Parrot OS

Крачене на дистрибуция; Parrot OS

Крачене на дистрибуция; Parrot OS
Parrot OS първоначално беше пусната на 10 април 2013 г. Сега той се превърна в един от най-популярните дистрибуции за тестване на проникване на арената.

И така, попитахме екипа на Parrot Dev няколко интересни въпроса и получихме интересни отговори. Ето какво NONG HOANG Tu, известен още като @dmknght, един от разработчиците трябваше да каже:

Как бихте отговорили на дебата „Кали срещу папагал“? Как е Parrot по-добре?

„Kali е базирана на тестовете на Debian дистрибуция + pentest инструменти, поддържани от техните разработчици. Той не е предназначен за ежедневна операционна система.

Parrot е дистрибуция, базирана на тестване на Debian + персонализирани инструменти са разработени от нас + конфигурации по подразбиране за среди + инструменти pentest са раздвоени от Kali repo. Така:

В секцията за пентестиране:

И двете дистрибуции са еднакви. (имат същия набор от инструменти)

Parrot има домашно издание, което е фокусирано върху неприкосновеността на личния живот. Имаме предварително инсталиран набор от инструменти като anonsurf, mat2 (инструмент, който премахва метаданни от файлове), ..

Parrot никога не е искал потребителите да стартират системата като root. Kali е променила метода си за влизане от 2020 г.

Parrot има конфигурации по подразбиране за приятелска среда: профил на firefox по подразбиране с добавки, които защитават поверителността на потребителите, много полезен и приятелски настроен към панелите, персонализиран bashrc, ... Kali току-що добави zshrc по подразбиране (2020.3?) и добре изглежда ... знаете ..

Производителност:

Това е „мит“: някои статии в интернет казват, че Parrot има по-добри резултати по време на изпълнение от Kali. добре ... Това зависи от работната среда, която системата използва. Ако сравните Gnome3 срещу Mate, ofc mate е победителят * усмивка *. От 2020 г. Kali предоставя персонализиран по подразбиране XFCE DE, така че сравнението вече не е вярно. Бих искал да видя дали има някакво сравнение на Kali XFCE и Parrot XFCE.

Режим под прикритие:

Екипът ни се съгласи, че това е само тема, променяща се. Ofc Kali свърши добра работа, като създаде скрипт за XFCE среда. Ако искате нещо подобно от Parrot в бъдеще. Сигурен съм, че не правим това. Опитайте да намерите някои великденски яйца в нашата система. * Усмивка на Мона Лиза * Екип:

Основният екип на Parrot сега има само 5 членове. И ние трябва да управляваме всичко: сървъри, огледала (има много огледала, поддържани от доброволци, а не от нашия екип. Голяма благодарност към тях), общност, развитие.

Повече за инструментите:

Искаме да имаме пълен нов инструментариум за пентестинг / криминалистика и е минала година, но не можахме да го завършим поради проблем с човешките ресурси. Малка тайна: Завърших решение за поддържане на толкова много инструменти за пентести за такъв малък екип като Parrot, за да можем да имаме голяма актуализация за секцията за сигурност през следващите няколко месеца.

Изследваме по-ново решение, базирано на докер и пясъчник. Обхватът е да се защитят потребителите както в изданието за сигурност, така и в домашното издание.

Проучваме нашата защитна стена и скенер за злонамерен софтуер, за да предоставим на потребителите известни злонамерени дейности (Е, не го очаквайте твърде много. Малък екип с някои сътрудници е като мечтатели. Но съм сигурен, че може да бъде по-добре от chrootkit или rootkit hunter за проверка на истински зловреден софтуер във вашата система и може да реши някои критични проблеми на ClamAV).

Така че Parrot е по-добър?

„Няма нищо„ грешно “или„ по-лошо “. Но животът може да бъде много по-лесен ”

(Член на канал за програмиране на Nim.) Вярно е. Е, в живота понякога трябва да чуете вината, когато грешки се правят от различен екип. *усмивка*

PS: О, все още ли Kali използва скрипт Perl, за да извърши „актуализацията на стартера“ след инсталиране / деинсталиране на всички приложения, използващи apt?

