legal

Kali Linux 2020 – das Hacker Linux

Software wie Kali-Linux ist Fluch und Segen zugleich. Das gemeinhin als Hacker-Linux bezeichnete Betriebssystem kann für gute und weniger gute Zwecke eingesetzt werden. Nun ist mit der Version 2020.3 ein neues Update erschienen, das Kali Linux samt GUI auch unter Windows 10 an den Start bringt.
 
Das sogenannte Hacker-Linux bringt eine ganze Palette an Features auf Ihren PC. Mit Kali Linux können Sie verloren geglaubte Daten retten, Ihr WLAN auf potentielle Schwachstelle prüfen oder die Sicherheit von Passwörtern checken. Andererseits lassen sich mit den mitgelieferten Programmen auch Passwörter knacken, WLAN-Netzwerke ausspionieren oder Server durch Attacken überlasten.
Als Nachfolger der Sicherheits-Distributionen BackTrack und seines Vorgängers Whoppix basiert Kali Linux nicht mehr auf Ubuntu, sondern auf Debian-Linux. Um seinen Aufgaben gerecht zu werden, verfügt das System über mehr als 600 Sicherheits-Tools. Diese sind vor allem dafür gedacht, Sicherheitslücken und Konfigurationsfehler aufzudecken.
 

DOWNLOADS: KALI LINUX

Kali Linux (32 Bit) 2020.3

 

 

Die nun veröffentlichte Version 2020.3 bringt einige spannende Neuheiten mit. So können Nutzer auf einem aktuellen Windows 10 Kali Linux auf dem Windows Subsystem für Linux einrichten. Kali Linux lässt sich mit der neuen Funktion Win-KeX (Windows + Kali Desktop EXperience) dann samt grafischer Oberfläche unter Windows 10 nutzen.
Kali Linux wird wahrscheinlich mit der nächsten Version die Standard-Shell wechseln, ein wichtiger Punkt für die Profi-Nutzer, die ohnehin mehr Zeit auf der der Kommandozeile verbringen als in graphischen Oberflächen. Von der bisher genutzten Bash soll es zur noch mächtigeren ZSH gehen und das aktuelle Kali Linux bringt ZSH auch mit. Wer möchte, kann die neue Shell auch schon jetzt zum Standard machen.
Weitere Neuheiten:
  • Hohe Auflösungen: Auch Security-Experten haben oftmals Bildschirme mit sehr hohen Auflösungen im Einsatz. Dann ist es eine gute Sache, wenn die eingesetzten Tools die auch ordentlich unterstützen. Der neue automatische HiDPI-Modus soll dem Gefrickel mit Einstellungen ein Ende setzen.
  • Bluetooth-Tools: Für die Analyse von Bluetooth-Verbindungen gibt es neue Tools.
  • Neue Icons: Es ist zwar nur Kosmetik, aber schöne Icons sind auch im Security-Bereich eine nette Sache und so liefert Kali Linux für alle Standard-Tools jetzt passende Icons mit.
  • Desktop-Update: Der verwendete Gnome-Desktop hat ein Update erfahren und zeigt damit unter anderem ein neues Theme im Datei-Manager.
 
 

Kali-Linux Anleitung: Erste Schritte

 
Bevor Sie sich den Tools widmen, sollten Sie Kali Linux an Ihre Bedürfnisse anpassen. Die Sidebar auf der linken Seite blendet sich automatisch ein, wenn Sie mit der Maus an den Rand gleiten. Genauso schnell ist sie aber auch wieder weg. Wen das stört, der kann das über das Tweak-Tool abschalten.
Um das angebotene Live-System nutzen zu können, melden Sie sich mit dem Benutzernamen „kali“ und dem Passwort „kali“ an. Wer administrative Rechte benötigt, hat über den Umweg der „sudo“-Gruppe alle Möglichkeiten.
 
