کالی لینوکس شانزدهم دسامبر ۲۰۲۴، با ارتقاء کرنل لینوکس به ۶.۱۱، نسخه ۲۰۲۴.۴ کالی که چهارمین و آخرین نسخه سال 2024 میباشد را منتشر کرد. این نسخه شامل چهارده ابزار جدید، بهبودهای متعدد از جمله پشتیبانی از Raspberry Pi، ارائه نسخه ۳.۱۲ پایتون به عنوان نسخه پیشفرض و در عین حال حذف برخی ویژگیهای قدیمی و منسوخ همچون پایان دادن به بیلدهای i386 است.
کالی لینوکس، توزیعی است که توسط متخصصان امنیت سایبری و هکرهای اخلاقی برای انجام تست نفوذ، هک اخلاقی، تحقیقات آسیب پذیری، ممیزیهای امنیتی و تمرینهای red team مورد استفاده قرار میگیرد.
چهارده ابزار جدید در کالی لینوکس 2024.4
نسخه ۲۰۲۴.۴ کالی دارای ۱۴ ابزار جدید میباشد که عبارتند از:
Bloodyad – فریمورک افزایش سطح دسترسی اکتیو دایرکتوری (ارسال شده توسط @Arszilla).
Certi – برای ارسال درخواست سرتیفیکیت به ADC و شناسایی تمپلیتها مورد استفاده قرار میگیرد (ارسال شده توسط @Arszilla).
Chainsaw – جستجو و جمع آوری سریع آرتیفکتهای فارنزیک ویندوز (ارسال شده توسط @Arszilla).
Findomain – سریعترین و کامل ترین راه حل برای تشخیص دامنه است (ارسال شده توسط @Arszilla).
hexwalk – تحلیل کننده و ویرایشگر کد Hex میباشد.
linkedin2username – لیستی از نام کاربری را برای شرکتها در LinkedIn ایجاد میکند.
mssqlpwner – برای تعامل با سرورهای MSSQL مورد استفاده قرار میگیرد.
openssh-ssh1 – یک SSH client برای پروتکل SSH1 است.
proximoth – ابزار تشخیص آسیب پذیری حمله فریم را کنترل میکند (ارسال شده توسط @TechnicalUserX)
python-pipx – باینریهای پکیجهای پایتون را در محیط های ایزوله اجرا میکند.
sara – بازرس امنیت RouterOS است (ارسال شده توسط @casterbyte).
web-cache-vulnerability-scanner – یک ابزار CLI مبتنی بر Go برای تست cache poisoning وب میباشد (ارسال شده توسط @Arszilla).
XSRFPROBE – یک ابزار تست وب اپلیکیشنها و سیستمها در برابر آسیب پذیریهای CSRF/XSRF و toolkit بهره برداری است.
ZenMap – فرانت اند ابزار nmap (zenmap-kbx دیگر نیاز نیست!)
پایان کرنل و ایمیجهای i386
کرنل i386 به نسخهای از کرنل لینوکس اشاره دارد که برای معماری پردازندههای Intel 386 (که به اختصار i386 شناخته میشود) طراحی شده است. این معماری در واقع اولین پردازندهی x86 با ساختار ۳۲ بیتی است که توسط شرکت اینتل در سال 1985 معرفی شد.
با انتشار Kali 2024.4، دیگر هیچ ایمیج و کرنل i386 منتشر نخواهد شد زیرا دبیان که کالی بر اساس آن ساخته شده است، پشتیبانی از بیلدهای 32 بیتی را در ماه اکتبر پایان داد. با این حال، از آنجایی که برنامههای 32 بیتی ممکن است همچنان روی ایمیجهای ۳۲ و ۶۴ بیتی اجرا شوند، کالی لینوکس هیچ پکیج i386 را از مخزن حذف نکرده است.
نسخه پیش فرض جدید پایتون، ۳.۱۲ میباشد
نسخه ۳.۱۲ پایتون اکنون مفسر پیشفرض پایتون است و نصب پکیجها از طریق دستور pip به طور پیشفرض غیرمجاز میباشد. اجرای pip به عنوان کاربر root برای نصب پکیجهای سیستمی میتواند با apt تداخل و مغایرت ایجاد کند. نصب پکیجهای پایتون شخص ثالث از طریق PIP در نسخه جدید کالی لینوکس به طور پیش فرض مجاز نخواهد بود.
