Eine Distribution drücken; Papagei os

Eine Distribution drücken; Papagei os
Parrot OS wurde zunächst am 10. April 2013 veröffentlicht. Es ist jetzt zu einer der beliebtesten Penetrationstests in der Arena geworden.

Also haben wir dem Parrot Dev -Team einige interessante Fragen gestellt und einige interessante Antworten erhalten. Hier ist was Nong Hoang Tu, alias @dmknght, Einer der Entwickler musste sagen:

Wie würden Sie auf die Debatte „Kali gegen Papagei“ reagieren?? Wie ist Papagei besser??

„Kali ist debian -testingbasierte Distro + Pentest -Tools, die von ihren Entwicklern aufrechterhalten werden. Es wurde nicht für das tägliche Betriebssystem ausgelegt.

Papagei ist Debian -Testbasis Distro + benutzerdefinierte Tools werden von US + Standardkonfigurationen für Umgebungen entwickelt + Pentest -Tools werden von Kali Repo gegabelt. So:

Im Abschnitt "Pentesting":

Beide Distributionen sind gleich. (das gleiche Toolkit haben)

Papagei hat eine Home -Edition, die sich auf Privatsphäre konzentriert. Wir haben das Toolkit wie Anonsurf, MAT2 (ein Tool, das Metadaten aus Dateien entfernt), vorinstalliert

Papagei wollte nie, dass Benutzer das System als Root ausführen,. Kali hat ihre Anmeldemethode ab 2020 geändert.

Papagei verfügt über Standardkonfigurationen für eine freundschaftliche Umgebung: ein Standard-Firefox-Profil mit Add-Ons, das die Privatsphäre der Benutzer schützt, sehr nützlich und freundlich zu Pannels, maßgeschneiderte Bashrc,… Kali hat gerade ihre Standard-ZSHRC (2020) hinzugefügt.3?) Und es sieht aus ... du weißt ... du weißt ..

Leistung:

Dies ist ein „Mythos“: Einige Artikel im Internet sagen, dass Parrot eine bessere Laufzeitleistung als Kali hat. Nun ... das hängt von der Desktop -Umgebung ab, die das System verwendet. Wenn Sie Gnome3 mit Mate vergleichen, ist Ofc Mate der Gewinner *Lächeln *. Seit 2020 liefert Kali ihren Standard -Customized XFCE DE, sodass der Vergleich nicht mehr wahr ist. Ich würde gerne sehen, ob es einen Vergleich von Kali Xfce und Papagei XFCE gibt.

Undercover -Modus:

Unser Team stimmte zu, dass sich nur ein Thema änderte. Ofc Kali hat gute Arbeit geleistet, indem er ein Skript für die XFCE -Umgebung erstellt hat. Wenn Sie so etwas aus dem Papagei in Zukunft wollen. Ich bin sicher, wir machen das nicht. Versuchen Sie, einige Ostereier in unserem System zu finden. *Mona Lisa Lächeln* Team:

Das Kernteam von Papageien hat jetzt nur 5 Mitglieder. Und wir müssen alles verwalten: Server, Spiegel (es gibt viele Spiegel werden von Freiwilligen gepflegt, nicht von unserem Team. Vielen Dank an sie), Gemeinschaft, Entwicklung.

Mehr über Tools:

Wir möchten ein komplettes neues Pentesting / Forensic Toolkit haben und es ist ein Jahr her. Ein kleines Geheimnis: Ich habe eine Lösung für die Aufrechterhaltung von so vielen penteststen Tools für ein so kleines Team wie Papagei abgeschlossen, damit wir in den nächsten Monaten ein großes Update für den Sicherheitsbereich haben können.

Wir erforschen eine neuere Lösung, die auf Docker und Sandbox basiert. Der Umfang besteht darin, Benutzer sowohl in Security Edition als auch in der Home Edition zu schützen.

Wir recherchieren unseren Anwendungs ​​-Firewall und unseren Malware -Scanner, um Benutzern von bekannten böswilligen Aktivitäten zu liefern. Ein kleines Team mit einigen Mitwirkenden ist wie Träumer. Ich bin mir jedoch sicher, dass es besser sein kann als Chrootkit oder Rootkit Hunter, um die echte Malware in Ihrem System zu überprüfen, und es kann einige kritische Probleme von Clamav lösen.

So ist Papagei besser?

"Es gibt nichts" falsch "oder" schlimmer ". Aber das Leben kann viel einfacher sein. “

(Ein Mitglied im NIM -Programmierkanal.) Es stimmt. Nun, im Leben muss man manchmal die Schuld hören, wenn Fehler von einem anderen Team gemacht werden. *lächeln*

PS: OH verwendet Kali immer noch das Perl -Skript, um das „Launcher -Update“ nach der Installation/Deinstallation von Anwendungen mithilfe von APT durchzuführen?

