The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +/
Сообщение от opennews on 30-Янв-15, 19:17 
Доступен (http://www.backbox.org/blog/backbox-linux-41-released) релиз Linux-дистрибутива BackBox Linux 4.1 (http://www.backbox.org), базирующегося на Ubuntu 14.04 и поставляемого с коллекцией инструментов для проверки безопасности системы и выявления скрытых или потерянных данных. Пользовательское окружение основано на Xfce. Размер iso-образа (http://mirror3.mirror.garr.it/mirrors/backbox/backbox-4.1-am...) 1.9 Гб.
<center><a href="http://www.backbox.org/sites/default/files/styles/media_gall... src="http://www.opennet.dev/opennews/pics_base/0_1422633279.png" style="border-style: solid; border-color: #e9ead6; border-width: 15px;max-width:100%;" title="" border=0></a></center>


В новом выпуске использовано ядро Linux 3.13, в установщик добавлена поддержка LVM и полного шифрования диска, реализован режим очистки ОЗУ перед завершением работы (для защиты от восстановления данных методом холодной перезагрузки (http://www.opennet.dev/opennews/art.shtml?num=17035)), улучшена реализация анонимного режима работы, улучшена поддержка загрузки на EFI-системах, проведена подготовка к созданию сборки для платформы ARM.


URL: http://www.backbox.org/blog/backbox-linux-41-released
Новость: http://www.opennet.dev/opennews/art.shtml?num=41574

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +7 +/
Сообщение от Аннаним on 30-Янв-15, 19:17 
> с коллекцией инструментов для проверки безопасности системы

Угу, ждем-с на тех. форумах наплыв кулхацкеров^W крутых спецов,  с очччень важными и сложными вопросами -- "Помагите! Не работает в вирт-боксе -- не ловит вифи-пакеты!!!" "Знаю пкс, но все равно не могу расшифровать вифи-пакеты!"  "Нашел баг!! Не стартует <foo> -- кликаю, появляется темно-фиолетовое окно и исчезает!!"

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +/
Сообщение от kai3341 (ok) on 30-Янв-15, 20:07 
Я не замечаю таких сообщений об backtrack/kali. Думаю, наплыва не будет.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +1 +/
Сообщение от commiethebeastie (ok) on 30-Янв-15, 20:32 
http://imgur.com/gallery/H8obU
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +/
Сообщение от Ан0ним on 30-Янв-15, 21:17 
http://www.tejasbarot.com/2014/08/06/rhel-7-centos-7-recover...
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +1 +/
Сообщение от Аноним (??) on 30-Янв-15, 21:18 
В случае физического доступа уже все равно, как получить пароль.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

10. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +/
Сообщение от Омич on 31-Янв-15, 01:19 
В случае физического доступа к тушке ни что не сравнится с ректальнымкриптоанализатором, он даже квантовый компьютер в такой ситуации уделывает на раз.
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

13. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +/
Сообщение от Аноним (??) on 31-Янв-15, 07:21 
Физический доступ - понятие растяжимое. Поломали вот например 3G свисток и появилась у него бонусом usb-клава. Терморектальный криптоанализ сделать сложно, а вот на автомате понажимать кнопочки как надо, по команде ремоты - да не вопрос!
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

6. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +1 +/
Сообщение от Аноним (??) on 30-Янв-15, 21:23 
Подскажите, в чем отличие от Kali?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +2 +/
Сообщение от Омич on 30-Янв-15, 23:30 
Kali делается спецами, а это наколеночная поделка денисок с болью от того, что команда kali
послала бубунту в пешее эротическое.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

8. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +1 +/
Сообщение от Аноним (??) on 31-Янв-15, 00:14 
ви так говорите, будто переход с убунты на убер-навороченный дебиан - событие, достойное упоминания в автобиографии создателей САМОГО BackTrack Linux.
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

14. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  –1 +/
Сообщение от Аноним (??) on 31-Янв-15, 07:22 
> ви так говорите, будто переход с убунты на убер-навороченный дебиан

А вы так говорите, как будто убунта и дебиан - огромная разница. Нормальный админ вообще не заметит что что-то помнялось.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

9. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +/
Сообщение от Michael Shigorin email(ok) on 31-Янв-15, 01:08 
> Подскажите, в чем отличие от Kali?

Если говорить о восстановлении данных, особенно из неидеальных состояний -- стоит иметь в виду http://www.forensicswiki.org/wiki/Forensic_Live_CD_issueshttp://www.forensicswiki.org/wiki/ALT_Linux_Rescue учтено).

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

15. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +1 +/
Сообщение от Аноним (??) on 31-Янв-15, 07:45 
>> Подскажите, в чем отличие от Kali?
> Если говорить о восстановлении данных, особенно из неидеальных состояний

Это явно не основное применение дистрибов для "исследования безопасности".

> -- стоит иметь в виду http://www.forensicswiki.org/wiki/Forensic_Live_CD_issues

Это да, дельно написано. Перехват рутфс forensic дистра? Годно придумано :).

> (в http://www.forensicswiki.org/wiki/ALT_Linux_Rescue учтено).