برای کسانی که مایل به استفاده از برنامهای مانند pip هستند، کالی دستور pipx را ارائه کرده است که به عنوان جایگزین عمل میکند. دستورالعمل استفاده از pipx را میتوانید از اینجا مشاهده کنید.
کلیدهای SSH DSA منسوخ شدند!
Kali Linux 2024.4 دارای OpenSSH (9.8p1) است که کلیدهای SSH DSA را منسوخ میکند. برای افرادی که نیاز به پشتیبانی از کلیدهای قدیمی برای سیستم خود دارند، نسخه جدید شامل کلاینت SSH1 میباشد که مربوط به نسخه ۷.۵ است.
با این حال، توسعه دهندگان هشدار دادهاند که چنانچه از ابزارهایی استفاده میکنید که از دستور ssh1 اطلاعی ندارند، این ابزارها با سیستمهای قدیمی که به کلیدهای DSA نیاز دارند، به درستی کار نخواهند کرد و دچار مشکل خواهند شد.
پشتیبانی از Raspberry Pi Imager
Raspberry Pi Imager ابزاری است که به شما امکان میدهد ایمیجهای Raspberry Pi پشتیبانی شده را پیدا کنید و به راحتی آنها را روی کارت microSD بنویسید. در نسخه 2024.4 کالی لینوکس اکنون میتوانید از Imager برای پیشپیکربندی تنظیماتی استفاده کنید که بهطور خودکار روی ایمیج Raspberry Pi هنگامی که روی کارت microSD نوشته میشوند اعمال خواهند شد.
این تنظیمات میتواند شامل نام میزبان سفارشی، دادههای لاگین، کلیدهای SSH، پیکربندی شبکه Wi-Fi و تنظیمات لوکال باشند که تنظیم ایمیج را در صورت نیاز قبل از اینکه برای اولین بار راهاندازی شود، بسیار آسانتر میکند.
تغییرات دسکتاپ
کالی لینوکس در نسخه ۲۰۲۴.۴، دارای محیط دسکتاپ Gnome 47 و پشتیبانی بیشتر از سفارشیسازی رنگ است. این به روزرسانی تغییرات و پیشرفتهای دسکتاپی متعددی را به همراه دارد، اما قابل توجهترین ویژگی، پشتیبانی جدید از سفارشی سازی رنگ است.
اکنون می توانید رنگ مورد علاقه خود را برای ویندوز و ویجتهای Shell انتخاب کنید که به شما کنترل بیشتری بر ظاهر و احساس دسکتاپ خواهد داد. توسعه دهندگان همچنین یک افزونه پنل مانیتور سیستم و تم لاگین جدید را معرفی کردهاند.
نحوه دریافت Kali Linux 2024.4
برای شروع استفاده از Kali Linux 2024.4، میتوانید نصب موجود خود را ارتقا دهید، یک پلتفرم را انتخاب کنید و یا مستقیماً ایمیج ISO را برای نصبهای جدید و توزیعهای live دانلود کنید.
کسانی که قصد دارند نسخه قبلی خود را به روزرسانی کنند، میتوانند از دستورات زیر برای ارتقا به آخرین نسخه استفاده کنند:
echo "deb http://http.kali.org/kali kali-rolling main contrib non-free non-free-firmware" | sudo tee /etc/apt/sources.list
sudo apt update && sudo apt -y full-upgrade
cp -vrbi /etc/skel/. ~/
[ -f /var/run/reboot-required ] && sudo reboot -f
چنانچه کالی را در زیر سیستم ویندوز اجرا میکنید، برای تجربه بهتر، از جمله توانایی استفاده از برنامههای گرافیکی، آن را به WSL2 ارتقا دهید.
شما میتوانید نسخه WSL مورد استفاده کالی را با دستور ‘wsl -l -v’ در خط فرمان ویندوز بررسی کنید و سپس با استفاده از دستور زیر بررسی نمایید که آیا آپگرید موفقیت آمیز بوده است یا خیر:
grep VERSION /etc/os-release
مقالات پیشنهادی:
نفوذ هکرهای چینی به سیستمهای لینوکسی توسط بکدور Wolfsbane
هشدار امنیتی جدید Nvidia برای ۲۰۰ میلیون گیمر لینوکس و ویندوز
سوء استفاده BootKitty از LogoFAIL برای نفوذ به سیستم عامل لینوکس
پردازندههای اینتل و AMD در لینوکس حفاظتهای Spectre را دور میزنند!
Bootkitty، اولین بوت کیت UEFI که سرورهای لینوکس را هدف قرار میدهد، شناسایی شد!