto. é util em algumas coisas mas é só possível fazer disto um SO default para nos se estivermos mesmo na area. não só “hacking” mas sim segurança de software e analise de sistema.

    1. Avatar de Jorge Frazao
      Jorge Frazao

      Completamente de acordo.

      abraço,

    2. Avatar de Jorge Frazao
      Jorge Frazao

      Aliás, ao contrárrio do que costuma acontecer por estes lados, à alguns tempos que acompanho os comentários deste nosso leitor (Int3). Maioritáriamente assino por baixo dos seus comentários. Sim senhor PPLware. Há por aqui malta como deve de ser.

      1. Avatar de Rafael
        Rafael

        Sim, concordo. O int3 é dos comentadores que vale a pena ler os comentários que coloca.

  3. Avatar de Jorge
    Jorge

    Estive analisando o kernel e descobri que existe um gravador automático de movimentos que permite a detecção de todo e qualquer atitude sobre o software. Além disso toda essa informação está sendo canalizada para um servidor no Cazaquistão e em seguida enviada para a China.

    1. Avatar de Rafael
      Rafael

      Explica lá isso com pés e cabeça.

      1. Avatar de redefoca
        redefoca

        Não existem versões do linux com estes fins verdadeiramente. É só para apanhar pessoas. Se queres algo seguro tens de ser tu a desenvolver.

  4. Avatar de Rafael
    Rafael

    Logo, quando chegar a casa, já vou fazer download e experimentar.

  5. Avatar de p4k0
    p4k0

    Jorge…Sendo um Live USB, em trabalhos Offline, vai canalizar a informação para o Cazaquistão pelos meus tubos da água lá de casa?

  6. Avatar de H4x0r
    H4x0r

    Meti a VM com o Kali 2.0 numa rede de laboratório – cukoo box – feita especificamente para análise de malware e confirmo a comunicação identificada pelo Jorge. O kernel comunica com a rede remota utilizando um IP encriptado com o algoritmo Serpent, de uma gama norte-americana. Interceptei e decifrei a comunicação, dado utilizar o AES para cifrá-la, e já ser conhecida o crack desse algoritmo (CVE-2016-2876). Os dados consistem na emissão das key strokes por parte de um keylogger indicando credenciais utilizadas pelo hacker que use o sistema. Desta forma, como cyber-especialista recomendo a utilização de um sistema Gentoo feito de raíz.

    1. Avatar de pentestbox
      pentestbox

      Isso significa que o próprio pessoal que está por trás do Kali esta espionando as atividades de todos que o utilizam? Pq será que estão fazendo isso, alguem mandou email pra eles pra saber sobre essa situação?

      1. Avatar de redefoca
        redefoca

        Porquê que vocês nos querem mal?

        Me desculpe, você ainda respira? PUM…

        rs

    2. Avatar de Guerreiro
      Guerreiro

      E que tal o pentoo? http://www.pentoo.ch/.
      Sou utilizador do gentoo mas vou buscar certas ferramentas ao overlay do pentoo.

    3. Avatar de Carteiro Paulo
      Carteiro Paulo

      Instalem o Debian e depois as Tools de Pentest.

  7. Avatar de ex0d
    ex0d

    H4x0r deixa me ver se percebi, quem instala o kali 2.0 poderá estar a ser “espiado”, ou haverá registo de todos os passos dados pelo utilizador ?

    1. Avatar de Arlindo
      Arlindo

      Pois, parece ser isso. “Download cancelado”. lool

  8. Avatar de p4k0
    p4k0

    Boas H4x0r,
    E Se tu usares uma pen com o Kali…depende para o que vais utilizar mas nas para software offline, como o reaver e o pixiewps não te envia nada pra exterior…

    1. Avatar de Arlindo
      Arlindo

      Sabes dizer-me o repositorio onde posso arranjar o novo reaver 1.5.2? É que sem saber o repositório não há apt-get para ninguém.

      1. Avatar de Arlindo
        Arlindo

        é que assim instalava-o no Ubuntu. Ainda estou à espera que o pplware forneça um tutorial como instalar ubuntu num computador que ja tenha o windows 10, porque andei a ver na net e tem dado buraco ao nivel do boot. Ao que parece um deles deixa de arrancar (deixa de estar disponivel o gerenciador de boot).

        1. Avatar de p4k0
          p4k0

          Queres o reaver para crackar wifis…bem que podes desistir 🙂 não te vale o esforço

        2. Avatar de brigadinhos
          brigadinhos

          eu fiz dual boot do windows 10 e Ubuntu 15.04 no meu portatil e até agora tudo funciona. Já tinha o windows 10 instalado, criei uma partição no disco e instalei normalmente o Ubuntu usando as definições avançadas.

          1. Avatar de Arlindo Pereira
            Arlindo Pereira

            Eu tenho dual boot mas com o LTS. E está tudo OK. Consegui instalar o novo reaver 1.5.2 A ver se quando tiver um tempinho se faço uns testes a uns Thompson.

  9. Avatar de Moctua
    Moctua

    O kali linux é muto bom,mais esta nova versão não funciona em qualquer pc. Pois até mesmo o pen drive com a versão live não funciona em uma maquina com 2GB de ram e processador dual core, logo na inicialização trava, informando ser impossivel continuar, o mesmo problema que o Fedora 22 workstation apresentou. Apenas um belo e frio LOGOUT.

  10. Avatar de Carteiro Paulo
    Carteiro Paulo

    Boas pessoal, posso confirmar o que o Hax0r e o Jorge dizem esta correto. Houve uma atualizacao do Kali Linux 1.0.9 em que ele monitorizava tudo o que era feito pelo usuario e parece que no Kali 2.0 ainda continua. Podem ver as ligaçoes com o software EtherApe. (sudo apt-get install etherape)

    1. Avatar de Carteiro Paulo
      Carteiro Paulo

      *Houve uma atualizacao do Kali Linux 1.1.0…