Wenn ja, dann haben wir eine bessere Sache *Lächeln *: Wir haben einen Launcher -Updater verwendet, der in Nim Lang geschrieben wurde, der eine Raketengeschwindigkeit hat. Wir hatten schon einmal eine Golang -Version, aber die NIM -Version hat eine kleinere binäre Größe und eine schnellere Laufzeitleistung. Vielleicht bemerkten viele Benutzer es nicht. Probier es aus (4.10 vs 4.5 zum Beispiel) ”

Einige Leute betrachten Parrotos als Distribution für Scriptkiddies und Noobs, was würden Sie dazu sagen?

"Mythos:

  • Dieser Fehler ist nur auf Papageien
  • Kali ist für Pro, Papagei ist für Noobs
  • Papagei ist freundlicher, also ist es für Noob ( ?? 😀 ?? )
  • Papagei ist eine modifizierte Version von Kali (LMAO)

Antworten:

  • Jeder Fehler bei Debian wirkt sich auf Papagei- und Debian -Testdistribusen aus.
  • Jeder Fehler bei Kali (nur über Pentesting -Tools) könnte auf dem Papagei erfolgen.
  • Sind Sie (für alle) sicher, dass eine Antwort wie „Papagei ist für Noob“ nicht von einem Noob stammt??
  • „Beide haben das gleiche Toolkit, also was ist das Problem?” -

Ei82. Er ist ein sehr guter Kerl mit gutem Sicherheitswissen.”

(Immer mehr Menschen scheinen heutzutage zum Papagei zu konvertieren. IPPSE C verwendet auch Papagei für seine Videos.)

„1 Weitere Sache: Wenn Sie Defcon, Hacktivity, sehen, können Sie sehen, dass viele Sicherheitsexperten Ubuntu, Windows (wir nennen es Winbllows *lachen *), MacOS verwenden. Wagt sich jemand für Noob auf ihn?”

"Ist Papagei OS Bloatware"?

"Ja und nein. Papagei wird für ein Betriebssystem bereitgestellt. Möchten Sie die Office Suite nutzen?? NEIN? Nun, aber andere Benutzer könnten es verwenden. Es ist für alles andere gleich. Und das bedeutet, dass wir uns mit der Größenbeschränkung der ISO-Datei und so vielen Problemen befassen müssen. Ich persönlich benutze KeepassXC viel, wurde aber aus der vorinstallierten Standardliste entfernt.

Mein Tipp: Ich benutze einen verschlüsselten USB, der KeepassXC -Daten speichert, und ich bringe sie mit mir mit. Versuchen Sie, Ihre Passwörter durch ein starkes zufälliges Passwort zu sichern. Wechseln Sie immer und sichern Sie es. Es ist auch ein gutes Backup erforderlich.

Sicherheitsinstrumente: Es ist aus Kali gegabelt und ich bin sicher.”

Trotz so viel Hype der Privatsphäre auf der ganzen Welt kennen oder verwenden viele Menschen keine Software wie Anonsurf. Was könnte Ihrer Meinung nach der Grund sein?

„Marketingproblem? Herdenverhalten (na ja, ich benutze einen Übersetzer für dieses Wort 😀)? Wenn Sie zum Beispiel darüber sprechen, anonym zu sein, denken viele Menschen über Whonix und Tail nach. Nun, ich bin kein Experte in diesem Abschnitt, aber ich bin sicher. Viele Benutzer denken immer noch, dass Anonsurf das nicht so gut wie Schwanz oder Whonix machen kann. Der Job: Umleitet alles in das Tor -Netzwerk. So… ?”

Laut Ihnen ist eine 100% Anonymität möglich?

„Nicht. *lachen*

Meine Geschichte: Ich lebe in einer anderen Stadt und besuche zu Hause. Eine seltsame Telefonnummer nannte mich: „Ich bin Sim -Anbieter aus dieser Stadt. Möchten Sie Ihre SIM aufrüsten??”. Nun, es ist ein einfaches Beispiel dafür, wie ich von GSM und einer SIM -Karte verfolgt wurde. Vielleicht ist der Datenschutzschutz Ihres Laptops gut, aber sind Sie sicher, dass er für Ihre anderen Geräte gleich ist?”

Ich möchte das Parrot Dev Team und Nong Hoang Tu aufrichtig für die Zeit danken, die er uns verschont hat. Ich hoffe, dass dies den Menschen ermöglicht, die Tiefen einer Distribution zu verstehen und nicht hysterische Mythen zu fördern. (Papagei ist eine modifizierte Version von Kali).

Viel Spaß beim Lesen 🙂