Kali Linux richtet seinen Fokus voll und ganz auf IT-Sicherheit. Wir sagen Ihnen, was Sie über die Linux-Distribution wissen müssen.
Kali Linux richtet seinen Fokus voll und ganz auf IT-Sicherheit. Wir sagen Ihnen, was Sie über die Linux-Distribution wissen müssen.
Foto: Offensive Security / GPL

 

 

Das Open-Source-Betriebssystem Linux hat inzwischen knapp 30 Jahre auf dem Buckel und die Tech-Branche in dieser Zeit in vielfacher Hinsicht bereichert. Dazu hat auch das Prinzip der Distributionen beigetragen, die den Linux-Kernel erst lauffähig machen und individuelle Weiterentwicklungen des Open-Source-Betriebssystems darstellen. Eine der populärsten Linux-Distributionen, wenn es um IT-Sicherheit geht, ist Kali Linux.

 

Definition – Was ist Kali Linux?

Bei Kali Linux handelt es sich um eine spezielle Linux-Distribution, die gezielt auf IT-Sicherheit optimiert wurde. Die Linux-Distribution wurde im Jahr 2006 als „BackTrack Linux“ geboren – und nach einer großflächigen Renovierung im Jahr 2013 in Kali Linux umbenannt. Wie es zu dieser Nomenklatur kam, dazu später mehr.

Kali Linux basiert auf Debian Testing und beinhaltet mehr als 300 Security Tools – darunter beispielsweise Metasploit, Nmap und Aircrack-ng, aber auch eine Reihe weitaus spezialisierterer Werkzeuge. Kali Linux steht kostenlos zum Download bereit, ist dabei allerdings nicht als gewöhnliches Betriebssystem gedacht, um E-Mails abzurufen, im Netz zu surfen oder Katzen-GIFs auf Facebook zu teilen. Stattdessen stellt es eine spezielle Linux-Variante für den Penetration-Testing-Einsatz dar.

 

Kali Linux – wie startet man?

Wenn Sie mit Linux – und ganz besonders Debian, beziehungsweise Ubuntu – bereits Erfahrungen gemacht haben, wird Ihnen Kali Linux direkt bekannt vorkommen, zumindest auf den ersten Blick. Kali Linux ist übrigens eine vom Debian Project offiziell anerkannte Linux-Version und kommt mit dem Standard GNOME-Desktop.

Vielleicht kennen Sie diese Szene, die für Actionfilme der 1980er typisch ist: Der Held zieht eine staubige Decke von der glänzenden Minigun, kurz bevor es zum großen Showdown kommt. Ganz ähnlich fühlt es sich an, erste Schritte mit Kali Linux zu gehen. Denn die Werkzeuge, die das Pentester-Linux an Bord hat, sind mächtig – ihr Einsatz kann allerdings auch schnell gesetzlich gesetzte Grenzen sprengen. Deswegen sollten Sie in jedem Fall wissen, was Sie tun.

Schließlich ist Kali Linux in erster Linie für Security-Testing-Zwecke konzipiert. Deswegen wird es in aller Regel auch als virtuelle Maschine auf einem Laptop installiert. Dazu kann VMware, Virtualbox, Windows, Mac oder sogar Linux selbst zum Einsatz kommen. Auch Qubes VM funktioniert im Zusammenspiel mit Kali Linux gut. Kali-Linux-Einsteiger können eine vorkonfigurierte VM herunterladen, um direkt loszulegen.

 

https://www.youtube.com/watch?v=8VL0K0rFgxw
 
 

 

 

Für wen ist Kali Linux gemacht?

Kali Linux richtet sich in erster Linie an erfahrene Linux-Benutzer, die eine auf IT-Sicherheit ausgerichtete Penetration-Testing-Plattform benötigen. Falls das nicht auf Sie zutrifft, fahren Sie mit den deutlich benutzerfreundlicheren Ubuntu- oder Mint-Linux-Distributionen deutlich besser.

