quarta-feira, 13 de fevereiro de 2019

Linux 32 bits (4/5) - Kali Light, Santoku, Backbox, Bugtraq-2, JonDonym, Xiaopan, Liberté

Este post é focado nas distribuições de 32 bits, que priorizam a privacidade e/ou segurança,  e ainda funcionem no modo live em PCs de 32 bits, sem a necessidade de instalação.
ParrotSubgraphOSBlackArchQubes OSDiscreet LinuxCAINEKodachiPureOS, e Tails não dão suporte para 32 bits. Alguns tem versões antigas ainda disponíveis para download, mas qual seria o sentido de usar um sistema operacional com foco na segurança sendo que o mesmo não recebe mais atualizações, tornando o vulnerável.



Kali Light

Área de trabalho do Kali Light e termianl com alguns comandos

Não encontrei formas de tirar print screen das telas, então acabei instalando o ImageMagick, para pode tirar prints a partir do terminal. Rede wifi ele reconhece e pede para digitar a senha, porém não se conecta. Como usuário padrão já vem "root" e senha "toor". Interface gráfica utilizada é XFCE.

Navegador padrão vem com Firefox e gerenciador de arquivos Thonar
O navegador padrão é o Firefox, como a grande maioria das distros testadas. O gerenciador de arquivos padrão é o Thunar. Tem o funcionamento razoável em modo live para o básico, não cheguei a testar as ferramentas que vem instaladas por padrão.

Nmap e sqimap na tela a esquerda e Ncrack e aircrack a direita
Algumas ferramentas que o kali light vem por padrão são:
Nmap - software livre que realiza port scan, indicando quais portas são usadas na rede.
Sqlmap - ferramenta open source para teste de penetração que automatiza o processo de detecção e exploração de vulnerabilidades a Injeção de SQL
Ncrack - brute force com senhas
Aircrack-ng - detector de redes, sniffer de pacote, aplicativo de quebra de WEP e ferramenta de análise para redes locais sem fios 802.11. Funciona com qualquer placa wireless cujo driver suporta modo de monitoramento bruto e pode capturar e analisar tráfego 802.11a, 802.11b e 802.11g

Mais detalhes na página do Distrowatch.




Algumas outras distros que ainda valem a citação:


Focado em forense para mobile essa distro não saiu nem da tela do GRUB, independente da opção escolhida, versão testada foi aSantoku 0.5.
Não possui página no Distrowatch.

Backbox

Área de trabalho a esquerda e menu com terminal aberto na versão live do Backbox 5.2


Dentre todas as versões testadas e que funcionaram esta é a que tem a maior ISO, com 2,3 GB, ainda não usei as ferramentas especificas de segurança, e não reconheceu o wifi do netbook, claro que com todo este tamanho ela demora para iniciar mas depois de inicializado, até que funciona bem para o básico offline.

Navegador Firefox e gerenciador de arquivos Thunar

Navegador padrão como a grande maioria das distros é o Firefox, mas como pode ser visto na imagem, não reconheceu o wifi do netbook, impossibilitando de fazer testes online.
A interface gráfica é XFCE e o gerenciador de arquivos é o Thunar, essa dupla compõe a maioria das distribuições testadas, com o funcionamento bem simples e bonito com pastas personalizadas, que facilitam bastante quando se procura um conteúdo pela interface gráfica.
Infelizmente é baseada no antigo Ubuntu 16.04, e a última atualização de documentação é de 2015, não recomendo a utilização.

Editor de textos Geany e o menu com algumas opções para auditoria em segurança

Com o tamanho da imagem sendo grande em relação as outras o Backbox compensa com muitas opções de programas para o uso diário já  na versão live, como alguns exemplos temos:
Estas são apenas algumas ferramentas disponíveis no menu, opção de "Auditing"

Agora se precisar de ferramentas especificas para pentest, auditoria, recuperação de dados,inspeção da rede tanto a cabeada quanto a wireless, é possível ver na imagem do menu acima que existem diversas opções para trabalhar.
Mais detalhes na página do Distrowatch.


Existem diversos "sabores" dessa distro, derivados do DebianUbuntu e ,OpenSuse cada um com várias opções de interfaces gráficas disponíveis, entre todas escolhi a baseada no Debian com XFCE.
Como usuário padrão já vem "bugtraq" e senha "123456", isso no modo live.
É muito pesado o sistema para o meu netbook, é lindo e cheio de sons, porém isso afeta drasticamente na velocidade para responder aos comandos, não recomendo para uso em PCs mais modestos.
Não possui screen shot, impossibilitando de tirar prints da tela.Não reconheceu o wifi.
Se verificar nas redes sociais da empresa parecem ter abandonado essa distro para se dedicar ao mercado de mobile com Bugtroid e Droidbug.
Não possui página do Distrowatch.

Algumas outras distros 32 bits que apesar de "abandonadas" merecem ser lembradas:


Um Live-DVD que já vinha pré configurado com Tor e Proxy do JonDonym, e muitas outras ferramentas para tornar sua navegação anônima e segura, porém já não recebe atualizações desde 2016. Não possui página do Distrowatch.



Xiaopan

Não recebe atualização desde 2013, focado em segurança e pentest wifi, última versão encontrada no site foi Xiaopan 6.4.1.  É necessário ter um cadastro para baixar uma imagem. Não possui página do Distrowatch. Postagem sobre o Xiaopan com link para download no final.

Liberté

Não recebe atualização desde 2012, focado em privacidade e segurança, última versão encontrada no site foi liberte 2012.3. Mais detalhes na página do Distrowatch.



Conclusão


Por se trabalhar com segurança normalmente se exige uma máquina com uma boa configuração, afinal não se pode ficar esperando processamento para responder com rapidez ao cliente/chefe, por isso é compreensível a escassez de distros que ainda suportem 32 bits focadas em segurança e/ou privacidade. Além de precisar de uma outra equipe para desenvolvimento e testes, as máquinas 32 bits estão ficando cada vez mais raras. 
Apenas para efeito de comparação na tabela estão o Backbox e o Kali Light:


Versão live Interface ISO Gerenciador Browser Print Screen Áreas de
Linux 32 bits Gráfica MB De Arquivos Padrão Screenshot Trabalho
Kali Light 2018 XFCE 905 Thunar 1.8.2 Firefox 60.2 terminal 4
Backbox 5.2 XFCE 2300 Thunar 1.6.11 Firefox 61.0.1 sim 1
ISO MB é o tamanho aproximado da imagem da distribuição, Print Screen/Screenshot é se o sistema em modo live já tem a opção de tirar prints da tela por padrão,  áreas de trabalho é se o sistema dá suporte a múltiplas áreas de trabalho.

Infelizmente a única distro que foi possível usar no netbook é a Kali Light. As demais citadas ou estão muito defasadas em atualizações ou são muito exigentes em requisitos de hardware.


As outras 4 partes são:






Nenhum comentário:

Postar um comentário