News Kali Linux 2019.4: Forensik-Distribution tarnt sich im Stile von Windows 10

Also wenn das die größte Neuerung ist....

Aber ich könnte das auf unseren Schulungslaptops mal installieren. Das erleichtert es unseren Kunden vielleicht. Viele die Ethical Hacker werden wollen, kommen in die Schulung und haben noch nie Linux vorher gesehen.
 
  • Gefällt mir
Reaktionen: tony_mont4n4 und psychotoxic
Cool Master schrieb:
Es gibt keine Alternative zu Kali.
Doch. Parrot OS.
Ergänzung ()

Falc410 schrieb:
Viele die Ethical Hacker werden wollen, kommen in die Schulung und haben noch nie Linux vorher gesehen.
Da sind die schon direkt in der falschen Schulung.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Xes, tony_mont4n4, Morphy2k und eine weitere Person
Ich dachte zuerst es geht hier darum, dass sich Linux Neulinge nicht umgewöhnen müssen und da habe ich es noch für sinnvoll empfunden.

Aber ein "Undercover Modus" nur um sich vor irgendwelchen Blicken zu schützen?
Ich mein warum ist es ein Schutz wenn man so tut als würde man Windows statt Linux nutzen. Die Anwendungen werden es sowieso verraten, oder guckt man da ganz unauffällig nur auf einen leeren Desktop während man eigentlich an etwas wichtigem arbeiten sollte?

Wenn man nicht am Rechner ist, drückt man unter Windows kurz WIN+L und der Bildschirm ist gesperrt während die Anwendungen weiterlaufen. Selbes funktioniert sicherlich auch unter Linux Distributionen.
 
  • Gefällt mir
Reaktionen: Matthe
esb315 schrieb:
Da sind die schon direkt in der falschen Schulung.

Nicht unbedingt.

1. Hat jeder mal "klein" angefangen
2. Ist die Schulung extra für Anfänger
3. Gibt es viele die danach nicht unbedint als Pen-Tester arbeiten wollen aber Sie wollen halt die Arbeit besser verstehen. Z.B. wenn sie externe Firmen mit einem Pen-Test beauftragen, können sie so die Arbeitsweise und den Bericht besser verstehen.

Man wird kein Ethical Hacker mit nur 1-2 Schulungen (die ja in der Regel nur ein paar Tage bis eine Woche dauern). Auch nicht wenn man dafür 6000+ Euro beim SANS auf den Tisch legt. Aber das erläre ich auch jedem Teilnehmer gleich zu Beginn.
Ergänzung ()

Also gerade ausprobiert, das ganze ist echt nur ein Gag...mal eine cmd.exe gestartet...ähm ja. Wobei der "Explorer" auf den ersten Blick gar nicht so schlecht aussieht.


Screenshot 2019-11-28 at 13.21.20.png
 
  • Gefällt mir
Reaktionen: Computerfuchs, tony_mont4n4, BachUhr und 9 andere
Viele Kommentierende wissen denke ich nicht, dass Kali keine Distribution für den alltäglichen Standardgebrauch ist. Es geht also ganz sicher nicht um eine möglichst leichte Umgewöhnung für Windows-User.
 
  • Gefällt mir
Reaktionen: Otsy, dister1, tony_mont4n4 und 9 andere
Falc410 schrieb:
Also wenn das die größte Neuerung ist....

Aber ich könnte das auf unseren Schulungslaptops mal installieren. Das erleichtert es unseren Kunden vielleicht. Viele die Ethical Hacker werden wollen, kommen in die Schulung und haben noch nie Linux vorher gesehen.


als Praktikant durfte ich mal ein paar Folien vom ethical hacking guide übersetzen, lockerer 10-15 Jahre her.
Kinder wie die Zeit vergeht haha
damals waren die tools glaube u. a. aircrack -> gibts ja heute noch

psy
 
  • Gefällt mir
Reaktionen: tony_mont4n4
ThanRo schrieb:
weniger der Tarnung (wenngleich das eine nette Ausrede ist) als vielmehr der Werbung bei jenen Leuten die nur Windows kennen. So können die ein Linux benutzen während die Umstellung möglichst gering ausfällt.
Brink_01 schrieb:
Ich dachte zuerst es geht hier darum, dass sich Linux Neulinge nicht umgewöhnen müssen und da habe ich es noch für sinnvoll empfunden.
Google mal Kali - sicher keine Distri für Linuxneulinge....

