Kali Linux anunció un nuevo modelo de seguridad para usuarios no root que se lanzará en la actualización kali 2020.1, y actualmente está programado para fines de enero.
Kali ha heredado inicialmente la política de usuario root predeterminada de BackTrack y este modelo de usuario no root predeterminado recientemente anunciado debido a la evaluación de las herramientas y políticas de Kali .
Kali Linux decidió pasar a un modelo de "usuario no root predeterminado tradicional" en el que el equipo de kali planeaba implementar el siguiente número de cambios.
- Kali en modo directo se ejecuta como usuario kali contraseña kali. No más root/ toor.
- En la instalación, Kali le pedirá que cree un usuario no root que tendrá privilegios administrativos.
- Las herramientas que identificamos que necesitan acceso raíz, así como las funciones administrativas comunes, como iniciar / detener servicios, solicitarán interactivamente privilegios administrativos
¿Por qué Kali se muda a usuarios no root de forma predeterminada?
En días anteriores, mientras que el uso de Backtrack era un pico en la comunidad de seguridad, muchas herramientas de prueba de pen residen en el /pentest/ directorio, ya sea que requerían acceso a la raíz para ejecutarse o funcionaban mejor cuando se ejecutaban como root.
En ese momento, el sistema operativo se estaba ejecutando desde el CD y nunca se actualizó, por lo que se implementó el modelo de seguridad "todo como raíz".
Desde que el moderno Kali Linux se mudó a Debian, que se ganó una gran reputación por ser una de las distribuciones de Linux más estables, muchos usuarios han comenzado a usar Kali como un sistema operativo cotidiano, aunque no es aconsejable usarlo debido a problemas de seguridad.
"Además, el equipo de desarrollo de Kali basó este movimiento en el hecho de que a lo largo de los años muchas de las herramientas de seguridad incluidas con la distribución ya no necesitan acceso a la raíz para proporcionar a los usuarios acceso completo a todas sus funciones, y algunas de ellas incluso van tan lejos como viene con valores predeterminados que impidieron su uso como usuario root .
En este caso, Kali Linux dijo: "Cuando las personas lo hacen, obviamente no se ejecutan como el usuario raíz predeterminado". Con este uso a lo largo del tiempo, existe la conclusión obvia de que el usuario root predeterminado ya no es necesario y que a Kali le irá mejor a un modelo de seguridad más tradicional ".
Además, dado que muchas aplicaciones requieren acceso no root, abandonar esta política raíz predeterminada simplificará el mantenimiento de Kali y evitará problemas para los usuarios finales.
"Dicho todo esto, todavía no estamos alentando a las personas a usar Kali como su sistema operativo diario" , explica Jim O'Gorman , presidente de los servicios con sede en EE. UU. De Seguridad Ofensiva. “Más que nada, esto se debe a que no probamos ese patrón de uso y no queremos la afluencia de informes de errores que vendrían con él.


0 Comentarios