Oder, um es mit den Worten der Kali-Macher zu sagen: „Wenn Sie die grundlegenden Kompetenzen, ein System zu administrieren vermissen lassen, eine Distribution suchen, um erste Schritte mit Linux zu gehen oder eine Distribution für den gewöhnlichen Desktop-Einsatz suchen, ist Kali Linux wahrscheinlich nicht das Richtige für Sie.“

Sind Sie hingegen Pentester oder generell Security-Profi, ist Kali Linux für nahezu jeden Task die richtige Wahl. Fortgeschrittene User haben eventuell bessere Alternativen in der Hinterhand – Newcomer fahren allerdings gut damit, erst einmal mit Kali Linux die Grundlagen zu verinnerlichen.

 

Was sind Kali Meta Packages?

Für Kali Linux gibt es eine Vielzahl an Security Tools. Weil einige davon nur mit spezieller Hardware funktionieren oder für ganz bestimmte Anwendungsfälle in Betrcaht kommen, kommt Kali Linux im Bundle mit den gängigsten und populärsten Tools. Zusätzlich können die User sogenannte Meta Packages installieren. Das sind im Grunde Debian Bundles, die dutzende oder hunderte solcher Tools beinhalten. Ein Beispiel: Wenn Sie Kali Linux in einer Wireless-Umgebung für Pentesting zum Einsatz bringen wollen, reicht eine simple Kommandozeile (apt-get install kali-tools-wireless) aus, um alle Tools für Wireless-Umgebungen direkt im Bundle zu laden.

Eine vollständige Auflistung aller verfügbaren Meta Packages für Kali Linux finden Sie hier.

 

 
https://www.youtube.com/watch?v=q7HkIwbj3CM

 

 

Welche Kali Tools sind empfehlenswert?

Stellen Sie sich das Topmodell eines Schweizer Taschenmessers vor: Welches Feature testen Sie zuerst? Wahrscheinlich fangen Sie nicht mit dem Zahnstocher oder der Pinzette an, sondern werden sich zunächst an den Grundlagen erfreuen – dem Messer selbst, dem Flaschenöffner und dem Schraubenzieher. Übertragen auf Kali Linux empfehlen sich folgende Tools für den Start:

  • Metasploit (Penetration Testing Framework)

  • Nmap (Port Scanner)

  • Wireshark (Netzwerk-Traffic-Analyzer)

  • Aircrack-ng (WiFi Security Testing Tool)

Darüber hinaus stehen für so gut wie jeden erdenklichen Security-Zweck weitere Tools zur Verfügung – hier einige Beispiele:

  • Mitmproxy (Man in the Middle Tool)

  • Hashcat / John The Ripper (Offline-Passwort-Cracking)

  • Sqlmap (SQL Injection)

  • Social Engineer Toolkit (Phising, etc.)

 

Wie nutzt man Kali Linux in der Praxis?

Gerade Newcomer sollten unbedingt darauf achten, Kali Linux auf legale Art und Weise einzusetzen. Wenn Sie testweise hacken wollen, empfehlen sich VPN Services wie VulnHub oder HacktheBox, die kostenlosen (oder sehr günstigen) Zugang zu verschiedenen, (legal) angreifbaren Systemen gewähren.

Haben Sie die Grundlagen gemeistert, sind Sie bereit für OSCP (Offensive Security Certified Professional Certification). Dabei handelt es sich um einen Zertifizierungskurs, der von Offensive Security (dem Anbieter von Kali Linux) konzipiert wurde und gemanagt wird. Bestandteile des Kurses sind ein Hands-on-Training und ein 24-stündiges Examen, bei dem die Teilnehmer verschiedene, ausgewählte Ziele erfolgreich hacken müssen. Nicht ohne Grund steht OSCP unter dem Motto „Try harder“ – für diese Zertifizierung müssen Sie einiges auf dem Kasten haben.

 

 
https://www.youtube.com/watch?v=p4twsh9e4-A

 

 

Welche Special Features bietet Kali Linux?

