PDA

Просмотр полной версии : Можно ли доверять Parrot OS


Сергей Попов
29.03.2018, 14:56
NewUSERSO сказал(а):

эталон для ИБ


Эталон (https://forum.antichat.xyz/forums/codebyos.158/) в процессе сборки. Без закладок ))

ghost
29.03.2018, 16:39
Так в Kali тоже дефолтные ключи лежат. И удалить старые и создать новые нужно еще до первого подключения к интернету!
Не знаю, как в попугае, но тут это делается так:

Код:



update-rc.d -f ssh remove
update-rc.d -f ssh defaults
cd /etc/ssh/
mkdir insecure_original_default_kali_keys
mv ssh_host_* insecure_original_default_kali_keys/
dpkg-reconfigure openssh-server


Думаю, различий будет немного что то, что то на Debian базируется...

CheAter
03.04.2018, 21:45
У них вообще разработка стагнирует. Раньше какие-то релизы выходили, сейчас в разделе "news" ничего нет.

krypt0n
03.04.2018, 22:35
ghost сказал(а):

Так в Kali тоже дефолтные ключи лежат. И удалить старые и создать новые нужно еще до первого подключения к интернету!
Не знаю, как в попугае, но тут это делается так:

Код:



update-rc.d -f ssh remove
update-rc.d -f ssh defaults
cd /etc/ssh/
mkdir insecure_original_default_kali_keys
mv ssh_host_* insecure_original_default_kali_keys/
dpkg-reconfigure openssh-server


Думаю, различий будет немного что то, что то на Debian базируется...


спасибо сделал

sashka3076
30.04.2018, 21:11
WebWare Team сказал(а):

Эталон (https://forum.antichat.xyz/forums/codebyos.158/) в процессе сборки. Без закладок ))


А когда ос можно скачать?

sashka3076
03.05.2018, 01:24
Faraday сказал(а):

Когда её можно будет скачать, тогда на сайте напишут.


Это я в курсе.

z3RoTooL
03.05.2018, 05:56
ghost сказал(а):

Так в Kali тоже дефолтные ключи лежат. И удалить старые и создать новые нужно еще до первого подключения к интернету!
Не знаю, как в попугае, но тут это делается так:

Код:



update-rc.d -f ssh remove
update-rc.d -f ssh defaults
cd /etc/ssh/
mkdir insecure_original_default_kali_keys
mv ssh_host_* insecure_original_default_kali_keys/
dpkg-reconfigure openssh-server


Думаю, различий будет немного что то, что то на Debian базируется...

SS35
16.06.2018, 00:33
L. Lawliet сказал(а):

Проблема в программе GPA, там и соержится бекдор. Устраняется удалением и заменой, например gpg4usb.


Привет, подскажи пожалуйста решение данной проблемы.

Rise_S
29.07.2018, 01:18
Всем привет, дабы не плодить новых тем, задам вопрос в этой - скажите, пожалуйста, как в этой оси реализована анонимность, есть ли дефолтные утилиты по подмене идентификаторов железа? В чем ее повышенная анонимность, только лишь в торе и в шифровании?

SS35
29.07.2018, 02:10
Привет. Есть i2p но запуск теперь из терминала.
Еще фича macchanger меняет мак с каждым новым подключением.
кстати при обновлении системы(apt-get update && apt-get dist-upgrade) будет вопрос: запускать или нет автоматом macchanger.
это 5% "анонимности" остальные 95% зависят от тебя.

