Доступен (http://www.backbox.org/blog/backbox-linux-41-released) релиз Linux-дистрибутива BackBox Linux 4.1 (http://www.backbox.org), базирующегося на Ubuntu 14.04 и поставляемого с коллекцией инструментов для проверки безопасности системы и выявления скрытых или потерянных данных. Пользовательское окружение основано на Xfce. Размер iso-образа (http://mirror3.mirror.garr.it/mirrors/backbox/backbox-4.1-am...) 1.9 Гб.
<center><a href="http://www.backbox.org/sites/default/files/styles/media_gall... src="http://www.opennet.me/opennews/pics_base/0_1422633279.png" style="border-style: solid; border-color: #e9ead6; border-width: 15px;max-width:100%;" title="" border=0></a></center>
В новом выпуске использовано ядро Linux 3.13, в установщик добавлена поддержка LVM и полного шифрования диска, реализован режим очистки ОЗУ перед завершением работы (для защиты от восстановления данных методом холодной перезагрузки (http://www.opennet.me/opennews/art.shtml?num=17035)), улучшена реализация анонимного режима работы, улучшена поддержка загрузки на EFI-системах, проведена подготовка к созданию сборки для платформы ARM.
URL: http://www.backbox.org/blog/backbox-linux-41-released
Новость: http://www.opennet.me/opennews/art.shtml?num=41574
> с коллекцией инструментов для проверки безопасности системыУгу, ждем-с на тех. форумах наплыв кулхацкеров^W крутых спецов, с очччень важными и сложными вопросами -- "Помагите! Не работает в вирт-боксе -- не ловит вифи-пакеты!!!" "Знаю пкс, но все равно не могу расшифровать вифи-пакеты!" "Нашел баг!! Не стартует <foo> -- кликаю, появляется темно-фиолетовое окно и исчезает!!"
Я не замечаю таких сообщений об backtrack/kali. Думаю, наплыва не будет.
http://imgur.com/gallery/H8obU
http://www.tejasbarot.com/2014/08/06/rhel-7-centos-7-recover...
В случае физического доступа уже все равно, как получить пароль.
В случае физического доступа к тушке ни что не сравнится с ректальнымкриптоанализатором, он даже квантовый компьютер в такой ситуации уделывает на раз.
Физический доступ - понятие растяжимое. Поломали вот например 3G свисток и появилась у него бонусом usb-клава. Терморектальный криптоанализ сделать сложно, а вот на автомате понажимать кнопочки как надо, по команде ремоты - да не вопрос!
Подскажите, в чем отличие от Kali?
Kali делается спецами, а это наколеночная поделка денисок с болью от того, что команда kali
послала бубунту в пешее эротическое.
ви так говорите, будто переход с убунты на убер-навороченный дебиан - событие, достойное упоминания в автобиографии создателей САМОГО BackTrack Linux.
> ви так говорите, будто переход с убунты на убер-навороченный дебианА вы так говорите, как будто убунта и дебиан - огромная разница. Нормальный админ вообще не заметит что что-то помнялось.
> Подскажите, в чем отличие от Kali?Если говорить о восстановлении данных, особенно из неидеальных состояний -- стоит иметь в виду http://www.forensicswiki.org/wiki/Forensic_Live_CD_issues (в http://www.forensicswiki.org/wiki/ALT_Linux_Rescue учтено).
>> Подскажите, в чем отличие от Kali?
> Если говорить о восстановлении данных, особенно из неидеальных состоянийЭто явно не основное применение дистрибов для "исследования безопасности".
> -- стоит иметь в виду http://www.forensicswiki.org/wiki/Forensic_Live_CD_issues
Это да, дельно написано. Перехват рутфс forensic дистра? Годно придумано :).
> (в http://www.forensicswiki.org/wiki/ALT_Linux_Rescue учтено).
Вот только "text-only toolchest" - это, простите, "удобства во дворе". В смысле, если какие-то утырки думают что с системой очень удобно работать через дубовый 80х25 - они безнадежно застряли в своем мсдосе и 80-х годах прошлого века. Нет, консоль это не плохо. Плохо - когда она 80х25, с буквами с кулак размером. Графический терминал в нативном разрешении монитора, с хорошим шрифтом и несколькими вкладками - сильно удобнее.
//это к вопросу нафига нам плагнплейная графика в системе.
Итого альты как всегда: полили конкурентов, но сколь-нибудь нормальной замены не сделали. Потому что крап запускаемый в текстовом режиме годится только ну разве что какой-нибудь ремотный агент, которого забутать на машине и потом ремотно снять образ по сетке. Самолично копаться в 80х25 непотребстве - вот уж нафиг! Админ/исследователь/хаксор - тоже человек! И заслуживает человеческие условия работы. А 80х25 на современных мониторах выглядит так, что в пору молоко за вредность выдавать (глаза сядут от мутного шрифта, кое-как отмасштабированного LCDшником). Да и эффективность хромает - если не делать буквы размером с кулак, на монитор лезет раз в 5 больше информации. Что сильно повышает результативность работы с системой в неизвестных/интерактивных/исследовательских сценариях. Про юзабилити в альте не слышали...
> работы. А 80х25 на современных мониторах выглядит так, что в пору
> молоко за вредность выдавать (глаза сядут от мутного шрифта, кое-как отмасштабированного
> LCDшником). Да и эффективность хромает - если не делать буквы размером
> с кулак, на монитор лезет раз в 5 больше информации. ЧтоТы обкурился и гонишь. Что, установить в XShell нормального размера шрифт для такого разрешения - религия не позволяет?
> сильно повышает результативность работы с системой в неизвестных/интерактивных/исследовательских
> сценариях. Про юзабилити в альте не слышали...Ты явно не слышал про Preferences в человеческих терминалах. И - да, если у вас в пингвинах нету нормально настраиваемого терминала - то это ваша голубая печаль.
>>> Подскажите, в чем отличие от Kali?
>> Если говорить о восстановлении данных, особенно из неидеальных состояний
> Это явно не основное применение дистрибов для "исследования безопасности".Хорошо -- о работе с данными на носителях/ФС в неидеальном состоянии (например, с непустым журналом).
>> -- стоит иметь в виду http://www.forensicswiki.org/wiki/Forensic_Live_CD_issues
> Это да, дельно написано. Перехват рутфс forensic дистра? Годно придумано :).Ага, причём человек не поленился продемонстрировать, а потом прислать патч: http://git.altlinux.org/gears/p/propagator.git?p=propagator....
Правда, у нас изначально было сильно лучше, чем в дебиане с производными, но недостаточно.
>> (в http://www.forensicswiki.org/wiki/ALT_Linux_Rescue учтено).
> Вот только "text-only toolchest" - это, простите, "удобства во дворе".Кому как -- если не сталкивались со странными железками, на которых иксы или даже fb могут превратиться в кашу, понять может быть и впрямь сложно.
> Графический терминал в нативном разрешении монитора, с хорошим шрифтом
> и несколькими вкладками - сильно удобнее.Вот только не хочется его от рута запускать, когда необдуманный тык в менюшку не подозревающим подвоха пользователем ("там же вроде всё понятное, графическое!") может привести к существенно худшей обстановке, чем была.
Вариант той рескьюшки с графикой (т.е. +firefox, NM, xterm, а также autopsy и ещё несколькими вкусняшками, слинкованными с libX11) вообще-то есть, но с ним в гораздо большей мере встают все те вопросы юзабельности, которые понять мне головы хватает, а порешать -- не так, как деятели по сабжам всяким, а разумно -- уже нет. Не хотите подсказать умную мысль? ;-)
> Итого альты как всегда: полили конкурентов,
> но сколь-нибудь нормальной замены не сделали.Да толку-то поливать -- а вот знать о поднятых проблемах и том, что вообще-то есть варианты без них, как минимум не хуже. Меня больше позабавило, что эти грабли есть в куче так называемых "профессиональных" профильных дистрибутивов, включая те, за которые хотят денег.
> Потому что крап запускаемый в текстовом режиме годится только ну разве
> что какой-нибудь ремотный агент, которого забутать на машине и потом ремотно
> снять образ по сетке.И для этого оно тоже годится (кстати, снималки в ассортименте).
> Про юзабилити в альте не слышали...
Слышали, слышали. Потому и неохота хлам выпускать. Лучше сперва юзабельное для спецов, а уж потом думать о тех, кому рюшики с фонтиками (включая себя в некоторых случаях, разумеется).
Так что, специалист по юзабилити или некогда? :)