Kali Linux kann für extrem spitze Use Cases eingesetzt werden, an die die meisten Menschen gar nicht erst denken würden. So bietet die Pentesting-Distribution von Linux ARM-Support, einen IT-Forensik-Modus, den neuen „Kali for Android“-Modus oder auch Support für Amazon EC2 Images und Braille. Dabei handelt es sich um Use Cases für fortgeschrittene Kali-Linux-Nutzer, die für Anfänger generell eher ungeeignet sind – dennoch zeigen sie, wie weitläufig das Kali-Linux-Universum ist.

Und was hat es nun mit dem Namen „Kali“ auf sich? Hatten die Macher dabei die hinduistische Göttin des Todes und der Zerstörung vor dem geistigen Auge? Oder doch den gleichnamigen französischen Sangeskünstler?

Weder noch: „Kali ist einfach der Name, den wir uns für unsere neue Distribution ausgedacht haben“, so die Entwickler nüchtern.

 
 

Windows Download kostenlos: Original ISO-Dateien von jedem Windows

Jedes Windows zum Download

Installations-DVDs sind aus der Mode. Beim Kauf neuer PCs und Notebooks gibt es meist nur noch eine Recovery-DVD oder eine Notfall-Partition, aus der man ein vollgemülltes Image restaurieren kann. CHIP zeigt, wie Sie legal und kostenlos an jeden Original Windows Download kommen.

Für PC- und Notebook-Käufer ist es ein Ärgernis: Eine Original-Windows-DVD gibt es nur noch selten. Sie haben zwar einen gültigen Windows-Key, können aber trotzdem keine saubere Neuinstallation machen? Doch, können Sie wohl. Wir verraten, wie Sie direkt bei Microsoft an Windows 7, 8, 8.1 und Windows 10 als kostenlosen Download kommen. Außerdem haben wir ein kleines Tool parat, mit dem Sie die Downloads sehr einfach holen können. Vor allem für Nutzer, die noch Windows 7 brauchen, ist das interessant.

Ausweg Original-Windows

Was braucht man für die Downloads von Windows? Wer eine saubere Neuinstallation machen will, braucht erstmal einen gültigen Lizenz-Key. Denn nur dann hat man auch das Recht auf eine legale Windows-Nutzung. Doch trotz Key bringt sie ein Besuch auf Microsofts Webseiten erst einmal nicht weiter. Dort werden Ihnen die Downloads nicht einfach präsentiert. Wir zeigen, wie Sie sich Windows 7, 8, 8.1 oder 10 kostenlos herunterladen können. Um es aber noch einmal klar zu sagen: Für die legale Nutzung dieser Windows-Versionen brauchen Sie einen passenden Key.

Windows Key auslesen

Wenn Sie Ihren Windows-Key nicht mehr finden, können Sie ihn mit kostenlosen Tools einfach aus dem System auslesen. Das Gratis-Tool Windows Product Key Viewer zeigt Ihnen unkompliziert und einfach Ihren Windows Software-Schlüssel an. Sogar bei aktuellen Notebooks mit Windows 8.1 oder 10, die den Windows-Key ins BIOS packen, gelingt das Auslesen mit dem Tool.

Downloads:

So einfach findest du Dateien bei Filehostern wie Mega oder Rapidshare

Filehoster, wie zum Beispiel Rapidshare, speichern viele Dateien, die von Nutzern heruntergeladen werden können. Die Crux dabei ist aber das Fehlen einer Suchfunktion. Das Durchstöbern der endlosen Dateilisten dauert dann eine Ewigkeit und treibt den Einen oder Anderen schon mal in den Wahnsinn. Auf dieses Problem haben sich einige Such-Dienste spezialisiert.

DDLSEARCH

Auf der Webseite von DDLSearch kannst du in gut 200 Filhostern deine benötigten Dateien finden. Gib in das Textfeld den gesuchten Dateinamen ein, dann legst du über das Aufklappmenü von Search Engine die Suchmaschine fest (z. B. IxQuick), und abschließend stellst du bei Site To Search den Filehoster fest, auf dem du die Datei(en) vermutest.

suchmaschine-dienst-ddlsearch-filehoster-datei-finden

Der Button Search oder I am lucky öffnet das Suchergebnis in einem neuen Browser-Tab.

