İçeriğe atla

Kali Linux

Kali Linux
Geliştirici(ler)Mati Aharoni,
Devon Kearns,
Raphaël Hertzog,
Offensive Security Ltd..
İşletim sistemi ailesiLinux
Kaynak türüGNU / Açık Kaynak
Çekirdek türüMonolitik
Platform desteğii386 (x86), AMD64 (x86-64), armel, armhf
Programlama diliJava ve Python
Kullanıcı arayüzüXfce / GNOME / KDE
Web sitesiKali Linux
Dil sayısıİngilizce, Türkçe (GNOME eklentisi ile)

Kali; Linux tabanlı, CD'den başlatma seçenekli BackTrack yapımcıları tarafından 2013 yılında oluşturulmuş olan bir güvenlik kontrol işletim sistemi. Offensive Security Ltd. aracılığıyla Mati Aharoni, Devon Kearns ve Raphaël Hertzog tarafından geliştirilmekte ve finanse edilmektedir. İçerisindeki araçlar sayesinde birçok alanda (ağ, Windows, Arduino) güvenlik testi yapmak ve yazılım geliştirmek mümkün. Masaüstü ortamı olarak KDE, GNOME ve Xfce ortamı bulunmaktadır (2019.4 sürümünde Xfce ortamı varsayılan olarak gelmektedir). Ayrıca 64-bit (amd64), 32-bit (i386), ARM ve Armel alt yapı desteği de vardır.[1]

Gelişim

Kali Linux, Armitage (grafiksel bir siber saldırı yönetim aracı), nmap (bir port tarayıcı), Wireshark (paket analizörü), John the Ripper (şifre kırıcı), Aircrack-ng gibi (dahil olmak üzere 300'ün üzerinde nüfuz testi programı ile önceden kurulmuştur) çeşitli araçlardan ve kablosuz LAN'lar için bir nüfuz testi yazılım paketi, Burp suite ve OWASP ZAP gibi (her ikisi de web uygulama güvenlik tarayıcılarıdır) programlardan oluşur.[2][3]

Kali Linux bir bilgisayarın sabit diskine yüklenerek çalışabilir veya bir CD ve USB'den önyüklenebilir veya bir sanal makine içerisinde çalıştırabilir. Bu, güvenlik açıklarının geliştirilmesi ve yürütülmesi için bir araç olan Metasploit Projesi Metasploit Framework'ün desteklenen bir platformudur.[2]

Knoppix tabanlı önceki Linux dağıtımları olan BackTrack'in yeniden yazımı ile Mati Aharoni ve Devon Kearns tarafından geliştirilmiştir. Üçüncü çekirdek geliştirici Raphaël Hertzog da onlara Debian uzmanı olarak katılmıştır.[4][5]

Kali Linux, Debian Testine dayalıdır. Kali'nin kullandığı paketlerin çoğu Debian program kaynağından alınır.[6]

Kali Linux, paketleri çalıştırmaya izin verilen az sayıdaki güvenilir kişiyle, her paket geliştiricisi tarafından imzalanıp güvenli bir ortam kullanılarak geliştirilmiştir. Kali, aynı zamanda enjeksiyona tabi tutulan özel olarak hazırlanmış bir çekirdeğe sahiptir. Geliştirme ekibi, çok sayıda kablosuz değerlendirme yapmak zorunda olduklarını gördüklerinden bu özellik öncelikle eklenmiştir.[7]

Desteklenen platformlar

Kali Linux, x86 komut kümesine dayalı bilgisayarlarda 32-bit ve 64-bit görüntülerde dağıtılırken, ARM mimarisi için BeagleBoard bilgisayarında ve Samsung ARM Chromebook'ta kullanılmak üzere bir görüntü olarak dağıtılır.[8]

Kali Linux geliştiricileri, Kali Linux'u ARM aygıtları için kullanılabilir kılmayı amaçlıyor.[5]

Kali Linux, BeagleBone Black, HP Chromebook, CubieBoard 2, CuBox, CuBox-i, Raspberry Pi, EfikaMX, Odroid U2, Odroid XU, Odroid XU3, Samsung Chromebook, Utilite Pro, Galaxy Note 10.1 ve SS808 için zaten mevcut bulunmaktadır.[9]

Kali NetHunter'in gelişiyle Kali Linux, Nexus 5, Nexus 6, Nexus 7, Nexus 9, Nexus 10 ve OnePlus One ve bazı Samsung Galaxy modelleri gibi akıllı telefonlarda da resmen satışa sunuluyor.

