לאחרונה הזמינות של הגרסה של הפצת לינוקס הפופולרית לפנטסט, «תוכי 4.10»אשר מבוסס על בדיקת דביאן וכולל אוסף כלים לבדיקת אבטחת המערכת, ניתוח פלילי והנדסה לאחור.
למי שלא מכיר את חלוקת התוכי, עליו לדעת שהוא ממוקם כ מעבדה ניידת עם סביבה למומחי אבטחה ומומחים לזיהוי פלילי, עם דגש על כלים לאימות מערכות ענן ומכשירי IoT.
גם כולל כלים ותוכנות הצפנה לגישה מאובטחת לרשת, כולל TOR, I2P, anonsurf, gpg, tccf, zulucrypt, veracrypt, truecrypt ו- luks.
התכונות החדשות העיקריות של Parrot 4.10
מתוך השינויים המוצגים בגרסה החדשה הזו של ההפצה, אנו יכולים למצוא זאת תוכי 4.10 מסונכרן עם המאגר של בדיקות דביאן החל מאוגוסט 2020 וכי ליבת לינוקס עודכנה לגרסה 5.7, איתו כל התכונות החדשות של גרסה זו מועברות ל- Parrot 4.10.
מהשינויים החשובים ביותר שיושמו, בולט:
- מתזמן משופר.
- מודול מערכת קבצים ExFAT חדש.
- זיהוי Spli Lock.
- Userfaultfd () תמיכה בהגנת כתיבה.
- מודול אבטחה מבוסס לינוקס מבוסס BPF הנקרא bpf-lsm.
- תן ל- clone3 () להוליד תהליכים בקבוצות.
- פרופיל קבוצה מושכלת משופר.
- תמיכה משופרת במערכת הקבצים btrfs.
חוץ מזה מוצעת המהדורה השלישית של המצב האנונימי Anonsurf, המחולק לשלושה מודולים עצמאיים: GUI, daemon וערכת הכלים.
- ה- GUI, שנכתב בשפת NIM ומשתמש ב- Gintro GTK כדי לעצב את הממשק, מספק כלים לבקרת ההתנהגות של Anonsurf (למשל, לאפשר התעוררות בזמן האתחול) ולפקח על המצב והתעבורה של Tor.
- השד אחראי על הפעלת ועצירת אנונסורף.
- כלי השירות כוללים CLI עם קבוצה של פקודות קונסולה ו- dnstool לניהול הגדרות DNS במערכת.
כמו כן, אנו יכולים למצוא את הגרסה החדשה של הפלטפורמה לניתוח נקודות תורפה Metasploit 6.0 בה ההצפנה מקצה לקצה של תקשורת Meterpreter כלולה בחמשת היישומים (Windows, Python, Java, Mettle ו- PHP), תאימות עם לקוח SMBv3 כדי לאפשר עוד יותר תהליכי עבודה מודרניים לניצול ושגרת ייצור מטענים פולימורפית חדשה עבור מעטפת קוד של Windows המשפרת את יכולות ההתחמקות ממוצרי אנטי-וירוס ומערכות זיהוי חדירה (IDS) נפוצים.
מבין השינויים האחרים המיושמים בגרסה חדשה זו:
- החבילה הבסיסית כוללת את Python 3.8, go 1.14, gcc 10.1 ו- 9.3.
- מהדורה מוכנה לשולחן העבודה Xfce.
- חבילות חדשות נוספו עם Security Manager 11 ו- OpenVAS 7.
לבסוף, אם אתם מעוניינים לדעת יותר על כך, תוכלו להתייעץ עם הפרטים בהערה המקורית, הקישור הוא זה.
הורד ונסה Parrot OS 4.10
למי שמעוניין להיות מסוגל להוריד גרסת הפצה חדשה זו יכול לעבור ישירות לאתר פקיד הפרויקט שבו בחלק ההורדות שלו תוכלו למצוא את תמונת המערכת.
ניתן לשמור את התמונה בעזרת Etcher על גבי USB.
מצד שני כן יש לך כבר גרסה של מערכת ההפעלה Parrot תן לסניף 4.x, באפשרותך לבצע עדכון של המערכת שלך מבלי שתצטרך להתקין אותה שוב בצוות שלך.
לשם כך אתה פשוט צריך לפתוח מסוף ובו לבצע את הפקודות הבאות:
sudo parrot-upgrade
לחלופין, תוכלו להשתמש באלה:
sudo apt update sudo apt full-upgrade
תהליך זה ייקח מעט זמן מכיוון שעליך להוריד תחילה את כל החבילות ואז לעדכן אותן. אז אתה יכול לקחת רגע להירגע.
בסוף התהליך, אתה רק צריך להפעיל מחדש את המחשב שלך כדי שכל השינויים יישמרו ותוכל להפעיל את המערכת שלך עם כל החבילות המעודכנות וליבת הלינוקס החדשה של גרסה זו של Parrot OS 4.10.
כדי לוודא שכבר יש לך את הליבה החדשה, פשוט הקלד את המסוף:
uname -r