Zumal es bei einer Umstellung nur wenig helfen würde, wenn es gleich aussieht wie Windows, aber sich komplett anders verhält.
Da können doch gerade PC-nichtaffine beides kaum auseinanderhalten, und werden komplett verwirrt.
 
  • Gefällt mir
Reaktionen: Otsy
Ein Grossteil der Tools läuft im Terminal. Da braucht es doch mindestens Grundwissen bezügl. Linux. Gerade als Ethical Hacker sollte man zumindest mit den potentiellen Zielsystemen (also den Betriebssystemen) gearbeitet haben.
 
ghecko schrieb:
Ich würde mich gern mal in so eine Schulung setzen. Nur aus Jux.

Professionelle Schulungen sind nicht ganz günstig. Das hat aber auch einen Grund. Du kannst mal bei Udemy schauen, dort gab es teilweise Ehtical Hacker Schulungen komplett gratis. Auch wenn der Inhalt gar nicht so schlecht war, hätte ich damit nichts gelernt. Das liegt vor Allem an dem Trainer und wie er den Stoff aufbereitet hat. Natürlich hat man bei einer Online-Schulung auch keine Möglichkeit direkt mit dem Trainer zu interagieren.

Es gibt von Kali Linux bzw. Offensive Security eine Online-Schulung mit Zertifikat, kostet aber afaik auch so 800$

Ansonsten gibt es viele kostenlose Quellen und Tutorials (meine auch das so etwas wie Hack The box kostenlos ist für Studenten). Und wo wir gerade beim Thema Studenten sind: Bei den meisten Unis sind die Vorlesungen öffentlich. Ich sehe da auch immer wieder Renter in der Vorlesung die sich in dem Bereich weiterbilden möchten. Die stellen oft noch mehr Fragen als die eigentlichen Studenten (die ja irgendwann mal eine Prüfung schreiben wollen).

P.S. und noch ein Tipp. Bei einschlägigen Fachmessen in der IT Welt werden auch oft Gutscheine für solche Einsteigerschulungen verteilt (z.B. bei der IT-SA). Das sind mal Werbegeschenke die sich lohnen.
 
  • Gefällt mir
Reaktionen: Computerfuchs, huuu, tony_mont4n4 und 3 andere
Tzz um sich vor neugierigen Blicken zu schützen. Amateure. Zieht den Filter vom Display, klöppelt das in eine Brille und fertig. Das ist Schutz. 😁
 
  • Gefällt mir
Reaktionen: Plobori, BachUhr, pedder59 und eine weitere Person
Piktogramm schrieb:
Also das bei den Angestellten beliebte Cafe an der Ecke ist auch alsbald bei Pentestern sehr beliebt..

Die Angestellten werden da eh nicht (produktiv) arbeiten (sondern Kaffee saufen und Schwätzchen halten) und wer sich über das öffentliche WLAN des Cafe's in das Firmennetzwerk einloggt, hat die Kündigung verdient. Und wenn das Ganze funktioniert, ohne ein VPN aufbauen zu müssen, die IT Abteilung auch. ;)

Btw, ein Forensiker betreut ja auch keine Forensoftware sondern untersucht in der Regel Hardware nach digitalen Spuren und das sicher nicht in der Öffentlichkeit. Warum sollte er also Kali verstecken wollen? Das ist doch bloß Werbe-blabla um das Ganze professioneller klingen zu lassen.
 
knoxxi schrieb:
Tzz um sich vor neugierigen Blicken zu schützen. Amateure. Zieht den Filter vom Display, klöppelt das in eine Brille und fertig. Das ist Schutz. 😁
Fällt natürlich gar nicht auf, wenn von einem der Bildschirm grau ist...
 
  • Gefällt mir
Reaktionen: derSafran und Pacman0811
Verstehe nicht warum sich der Sinn von diesem Modus vielen nicht erschließt.
Damit kann man diverse Tools im Hintergrund laufen lassen ohne das es in einer Windows only Umgebung auffällt.
z.B. um Wifi Handshakes , Netzwerkverkehr oder andere Sachen mitzuschneiden.
Wenn man dann noch Chrome oder Firefox im Vordergrund benutzt fällt das sicher niemandem auf.
Natürlich darf man nicht so doof sein und dann stundenlang erst mal in Terminals rumtippen.
Die Leute die so einen Modus verwenden, werden aber ganz sicher fertige Skripte haben die sie mit einer Verknüpfung ausführen.

Natürlich richtet sich so ein Feature nicht an White- sondern eher Blackhats.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: tony_mont4n4 und YetiSB
new Account() schrieb:
Fällt natürlich gar nicht auf, wenn von einem der Bildschirm grau ist...
Doch natürlich, es ging aber um neugierige Blicke. Und da können die neugierigen stieren wie sie wollen, sie werden nichts sehen.
 
new Account() schrieb:
Fällt natürlich gar nicht auf, wenn von einem der Bildschirm grau ist...

Ich würde jedem empfehlen einen Sichtschutzfilter zu verwenden, auch wenn eure Security Policy in der Firma das vielleicht noch nicht vorschreibt. Was ich schon alles unabsichtlich im Flieger mitgelesen habe auf den Laptops neben mir...
Irgendwie sind da manche "Geschäftsleute" überhaupt nicht sensibilisiert. Ebenso was berufliche Telefonate an öffentlichen Orten (Flughafen, Bahn, etc.) angeht. Also ein Filter ist das mindeste was man haben sollte.
 
  • Gefällt mir
Reaktionen: tony_mont4n4 und M@tze
knoxxi schrieb:
Doch natürlich, es ging aber um neugierige Blicke.
Vermeintlich ging es darum.
Nur schützt der Windows Style dagegen eher nicht (man sieht ja wenn man genauer hinsieht trotzdem Details), sondern lediglich davor, dass man auffällt.
 
M@tze schrieb:
...und wer sich über das öffentliche WLAN des Cafe's in das Firmennetzwerk einloggt

Cisco AnyConnect Secure Mobility Client + Token, der nur 30 Sekunden gültig ist?

Ich sehe da keinen Unterschied zwischen einem öffentlichen WLAN im Café, Zug, Flughafen... oder wenn jemand z.B. beruflich in China ist... etc.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Computerfuchs, cbmik und psychotoxic
Joa... wenns mal linux mit office365 und OneDrive gäbe wäre ich zumindest auf dem laptop sofort weg...

Ohne office365 und OneDrive kann ich aber schwer leben.
 
new Account() schrieb:
Da können doch gerade PC-nichtaffine beides kaum auseinanderhalten, und werden komplett verwirrt.

Ich kann den Einwand zwar nachvollziehen, zweifellos gibt es Distributionen die für Anfänger besser geeignet sind, aber ich mußte schon oft die Erfahrung machen, daß die meisten Menschen auch im sogenannten IT-affinen Bereich sich nicht wirklich mit Computern auskennen sondern nur mit einem bestimmten GUI auf das sie eben "dressiert" sind.

Anders ist es nicht zu erklären, daß so viele angeblich IT-affine Leute schon aus der Bahn geworfen werden wenn sich unter Microsoft Windows oder Office das GUI an einer Stelle mal ändert. Ich wage zu behaupten, daß sich jemand der sich wirklich mit Computern auskennt letztendlich mit jedem GUI zurechtkommt solange es auch nur einigermaßen logisch designt wurde. Wobei es wahrscheinlich hilft wenn man ein paar verschiedene Betriebssysteme "durch" hat.
 
Zurück
Oben