Özellikler

Kali Linux, Kali Linux NetHunter olarak adlandırılan belirli Android cihazlarına uyumluluk ve taşıma için ayrılmış özel bir projeye sahiptir.[10]

Nexus cihazları için ilk açık kaynak Android güvenlik/aşım test platformudur ve Kali topluluk üyesi "BinkyBear" ve Saldırı Güvenlik arasında ortak bir çaba olarak kurulmuştur. Kablosuz 802.11 çerçeve enjeksiyonunu, tek tıklamalı MANA Evil Access Point ayarlarını, HID klavyesini (Teensy gibi saldırılar) ve ayrıca Kötü USB MITM saldırılarını desteklemektedir.[10]

BackTrack (Kali selefi) adli mod olarak bilinen bir model içeriyordu. Bu yetenek canlı bot yoluyla Kali'ye taşındı. Bu mod, birçok Kali kullanıcısı zaten bir önyüklenebilir Kali USB sürücüsüne veya CD'ye sahip olduğu için çok popülerdir ve bu seçenek Kali'yi bir adli işe uygulamayı kolaylaştırmaktadır. Ancak, adli modda, sabit disk veya takas alanına değmemesi gibi ve otomatik montajın devre dışı bırakılması gibi, sistemin düzenli çalışması üzerine bazı değişiklikler vardır. Bununla birlikte, Geliştiriciler tarafından Kali, gerçek dünyadaki adli tıp için kullanılacaksa, bu şeylerin o ortamda test edileceği önerilmektedir.

En ünlü program paketi

Sınıflar

Erişim kolaylığı için araçlar sınıflara ayrılmıştır:

  • Yeniden bilgi toplama
  • Kötüye kullanma araçları (Exploitation tools)
  • Tarayıcılar (Scanners)
  • Şifre saldırı araçları
  • Gerilme testi araçları
  • Spoofing ve algılayıcılar (Sniffing)
  • Kablosuz saldırı araçları
  • Adlî araçlar
  • Donanım kırıcı
  • BackTrack hizmetleri
  • Tersine mühendislik
  • Sosyal Mühendislik

Aynı bileşim dağıtımı dahili olarak Mozilla Firefox, Pidgin, K3b ve XMMS'den oluşur.

Popüler kültüre yansıma

Kali Linux logosu, TV dizisi Mr. Robot'un (2015) 1. sezonunun 5. bölümünde arka planda görünmüştür. Kali Linux belirtkesi aynı zamanda, dizinin iki karakteri olan Angela ve Darlene tarafından kullanılmış, aynı dizinin yine bölüm 1'deki sahnelerinde duvar kağıdı olarak görünmüş, daha belirgin olarak 6. bölümde ve 9. bölümde de görünmüştür. İşletim sisteminin 2. sezon 10. bölümde indirildiği ve yüklendiği gösterildi.

Kaynakça

  1. ^ "Kali - Resmi Websitesi". Kali.org. 2 Nisan 2013 tarihinde kaynağından arşivlendi. 
  2. ^ a b "Kali Linux arrives as enterprise-ready version of BackTrack" (İngilizce). The H. 13 Mart 2013. 14 Mart 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 22 Kasım 2016. 
  3. ^ "Kali Linux Metapackages" (İngilizce). Offensive Security. 23 Nisan 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 2 Kasım 2014. 
  4. ^ "The Birth of Kali Linux" (İngilizce). Offensive Security. 12 Aralık 2012. 9 Ekim 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 13 Mart 2013. 
  5. ^ a b Orin, Andy (12 Mart 2014). "Behind the App: The Story of Kali Linux" (İngilizce). Lifehacker. 26 Kasım 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 14 Temmuz 2015. Mati Aharoni: One of our goals with Kali is to provide images of the operating system for all sorts of exotic hardware—mainly ARM based. This includes everything from Raspberry Pi's to tablets, to Android TV devices, with each piece of hardware having some unique property. 
  6. ^ "Kali's Relationship With Debian" (İngilizce). Kali Linux. 11 Mart 2013. 17 Aralık 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 22 Kasım 2016. 
  7. ^ "What is Kali Linux?" (İngilizce). 14 Ekim 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 22 Kasım 2016. 
  8. ^ "BackTrack successor Kali Linux launched". SC Magazine. 13 Mart 2013. 10 Ocak 2014 tarihinde kaynağından arşivlendi. Erişim tarihi: 24 Kasım 2016. 
  9. ^ "Kali Linux ARM". 10 Kasım 2016 tarihinde kaynağından arşivlendi. Erişim tarihi: 24 Kasım 2016. 
  10. ^ a b "Kali Linux Nethunter". 2 Ocak 2017 tarihinde kaynağından arşivlendi. Erişim tarihi: 21 Ocak 2017. 

Dış bağlantılar

İlgili Araştırma Makaleleri

<span class="mw-page-title-main">Linux</span> Bir işletim sistemi çekirdeği

Linux ; Linux çekirdeğine dayalı, açık kaynak kodlu, Unix benzeri bir işletim sistemi ailesidir. GNU Genel Kamu Lisansı versiyon 2 ile sunulan ve Linux Vakfı çatısı altında geliştirilen bir özgür yazılım projesidir. Linux ismi ilk geliştiricisi olan Linus Torvalds tarafından 1991 yılında verilmiştir. Günümüzde süper bilgisayarlarda, akıllı cihazların ve internet altyapısında kullanılan cihazların işletim sistemlerinde yaygın olarak kullanılmaktadır. Bunlardan en popüler olanı Google tarafından geliştirilen Android işletim sistemidir.

<span class="mw-page-title-main">Ubuntu (işletim sistemi)</span> Linux tabanlı bir işletim sistemi

Ubuntu, Linux tabanlı özgür ve ücretsiz bir işletim sistemidir. Bilgisayarlar, sunucular ve akıllı telefonlara yönelik olarak geliştirilmektedir. Ubuntu projesi Linux ve özgür yazılımın, bilgisayar kullanıcılarının günlük yaşamının bir parçası haline gelmesi amacıyla başlatılmış olup ilk kararlı masaüstü sürümü Ekim 2004'te yayınlanmıştır. Ubuntu’nun masaüstü sürümü günümüzde 40 milyonu aşkın kullanıcı sayısıyla dünyanın en yaygın kullanılan masaüstü Linux dağıtımı konumundadır.

Pardus, Türkiye'de TÜBİTAK ULAKBİM tarafından geliştirilen bir GNU/Linux dağıtımı olan işletim sistemi. Planlamasına 2003 yılında başlanmış olup, ilk kararlı sürümü 27 Aralık 2005'te yayınlanmıştır. Kamu kurum ve kuruluşlarına yönelik olarak geliştirilmekte olup bireysel kullanıcılar tarafından da kullanılabilmektedir. Masaüstü, bulut, ARM, sunucu, konteyner ve akıllı tahta sürümleri bulunur.

<span class="mw-page-title-main">OpenSUSE</span> topluluk destekli Linux dağıtımı

openSUSE ( ), eskiden SUSE Linux, ana destekçisi SUSE olan bir GNU/Linux dağıtımıdır. "Leap" sürümü, ticari amaçlı geliştirilen SUSE Linux Enterprise Server ve SUSE Linux Enterprise Desktop için bir taban ve deneme ortamı oluşturur. Leap, ticari SUSE Linux ürünlerine doğrudan yükseltme imkanı sunar. En popüler dağıtımlardan biridir. Geliştirilmesinin odak noktası, kullanıcı dostu bir masaüstü ve zengin özellikli sunucu ortamı sağlarken, yazılım geliştiriciler ve sistem yöneticileri için kullanılabilir açık kaynaklı araçlar sunmaktır.

Canonical Ltd., Güney Afrikalı girişimci Mark R. Shuttleworth tarafından İngiltere merkezli olarak kurulmuş, yazılım projeleri geliştiren özel bir şirkettir. Firmanın başlıca ürünü Linux tabanlı Ubuntu işletim sistemidir. Ubuntu'nun masaüstü, sunucu, bulut, akıllı telefon ve tabletlere yönelik türevleri bulunur.

<span class="mw-page-title-main">Linux Mint</span> Linux tabanlı bir işletim sistemi

Linux Mint, Ubuntu ve Debian temel alınarak geliştirilen, masaüstü kullanıcılarına yönelik bir Linux dağıtımıdır. Linux Mint, "güçlü ve kullanımı kolay, hem de modern, şık bir işletim sistemi" olmayı hedeflemektedir.

<span class="mw-page-title-main">BackTrack</span>

BackTrack; GNU/Linux tabanlı CD'den başlatma seçenekli bir güvenlik kontrol işletim sistemi. İçerisindeki araçlar sayesinde birçok alanda güvenlik testi yapmak mümkündür. Masaüstü ortamı olarak KDE ve GNOME kullanılmıştır. Ayrıca 64-bit(x64) ve 32-bit (x86) sürümleri de vardır. BackTrack yapımcıları 2013 yılında daha kararlı ve performanslı çalışabilen Kali Linux'u piyasaya çıkartmıştır.

<span class="mw-page-title-main">Tails</span>

Tails veya açık adıyla The Amnesic Incognito Live System ; güvenlik odaklı, Debian tabanlı Linux dağıtımıdır. Gizlilik ve anonimliği amaçlar. Tüm gelen ve giden bağlantıları Tor aracılığıyla yapmaya zorlar ve anonim olmayan bağlantıları engeller. Sistem, canlı DVD veya canlı USB ile önyüklenmek için tasarlanmıştır ve özellikle istenmediyse makinede herhangi bir sayısal iz bırakmaz. Projenin başlangıcında, geliştirilmesi için Tor Projesi finansal katkıda bulunmuştur.

<span class="mw-page-title-main">Aircrack-ng</span>

Aircrack-ng, algılayıcı, paket sezici, 802.11 telsiz LAN'ler için WEP ve WPA/WPA2-PSK çözücü ve analiz aracından oluşan bir ağ yazılım takımı. Uyumcusu (driver) ham gözleme modu destekleyen ve 802.11a, 802.11b ve 802.11g trafiği sezebilen herhangi bir telsiz ağ arayüzü kontrolcu ile çalışır. Yazılım GNU/Linux ve Windows'da çalışır.

Metasploit Projesi, (İngilizce: Metasploit Project) güvenlik açıkları hakkında bilgi sağlayan, sızma testleri (pentest) ve IDS imza gelişmesinde yardımcı olan bir framework projesidir.

<span class="mw-page-title-main">Linux-libre</span>

Linux-libre, Linux çekirdeğinin değiştirilmiş sürümlerinden sağlanan bir GNU paketi ve işletim sistemi çekirdeğidir. Bu tasarının hedefi kaynak kodu olmayan, kod şaşırtması bulunan ve özgür olmayan her yazılımın Linux çekirdeğinden çıkarılmasıdır.

<span class="mw-page-title-main">GNU C Library</span>

GNU C Library, bilinen adıyla glibc, GNU Tasarısı'nın C standart kütüphanesi uyarlamasıdır. Adına rağmen artık doğrudan C++ desteği bulunur. 1990'ların başında Özgür Yazılım Vakfı tarafından GNU işletim sistemi için geliştirilmeye başlanmıştır.

<span class="mw-page-title-main">Nexus 6P</span>

Nexus 6P , Google tarafından geliştirilen ve pazarlanan ve Huawei tarafından üretilen bir Android™ akıllı telefon. Google'ın Android cihazlarının Nexus serisinin en önemli cihazı olan Nexus 6'yı başardı. San Francisco'da düzenlenen Google Nexus 2015 basın etkinliğinde Nexus 5X ile birlikte 29 Eylül 2015'te resmen açıkladı, aynı gün ABD, İngiltere, İrlanda ve Japonya'da ön sipariş için hazırlandı. Daha önceki Nexus cihazlarına kıyasla önemli değişiklikler, Nexus 6'dan daha ince ve daha hafif bir alüminyum tabanlı gövde, Nexus Imprint adlı bir arka parmak izi okuyucu, daha hızlı sekiz çekirdekli bir Snapdragon 810 v2.1 sistem-on-chip (SoC), bir AMOLED ekran, daha iyi kameralar, geliştirilmiş LTE bağlantısı, geri dönüşümlü bir USB-C dock konektörü ve kablosuz şarjın çıkarılması. Nexus 6P, Nexus 5X ile birlikte, yenilenmiş bir arayüz, performans ve pil ömrü iyileştirmeleri, Google Asistan dokunma entegrasyonu, ince taneli bir izin modeli, parmak izi doğrulama ve yeni nesil güvenlik modelleri tanıtan Android 6.0 "Marshmallow" için başlatma cihazları olarak hizmet veriyor.

Sızma testi, sistemin güvenliğini değerlendirmek üzere bir bilgisayar sistemi üzerinde gerçekleştirilen yetkilendirilmiş temsili bir siber saldırıdır. Test, yetkisiz kişilerin sistem özelliklerine ve verilerine erişme potansiyelini içeren her iki zayıf noktayı ve sistemin güçlü yönlerini belirlemek ve tam bir risk değerlendirmesi sağlamak için yapılır.

<span class="mw-page-title-main">Whonix</span>

Whonix, Debian GNU / Linux tabanlı, açık kaynaklı, güvenlik odaklı Linux dağıtımıdır. Kullanıcıya, internette gizlilik, güvenlik ve anonimlik sağlamayı amaçlamaktadır. İşletim sistemi, Debian GNU / Linux tabanlı çalışan bir "İş İstasyonu" (Workstation) ve bir Tor "Ağ Geçidi" (Gateway) olmak üzere iki sanal makineden oluşur. Sistemin tüm ağı, Tor ağı üzerinden geçecek şekilde zorlanır.

Bu sayfada, kategorize edilmiş bir liste şeklinde önemli Linux dağıtımları hakkında genel bilgiler mevcuttur. Dağıtımlar, kökü olan ana dağıtım veya paket yönetim sistemine göre sınıflandırılır.

<span class="mw-page-title-main">ARM Cortex-A15</span> ARM mikromimarisine sahip mikroişlemci çekirdekleri ailesi

ARM Cortex-A15 MPCore, ARM Holdings tarafından lisanslanan ve ARMv7-A mimarisini içeren 32 bit bir işlemci çekirdeğidir. Cortex-A15, sırasız yürütüm superscalar boru hattı bulunan ve 2.5 GHz'ye kadar hızlarda çalışan çok çekirdekli bir işlemcidir.

<span class="mw-page-title-main">Parrot OS</span>

Parrot OS, Debian tabanlı güvenlik, gizlilik ve geliştirme odaklı olmayı amaçlamış Linux dağıtımıdır.

1980'lerde, çoğu dijital adli tıp araştırması, dijital medyayı doğrudan uzman olmayan araçlar kullanarak inceleyen "canlı analizden" oluşuyordu. 1990'larda, araştırmaların medyayı değiştirmeden gerçekleşmesine izin vermek için birkaç ücretsiz yazılım ve diğer özel araçlar oluşturuldu. Bu ilk araç seti temel olarak adli bilişime odaklandı, ancak son yıllarda mobil cihaz adli tıp alanında benzer araçlar gelişti. Bu liste, dijital adli araçların kayda değer örneklerini içerir.

<span class="mw-page-title-main">Pentoo</span> Sızma testleri için Gentoo tabanlı Linux dağıtımı

Pentoo, sızma testi ve güvenlik değerlendirmesi için tasarlanmış bir Canlı CD ve Canlı USB Linux dağıtımıdır. Gentoo Linux tabanlı olan Pentoo, hem 32 hem de 64 bit yüklenebilir canlı CD olarak sunulmaktadır. Pentoo, mevcut Gentoo kurulumu için bir kaplama olarak da mevcuttur. Paket enjeksiyon yamalı Wi-Fi sürücüleri, GPGPU kırma yazılımı ve sızma testi ve güvenlik değerlendirmesi için birçok araç içerir. Pentoo çekirdeği, grsecurity ve PAX sıkılaştırmalarını ve ekstra yamaları içerir - ikili dosyalar, bazı araçların en son gecelik sürümleriyle birlikte sıkılaştırılmış bir araç zincirinden derlenir.