Rise_S
29.07.2018, 11:17
SS35 сказал(а):

Привет. Есть i2p но запуск теперь из терминала.
Еще фича macchanger меняет мак с каждым новым подключением.
кстати при обновлении системы(apt-get update && apt-get dist-upgrade) будет вопрос: запускать или нет автоматом macchanger.
это 5% "анонимности" остальные 95% зависят от тебя


Спасибо, но, Не соглашусь по поводу восторга от данной утилиты. Макченджер ставится одной командой в практически любой линукс дистрибутив, так же, в нем элементарно можно прописать рандом, или статическое изменение самому. Установление же подобной утилиты в ОС для пентеста, в дефолте, не является бонусом, ИМХО, обычная дефолтная настройка системы. для рядового пользователя, что реализовано даже в Вин 10 из коробки. Никакой аппаратной анонимности в 5% один лишь этот спуффинг не дает и близко. Как насчет вифи SSID grub, процессора, видеокарты хотя бы? Их спуффинг, как то реализован системно? А главное - юсб адаптеров? Настройки браузера по подмене не интересуют, он не нужен. Кто то, вообще, расковырял эту ось, что в ней есть то? Пока в описании я не нашел особых преимуществ в плане анонимности. Заранее спасибо за ответ

Rise_S
14.02.2019, 15:24
am29f010b сказал(а):

Мне не понравилось (в параноидальных обстоятельствах) в Parrot, что предустановленный BleachBit v2.02 (стабильная 2.0) не очищает свободное пространство (удаление удаленных данных) он их просто пропускал (ntfs/ext4). Пошумел на Гитхабе BB, порекомендовали стабильный пакет BB ставить и все. Обратился к разработчикам Попугая, обещали проверить (осень 2018) сейчас не знаю что они сделали. И некоторый софт тоже некорректный идет (для рабты с кл.шифр) + по каким-то не известным мне причнам, они подражают Кали: в некоторых хак. инструментах (и не обновляют их несколько лет, когда те уже далеко ушли вперед, например JtR).

Темнеменее, выбор между Дэб.. Кали и Паррот я сделаю в Парррот (у них лучше техподдержка, к тому же находил следы "Главного", его в ИБ знают и уважают (не сравниваю репутации), как спеца высокого уровня, в том числе и CAINE), а Кали не отработал на оф.форуме по своей части, когда все указали пальцем на них (Кали на Амазоне-это не юриздикция Кали).



а что значит, Кали на Амазоне? Я видел Кали в магазине мелкомягких, рядом с убунту. На Амазоне много чего продают нелегально, но, лично. знаю, что правообладатель может отправить жалобу и Амазон наведет порядок, на какое то время уж точно

Rise_S
14.02.2019, 15:56
Ах это. Знаю насколько плотно Амазон сотрудничает со структурами в разных сферах по обмену данными пользователей. И близко к их серверам не подхожу))

SearcherSlava
14.02.2019, 16:14
Rise_S сказал(а):

Ах это. Знаю насколько плотно Амазон сотрудничает со структурами в разных сферах по обмену данными пользователей. И близко к их серверам не подхожу))



@Rise_S (https://forum.antichat.xyz/members/2621111/), здрав будь! Начало опуса: Как американские компании, которые предоставляют технологии, продукты и услуги для потребителей и бизнеса по всему миру посредством использования электронных данных, Мы были рады видеть, что вы включили в свою «Повестку дня в области инноваций и конкурентоспособности» для 115-го Конгресса ссылку на реформирование Раздела 702 Закона о внесении изменений в FISA 2008 года (50 USC 1881a). Мы пишем, чтобы выразить нашу поддержку реформ в Разделе 702 это сохранит свою полезность для разведывательного сообщества США, повысив при этом защиту и прозрачность программы. Поскольку вы рассматриваете реформы раздела 702, мы рекомендуем вам принять следующие изменения. И, далее, по тексту...

Vladislav Morozov
16.05.2020, 22:04
The antichat сказал(а):

Эталон (https://forum.antichat.xyz/forums/codebyos.158/) в процессе сборки. Без закладок ))


У вас нет разрешения на просмотр этой страницы

Сергей Попов
19.05.2020, 15:03
Vladislav Morozov сказал(а):

У вас нет разрешения на просмотр этой страницы


Отправили в корзину. Не актуально