Е, ако да, тогава имаме по-добро нещо * усмивка *: използвахме актуализатор на стартер, който е написан на Nim lang, който има ракетна скорост. Имахме версия на golang и преди, но nim версията има по-малък двоичен размер и по-бърза производителност по време на изпълнение. Може би много потребители не са го забелязали. Опитайте (4.10 срещу 4.5 например) “

Някои хора разглеждат ParrotOS като дистрибуция за ScriptKiddies и Noobs, какво бихте казали за него?

„Мит:

Отговор:

Яйце82. Той е много добър човек с добри познания за сигурността.”

(В днешно време все повече хора се превръщат в Parrot. Ippse c също използва Parrot за своите видеоклипове.)

„Още 1 нещо: ако гледате DEFCON, Hacktivity, можете да видите много експерти по сигурността да използват Ubuntu, Windows (ние го наричаме winblows * смей се *), MacOS. Смее ли някой да кандидатства за тях „За нуб“?”

„Дали Parrot OS Bloatware“?

"Да и не. Parrot е създаден за готова за употреба ОС. Искате ли да използвате офис пакета? Не? Е, но други потребители могат да го използват. Същото е и за всичко останало. И това означава, че трябва да се справим с ограничението на размера на iso файла и толкова много проблеми. Аз лично използвам keepassxc много, но той беше премахнат от предварително инсталирания списък по подразбиране.

Моят съвет: Използвам криптиран USB, който спестява данни на keepassxc, и ги нося със себе си. Опитайте се да защитите паролите си със силна произволна парола; винаги го сменяйте и обезопасявайте. Необходим е и добър архив.

Инструменти за сигурност: Той е раздвоен от Kali и съм сигурен, че смисълът има достатъчно инструменти за най-често срещаните сценарии за пентестиране.”

Въпреки толкова шумната поверителност по целия свят, много хора не знаят и не използват софтуер като Anonsurf. Каква според вас може да е причината?

„Маркетингов проблем? Поведение на стадото (Ами аз използвам преводач за тази дума 😀)? Например, ако говорите за анонимност, често много хора мислят за whonix и опашката. Е, аз не съм експерт в този раздел, но съм сигурен, че AnonSurf може да скрие проблема с мрежовата връзка. Много потребители все още смятат, че AnonSurf не може да направи това толкова добре, колкото Tail или Whonix.  Работата: пренасочва всичко към мрежата Tor. Така… ?”

Според вас възможно ли е 100% анонимност?

„Нищо не е на 100%, но спрете да използвате Facebook и p * rnhub може да е добро решение. * смях *

Моята история: Живея в различен град и посещавам дома. Странен телефонен номер ми се обади „Аз съм доставчик на SIM от ТОЗИ град. Искате ли да надстроите вашата сим?”. Е, това е прост пример за това как бях проследен от GSM и сим карта. Може би защитата на поверителността на вашия лаптоп е добра, но сигурни ли сте, че е еднаква за другите ви устройства?”

Бих искал искрено да благодаря на Parrot Dev Team и Nong Hoang Tu за времето, което ни пощади. Надявам се, че това дава възможност на хората да разберат дълбините на дистрибуцията и да не популяризират истерични митове. (Parrot е модифицирана версия на Kali).

Честито четене 🙂

Курсорът скача или се движи произволно, докато пишете в Windows 10
Ако установите, че курсорът на вашата мишка скача или се движи самостоятелно, автоматично, произволно, докато пишете в лаптоп или компютър на Windows,...
Как да обърнете посоката на превъртане на мишката и тъчпада в Windows 10
Мишка и Тъчпадs не само правят изчисленията лесни, но и по-ефективни и отнемат по-малко време. Не можем да си представим живот без тези устройства, но...
Как да промените курсора на мишката и размера на курсора, цвета и схемата в Windows 10
Показалецът на мишката и курсорът в Windows 10 са много важни аспекти на операционната система. Това може да се каже и за други операционни системи, т...