Вот только "text-only toolchest" - это, простите, "удобства во дворе". В смысле, если какие-то утырки думают что с системой очень удобно работать через дубовый 80х25 - они безнадежно застряли в своем мсдосе и 80-х годах прошлого века. Нет, консоль это не плохо. Плохо - когда она 80х25, с буквами с кулак размером. Графический терминал в нативном разрешении монитора, с хорошим шрифтом и несколькими вкладками - сильно удобнее.

//это к вопросу нафига нам плагнплейная графика в системе.

Итого альты как всегда: полили конкурентов, но сколь-нибудь нормальной замены не сделали. Потому что крап запускаемый в текстовом режиме годится только ну разве что какой-нибудь ремотный агент, которого забутать на машине и потом ремотно снять образ по сетке. Самолично копаться в 80х25 непотребстве - вот уж нафиг! Админ/исследователь/хаксор - тоже человек! И заслуживает человеческие условия работы. А 80х25 на современных мониторах выглядит так, что в пору молоко за вредность выдавать (глаза сядут от мутного шрифта, кое-как отмасштабированного LCDшником). Да и эффективность хромает - если не делать буквы размером с кулак, на монитор лезет раз в 5 больше информации. Что сильно повышает результативность работы с системой в неизвестных/интерактивных/исследовательских сценариях. Про юзабилити в альте не слышали...

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

17. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +/
Сообщение от Аноним (??) on 01-Фев-15, 22:08 
> работы. А 80х25 на современных мониторах выглядит так, что в пору
> молоко за вредность выдавать (глаза сядут от мутного шрифта, кое-как отмасштабированного
> LCDшником). Да и эффективность хромает - если не делать буквы размером
> с кулак, на монитор лезет раз в 5 больше информации. Что

Ты обкурился и гонишь. Что, установить в XShell нормального размера шрифт для такого разрешения - религия не позволяет?

> сильно повышает результативность работы с системой в неизвестных/интерактивных/исследовательских
> сценариях. Про юзабилити в альте не слышали...

Ты явно не слышал про Preferences в человеческих терминалах. И - да, если у вас в пингвинах нету нормально настраиваемого терминала - то это ваша голубая печаль.

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

18. "Выпуск BackBox Linux 4.1, дистрибутива для тестирования безо..."  +/
Сообщение от Michael Shigorin email(ok) on 04-Фев-15, 18:16 
>>> Подскажите, в чем отличие от Kali?
>> Если говорить о восстановлении данных, особенно из неидеальных состояний
> Это явно не основное применение дистрибов для "исследования безопасности".

Хорошо -- о работе с данными на носителях/ФС в неидеальном состоянии (например, с непустым журналом).

>> -- стоит иметь в виду http://www.forensicswiki.org/wiki/Forensic_Live_CD_issues
> Это да, дельно написано. Перехват рутфс forensic дистра? Годно придумано :).

Ага, причём человек не поленился продемонстрировать, а потом прислать патч: http://git.altlinux.org/gears/p/propagator.git?p=propagator....

Правда, у нас изначально было сильно лучше, чем в дебиане с производными, но недостаточно.

>> (в http://www.forensicswiki.org/wiki/ALT_Linux_Rescue учтено).
> Вот только "text-only toolchest" - это, простите, "удобства во дворе".

Кому как -- если не сталкивались со странными железками, на которых иксы или даже fb могут превратиться в кашу, понять может быть и впрямь сложно.

> Графический терминал в нативном разрешении монитора, с хорошим шрифтом
> и несколькими вкладками - сильно удобнее.

Вот только не хочется его от рута запускать, когда необдуманный тык в менюшку не подозревающим подвоха пользователем ("там же вроде всё понятное, графическое!") может привести к существенно худшей обстановке, чем была.

Вариант той рескьюшки с графикой (т.е. +firefox, NM, xterm, а также autopsy и ещё несколькими вкусняшками, слинкованными с libX11) вообще-то есть, но с ним в гораздо большей мере встают все те вопросы юзабельности, которые понять мне головы хватает, а порешать -- не так, как деятели по сабжам всяким, а разумно -- уже нет.  Не хотите подсказать умную мысль? ;-)

> Итого альты как всегда: полили конкурентов,
> но сколь-нибудь нормальной замены не сделали.

Да толку-то поливать -- а вот знать о поднятых проблемах и том, что вообще-то есть варианты без них, как минимум не хуже.  Меня больше позабавило, что эти грабли есть в куче так называемых "профессиональных" профильных дистрибутивов, включая те, за которые хотят денег.

> Потому что крап запускаемый в текстовом режиме годится только ну разве
> что какой-нибудь ремотный агент, которого забутать на машине и потом ремотно
> снять образ по сетке.

И для этого оно тоже годится (кстати, снималки в ассортименте).

> Про юзабилити в альте не слышали...

Слышали, слышали.  Потому и неохота хлам выпускать.  Лучше сперва юзабельное для спецов, а уж потом думать о тех, кому рюшики с фонтиками (включая себя в некоторых случаях, разумеется).

Так что, специалист по юзабилити или некогда? :)

Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру