оригинальная версия версия для слабовидящих контрастная версия выключить изображения включить изображения RSS FEED K2 NEWS
Воскресенье, 26 Март 2023 00:00

Фиолетовый Kali

13 марта 2023 дистрибутиву Kali Linux исполнилось 10 лет. К этой дате приурочили выпуск релиза «Kali Purple», который посвящён «безопасникам», я специально выделил этот термин в кавычки, поскольку ВСЕ выпуски Kali повсящены были специалистам в области информационной безопасности, другой вопрос, что используется не только теми, кто защищает но и теми, кто напротив.

И вот теперь каждое сообщество считает своим долгом растрясти этот кривой перевод. Откуда вообще взялась эта путаница и что за цвет такой фиолетовый? Есть два вида вариаций анализа информационной безопасности. Так называемые «red-team» и «blue-team» их отличие в том, что «blue-team» это что-то вроде «классической школы защитника» в том смысле, что есть некие стандарты защиты и они им следуют. Настроить фаервол, проверить антивирусную защиту. А есть «red-team», это когда специалиста из этой команды — нарочно просят «поломать» систему, как в меме «ломай меня полностью». А уже после, если/когда удалось сломать, давай объясняй, как сделать, чтобы не сломал.

Так вот «комбо» этих методик вылилось в так называемые «purple-team» (кто в детстве рисовал акварелью в школе, что будет если в красный цвет, добавить синий? Или наоборот, правильно, фиолетовый), который включает в себя сразу и методику «красных» и методику «синих».

Поэтому, говоря «Kali выпустили для «фиолетовых»» мы априори подразумеваем и «синих» в т.ч., но на самом деле Kali изначально был для «purple-team», инструменты Kali, такие как metasploit, john, sqlmap и burp suite, да и любой другой, какой не возьми это не инструменты «синих». Инструменты защиты в Linux это iptables, а здесь даже сканер nmap и сниффер wiredshark очень тяжело назвать «синими» инструментами, это даже больше «красные», чем «фиолетовые» и ещё момент, до того, как пользоваться Kali стало мейнстримом (до того, как Kali стал популярным), по умолчанию был пользователь root, это сейчас, чтобы без sudo su в него зайти ещё придётся постараться. А в всех правилах безопасности Вам скажут, что сидеть под root небезопасно.

Со временем Kali набрал популярность (и ещё вопрос кто чаще пользуется этой ОС, хакеры или специалисты в области информационной безопасности), даже в сериале Mr. Robot (в котором к слову, его использовал злоумышленник, а не защитник) она упомянулась благодаря чему прибавила популярности.

И вот теперь, по прошествии 10 лет, они делают выпуск «для синих и фиолетовых», и глядя на содержимое инструментов, мне даже как-то любопытно, их «фиолетовый» цвет логотипа случайно более красный, нежеле синий или это просто так совпало.

Спонсоры: