Новинки оборонных технологий - Kali Undercover

  • Автор темы Автор темы PANDORA
  • Дата начала Дата начала

PANDORA

Заместитель Администратора
Команда форума
Администратор
Sweetie Girl
Сообщения
1.476
Реакции
11.402
Новинки оборонных технологий - Kali Undercover

Кали вообще так то не анонимный дистрибутив. Но многие их решения мне кажутся не просто достойными внимания, но и вполне себе успешно пременимыми в боевой практике.

Одно из таких решений - пропатченый cryptsetup, который позволял задавать не только пароль на открытие шифрованных разделов LUKS, но и пароль на уничтожение ячеек шифрования этих разделов, так называемый nuke пароль. Про него читать тут:

Причем поясняли они свою разработку весьма странно. По их версии она должна была использоваться при перевозке носителей с конфиденциальнными данными пентестерами (легальными хакерами) - людьми которые тестируют уязвимости разных компаний (в том числе и довольно крупных) за бабло (в том числе и довольно крупное). И вот что-бы не допустить якобы утечки данных крупных компаний они и придумали эту систему экстренного уничтожения.

Так то cryptsetup сам по себе имеет встроенную команду erase, но ввести ее можно лишь из самой системы. Nuke пароль же позволял уничтожать систему и изнутри, и при запуске, когда запрашивается пароль от носителя, и даже при попытки открыть носитель как внешний накопитель из другого линукса. Разумеется я тут же в своей системе замутил себе такой же лунопарк с блекджеком и шлюхами, ибо годно.

Больше в kali интересных идей в плане анонимности и безопасности я не нашел, но это и не удивительно. Kali атакующий дистрибутив с дефолтной учеткой рута, какая там анонимность. Но тут я случайно натолкнулся на анонс их нового релиза, и приятно удивился двум вещам:

Во-первых kali наконец таки взяли в дистрибутив основным десктопом XFCE. А чуть раньше его взяли на основу и Whonix. Эта новость мне погрела самолюбие, ибо пока они дрочили там на свои уродливые KDE и GNOME я топил за XFCE, кастомизировал его, допиливал ибо видел перспективу именно в нем. И я не ошибся.

Во-вторых у kali родилась вторая годная идея в плане анонимности, которую я тоже планирую взять на вооружение - пакет kali undercover - кали под прикрытием (как агент под прикрытием, мент переодетый короче). Суть его в том, что они запилили в систему две фишки - копию рабочего стола Windows (иконки, обои, кнопку пуск и т.п.) и скрипт, который одним нажатием кнопки меняет интерфейс рабочего стола. Типа что бы можно было кибернетические преступления совершать сидя в библиотеке, как кое какой любитель красных растянутых свитеров...

В этом ключе я уже делал шаги, причем учитывая что это были пожелания клиентов, я сделал вывод что тема актуальная. Я удалил все логотипы из системы, изменил хостнейм, вернул стандартные обои, для того что бы при беглом осмотре система не привлекала внимания. Kali же заморочились куда веселее, но и у них не всё гладко. Я, например, не выкупил нахуя делать дизайн винды, но оставлять огромный логотип кали в плимуте при загрузке, логотип кали в лайтдм-гритере про входе в систему, да и хостнейм kali как бы блядь слишком приметный. Но за идею им таки спасибо.

Вот гифка как у них все происходит

kali-undercover-1.gif
 
Жаль, гифка померла. Темы классные, особенно undercover, если где-то в публичных местах сидишь, чтобы никто не палил, чё-ж ты там такое делаешь. Практика показывает, что XFCE на перспективу лучший, как самый легковесный в первую очередь. Потому что тормоза и лаги, особенно при пользовании всякими вай-фаями публичными, просто неизбежны.
 
Хотелось бы обновлений по теме
 
А ещё очень режет глаза, то что ТС обращается к самому себе в мужском роде, хоть и носит плашку sweety girl
Я понимаю, что владелец акка мог смениться, ибо сменился ник, ава, наверное пол, т.д..
и я 3,14здец толераст и за мир со жвачками между ориентациями, но раздражает. Отредактировали бы, што ле..
 
Последнее редактирование:

Похожие темы

Парень два года не трогал свою боевую виртуалку. Прошлой неделей решил обновиться через apt. Получил битый signing key, отвалившийся репозиторий, сломанный Metasploit и грязное удаление половины тулов которыми он пользовался. Чтобы починить — пришлось скачивать ISO заново. Это типичная история...
Ответы
0
Просмотры
352
Шесть утра, звонок в дверь, голос "откройте, полиция". У тебя от 30 секунд до 3 минут — пока ломают замок или пока ты тянешь время, делая вид что одеваешься. За эти минуты решается, найдут на твоих устройствах всё, частично или ничего. И если ты не подготовился заранее — ты уже проиграл, потому...
Ответы
18
Просмотры
Современный рейтинги все врут. Больше всего людей убил не истязатель и насильник Луис Гаравито, не «монстр Анд» Педро Лопес и не пакистанец Джавед Икбал Мугал, который растворял своих жертв в кислоте. Самыми кровожадными бандитами в истории человечества были индийские тхаги. Только в 1812 году...
Ответы
1
Просмотры
259
Постоянное хранилище — это компромисс между удобством и безопасностью. Tails спроектирован так, чтобы не оставлять следов. Каждый байт, который ты сохраняешь, — это байт, который может тебя предать. Ладно, народ. Давайте поговорим о том, о чём большинство туториалов скромно умалчивает. Все вы...
Ответы
3
Просмотры
217
Сейчас разберем ключевые методы анонимности в интернете, как не проебатся и что юзать. 1. Твой VPN - Mullvad Весь входящий и исходящий трафик с компьютера проходит по зашифрованному туннелю на VPN-сервер, и уже оттуда отправляется на сайт, который вы посещаете. Таким образом, веб-сайт видит...
Ответы
13
Просмотры
612
Назад
Сверху Снизу