URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 101365
[ Назад ]

Исходное сообщение
"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."

Отправлено opennews , 30-Янв-15 19:17 
Доступен (http://www.backbox.org/blog/backbox-linux-41-released) релиз Linux-дистрибутива BackBox Linux 4.1 (http://www.backbox.org), базирующегося на Ubuntu 14.04 и поставляемого с коллекцией инструментов для проверки безопасности системы и выявления скрытых или потерянных данных. Пользовательское окружение основано на Xfce. Размер iso-образа (http://mirror3.mirror.garr.it/mirrors/backbox/backbox-4.1-am...) 1.9 Гб.
<center><a href="http://www.backbox.org/sites/default/files/styles/media_gall... src="http://www.opennet.me/opennews/pics_base/0_1422633279.png" style="border-style: solid; border-color: #e9ead6; border-width: 15px;max-width:100%;" title="" border=0></a></center>


В новом выпуске использовано ядро Linux 3.13, в установщик добавлена поддержка LVM и полного шифрования диска, реализован режим очистки ОЗУ перед завершением работы (для защиты от восстановления данных методом холодной перезагрузки (http://www.opennet.me/opennews/art.shtml?num=17035)), улучшена реализация анонимного режима работы, улучшена поддержка загрузки на EFI-системах, проведена подготовка к созданию сборки для платформы ARM.


URL: http://www.backbox.org/blog/backbox-linux-41-released
Новость: http://www.opennet.me/opennews/art.shtml?num=41574


Содержание

Сообщения в этом обсуждении
"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено Аннаним , 30-Янв-15 19:17 
> с коллекцией инструментов для проверки безопасности системы

Угу, ждем-с на тех. форумах наплыв кулхацкеров^W крутых спецов,  с очччень важными и сложными вопросами -- "Помагите! Не работает в вирт-боксе -- не ловит вифи-пакеты!!!" "Знаю пкс, но все равно не могу расшифровать вифи-пакеты!"  "Нашел баг!! Не стартует <foo> -- кликаю, появляется темно-фиолетовое окно и исчезает!!"


"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено kai3341 , 30-Янв-15 20:07 
Я не замечаю таких сообщений об backtrack/kali. Думаю, наплыва не будет.

"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено commiethebeastie , 30-Янв-15 20:32 
http://imgur.com/gallery/H8obU

"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено Ан0ним , 30-Янв-15 21:17 
http://www.tejasbarot.com/2014/08/06/rhel-7-centos-7-recover...

"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено Аноним , 30-Янв-15 21:18 
В случае физического доступа уже все равно, как получить пароль.

"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено Омич , 31-Янв-15 01:19 
В случае физического доступа к тушке ни что не сравнится с ректальнымкриптоанализатором, он даже квантовый компьютер в такой ситуации уделывает на раз.

"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено Аноним , 31-Янв-15 07:21 
Физический доступ - понятие растяжимое. Поломали вот например 3G свисток и появилась у него бонусом usb-клава. Терморектальный криптоанализ сделать сложно, а вот на автомате понажимать кнопочки как надо, по команде ремоты - да не вопрос!

"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено Аноним , 30-Янв-15 21:23 
Подскажите, в чем отличие от Kali?

"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено Омич , 30-Янв-15 23:30 
Kali делается спецами, а это наколеночная поделка денисок с болью от того, что команда kali
послала бубунту в пешее эротическое.

"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено Аноним , 31-Янв-15 00:14 
ви так говорите, будто переход с убунты на убер-навороченный дебиан - событие, достойное упоминания в автобиографии создателей САМОГО BackTrack Linux.

"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено Аноним , 31-Янв-15 07:22 
> ви так говорите, будто переход с убунты на убер-навороченный дебиан

А вы так говорите, как будто убунта и дебиан - огромная разница. Нормальный админ вообще не заметит что что-то помнялось.


"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено Michael Shigorin , 31-Янв-15 01:08 
> Подскажите, в чем отличие от Kali?

Если говорить о восстановлении данных, особенно из неидеальных состояний -- стоит иметь в виду http://www.forensicswiki.org/wiki/Forensic_Live_CD_issueshttp://www.forensicswiki.org/wiki/ALT_Linux_Rescue учтено).


"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено Аноним , 31-Янв-15 07:45 
>> Подскажите, в чем отличие от Kali?
> Если говорить о восстановлении данных, особенно из неидеальных состояний

Это явно не основное применение дистрибов для "исследования безопасности".

> -- стоит иметь в виду http://www.forensicswiki.org/wiki/Forensic_Live_CD_issues

Это да, дельно написано. Перехват рутфс forensic дистра? Годно придумано :).

> (в http://www.forensicswiki.org/wiki/ALT_Linux_Rescue учтено).

Вот только "text-only toolchest" - это, простите, "удобства во дворе". В смысле, если какие-то утырки думают что с системой очень удобно работать через дубовый 80х25 - они безнадежно застряли в своем мсдосе и 80-х годах прошлого века. Нет, консоль это не плохо. Плохо - когда она 80х25, с буквами с кулак размером. Графический терминал в нативном разрешении монитора, с хорошим шрифтом и несколькими вкладками - сильно удобнее.

//это к вопросу нафига нам плагнплейная графика в системе.

Итого альты как всегда: полили конкурентов, но сколь-нибудь нормальной замены не сделали. Потому что крап запускаемый в текстовом режиме годится только ну разве что какой-нибудь ремотный агент, которого забутать на машине и потом ремотно снять образ по сетке. Самолично копаться в 80х25 непотребстве - вот уж нафиг! Админ/исследователь/хаксор - тоже человек! И заслуживает человеческие условия работы. А 80х25 на современных мониторах выглядит так, что в пору молоко за вредность выдавать (глаза сядут от мутного шрифта, кое-как отмасштабированного LCDшником). Да и эффективность хромает - если не делать буквы размером с кулак, на монитор лезет раз в 5 больше информации. Что сильно повышает результативность работы с системой в неизвестных/интерактивных/исследовательских сценариях. Про юзабилити в альте не слышали...


"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено Аноним , 01-Фев-15 22:08 
> работы. А 80х25 на современных мониторах выглядит так, что в пору
> молоко за вредность выдавать (глаза сядут от мутного шрифта, кое-как отмасштабированного
> LCDшником). Да и эффективность хромает - если не делать буквы размером
> с кулак, на монитор лезет раз в 5 больше информации. Что

Ты обкурился и гонишь. Что, установить в XShell нормального размера шрифт для такого разрешения - религия не позволяет?

> сильно повышает результативность работы с системой в неизвестных/интерактивных/исследовательских
> сценариях. Про юзабилити в альте не слышали...

Ты явно не слышал про Preferences в человеческих терминалах. И - да, если у вас в пингвинах нету нормально настраиваемого терминала - то это ваша голубая печаль.


"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Отправлено Michael Shigorin , 04-Фев-15 18:16 
>>> Подскажите, в чем отличие от Kali?
>> Если говорить о восстановлении данных, особенно из неидеальных состояний
> Это явно не основное применение дистрибов для "исследования безопасности".

Хорошо -- о работе с данными на носителях/ФС в неидеальном состоянии (например, с непустым журналом).

>> -- стоит иметь в виду http://www.forensicswiki.org/wiki/Forensic_Live_CD_issues
> Это да, дельно написано. Перехват рутфс forensic дистра? Годно придумано :).

Ага, причём человек не поленился продемонстрировать, а потом прислать патч: http://git.altlinux.org/gears/p/propagator.git?p=propagator....

Правда, у нас изначально было сильно лучше, чем в дебиане с производными, но недостаточно.

>> (в http://www.forensicswiki.org/wiki/ALT_Linux_Rescue учтено).
> Вот только "text-only toolchest" - это, простите, "удобства во дворе".

Кому как -- если не сталкивались со странными железками, на которых иксы или даже fb могут превратиться в кашу, понять может быть и впрямь сложно.

> Графический терминал в нативном разрешении монитора, с хорошим шрифтом
> и несколькими вкладками - сильно удобнее.

Вот только не хочется его от рута запускать, когда необдуманный тык в менюшку не подозревающим подвоха пользователем ("там же вроде всё понятное, графическое!") может привести к существенно худшей обстановке, чем была.

Вариант той рескьюшки с графикой (т.е. +firefox, NM, xterm, а также autopsy и ещё несколькими вкусняшками, слинкованными с libX11) вообще-то есть, но с ним в гораздо большей мере встают все те вопросы юзабельности, которые понять мне головы хватает, а порешать -- не так, как деятели по сабжам всяким, а разумно -- уже нет.  Не хотите подсказать умную мысль? ;-)

> Итого альты как всегда: полили конкурентов,
> но сколь-нибудь нормальной замены не сделали.

Да толку-то поливать -- а вот знать о поднятых проблемах и том, что вообще-то есть варианты без них, как минимум не хуже.  Меня больше позабавило, что эти грабли есть в куче так называемых "профессиональных" профильных дистрибутивов, включая те, за которые хотят денег.

> Потому что крап запускаемый в текстовом режиме годится только ну разве
> что какой-нибудь ремотный агент, которого забутать на машине и потом ремотно
> снять образ по сетке.

И для этого оно тоже годится (кстати, снималки в ассортименте).

> Про юзабилити в альте не слышали...

Слышали, слышали.  Потому и неохота хлам выпускать.  Лучше сперва юзабельное для спецов, а уж потом думать о тех, кому рюшики с фонтиками (включая себя в некоторых случаях, разумеется).

Так что, специалист по юзабилити или некогда? :)