RAPID SEARCH ENGINE

Der Suchdienst Rapid-Search-Engine.com unterstützt die Suche auf circa 42 Filehostern. Über die Option Advanced lässt sich zudem nach bestimmten Datei-Arten (z. B. Videos) suchen.

rapid-search-engine-suchdienst-direkter-download-von-dateien-werbefrei

In der Liste der Suchergebnisse lässt sich dann auch die gewünschte Datei direkt herunterladen. Dieser Suchdienst ist übrigens werbefrei.

RAPID4ME

Rapid4me.com ist optisch nicht besonders ansprechend, hat es aber trotzdem faustdick hinter den Ohren. Die Ergebnisse der derzeit54 Filehoster kannst du nach Herzenslust sortieren und filtern, Filehoster aus- oder abwählen und die Dateien direkt über denDownload-Button herunterladen.

rapid4me-minimalistisch-file-seach-machine-filehoster-dateien-finden-optisch-sehr-einfach

DOWNLOAD URHEBERRECHTLICH GESCHÜTZER INHALTE

Eins sei aber noch zu der Dateisuche bei Filehostern gesagt. Eine Menge Dateien, die über die Filehoster geteilt werden sind in Deutschland illegal und können beim Herunterladen strafrechtliche Konsequenzen haben. Dies betrifft insbesondere Filme und Musik-Dateien.

Der für diesen Artikel verwendete Suchbegriff James Bond diente nur der Veranschaulichung der Funktionsweise der beschriebenen Suchdienste. Wir warnen an dieser Stelle ausdrücklich vor dem Download urheberrechtlich geschützter Inhalte!

Stellen Sie ganz legal Ihre eigene Jukebox zusammen ohne die Festplatte mit Downloads zu belasten

Im Web sind viele Programme zu finden, mit denen man Musik aus Videoportalen herunterladen und konvertieren kann. Auch wir berichteten bereit über einen der bekanntesten Tonspur-Rippern, den “Free YouTube to MP3 Converter”. Egal wie man sich seine Music-Box zusammenstellt, die Voraussetzung ist meistens ein Download. Mit dem Freeware-Programm “Freemake Music Box” geht das auch ohne Herunterladen und die damit verbundene Belastung der vorhandenen Speichermedien.

Die “Freemake Music Box”

Bei “Freemake Music Box” werden nur Playlists angelegt und die gewünschten Titel dort hinzugefügt. Auch das importieren von vorhandenen Playlists anderer Mediaplayer ist möglich. Das Programm sucht sich dann die Titel automatisch aus den einschlägigen Videoportalen heraus. Illegal eingestellte Musik wird laut Hersteller automatisch herausgefiltert und nicht angezeigt oder abgespielt. So läuft man nicht Gefahr, kostenpflichtig abgemahnt zu werden.

Download und Installation

Um das Gratis-Programm herunterzuladen, rufen Sie in Ihrem Webbrowser die Seite

http://www.freemake.com/de/free_music_box/

auf, klicken auf den Button “Download” und folgen den Installationsanweisungen.

Nach der Installation starten Sie das Programm ganz bequem mit einem Klick auf die Startmenü-Verknüpfung, oder auf das Desktop-Icon.

Die Bedieneroberfläche des Programms ist recht übersichtlich und einfach aufgebaut. Geben Sie in das Eingabefeld auf der rechten Seite den Suchbegriff ein. Egal ob Musiktitel, Interpret oder Album. Klicken Sie anschließend auf den Button “Suchen” der die Smartsuche startet.

Filter und Sortierung der Ergebnisse

Der Ergebnisliste sollte nun besondere Aufmerksamkeit geschenkt werden. Hier sind die verschiedenen Filter-Optionen versteckt, mit denen man das Suchergebnis verfeinern kann. Jedes angezeigte Musikstück enthält neben dem Titel und der Laufzeit in der Überschrift den Künstler und das Album. Bewegen Sie den Mauszeiger über den Namen des Künstlers, wird in einer Infobox die Meldung “Suche nach Künstler” angezeigt. Klicken Sie darauf, wird die Ergebnisliste nach Titel sortiert. Entsprechend funktioniert die “Suche nach Album”.

Die Playlists

Als nächstes empfiehlt sich das Anlegen einer oder mehrerer Playlists. Dazu klicken Sie im linken Bereich auf “Meine Playlist | Neue Playlists hinzufügen”. Geben Sie der Playlist einen Namen und drücken Sie [Enter].

Vor jedem Musikstück der Ergebnisliste befindet sich eine Schaltfläche zum Abspielen des Titels und eins zum Hinzufügen zur Playlist.

Video oder nicht Video, das ist hier die Frage…

Ein tolles Gadget dieses Programms ist die Videofunktion. Damit lässt sich in einem kleinen Fenster das dazugehörige Video anzeigen. Am linken unteren Rand befindet sich ein nach oben gerichteter Doppelpfeil, mit dem das Video eingeblendet wird.

Es kommt häufig vor, dass zu einem Musiktitel hier nur das Albumcover angezeigt wird. Möchten Sie aber doch lieber das Video zusätzlich laufen lassen, klicken Sie mit der rechten Maustaste in die Video-Anzeige und wählen im Kontextmenü die Option “Nächste Version”. Wiederholen Sie diesen Schritt so lange, bis Sie den Musik-Clip gefunden haben.

Noch mehr kostenlose Programme

Auf der Homepage des Herstellers sind weitere kostenlose Programme zum Download erhältlich:

  • Freemake Video Converter
  • Freemake Video Downloader
  • Freemake Audio Converter

Mit diesen Programmen können Sie die Musikvideos herunterladen, in andere Formate umwandeln, zum Beispiel von FLV in MP4 oder in das iTunesformat für das Abspielen in Smartphones. Mit dem Audio Converter können Sie zudem noch die Tonspur eines Musik-Clips rippen.

Was bringt die Zukunft?

Trotz der Vielseitigkeit der “Freemake  Music Box”, steht das Projekt noch am Anfang der Entwicklung. Weitere Zusatzfunktionen sind schon in der Entwicklung und werden dem Programm noch hinzugefügt. Dazu gehören beispielsweise die Synchronisation der Playlists auf mehreren Computern, iPad und Android Apps und die Einbindung von Musik-Charts.

Vielversprechend ist außerdem die Webversion der “Freemake Music Box”, die ohne Download auskommt und über den Webbrowser gesteuert werden kann.

Was noch so alles in Zukunft kommen soll, erfahren Sie auf der Webseite. Klicken Sie im Bereich “Downloads” einfach auf ein Programm um weitere Informationen über den Entwicklungsstand zukünftiger Funktionen zu erfahren.

Ganz legal fremde Bilder und Fotos im Internet veröffentlichen

Egal ob auf der eigenen Homepage, bei Ebay oder bei anderen Auktionsplattformen: Veröffentlicht man fremde Bilder, können diese urheberrechtlich geschützt sein. Das kann weitreichende, rechtliche Konsequenzen haben. Hier hilft Ihnen Google, Bilder zu finden, die Sie gefahrlos verwenden können.

Spätestens seit der Affäre um Minister zu Guttenberg wissen wir, wie problematisch es sein kann, fremdes Text- und Bildmaterial zu benutzen.

Dazu kommen auch noch Anbieter die es darauf anlegen, dass die auf deren Internetseiten veröffentlichten Fotos herauskopiert und zum Beispiel bei Ebay-Auktionen verwendet werden. Denn dann folgen kostenpflichtige Abmahnungen. Es bleibt also nichts anderes übrig, Fotos zu finden, die für eine Wiederverwendung freigegeben sind. Dabei hilft Ihnen die Google-Suchmaschine.

Um kostenlose Fotos und Bilder zu finden, die Sie ohne Abmahngefahr einsetzen können, gehen Sie folgendermaßen vor:

  1. Starten Sie Google und wechseln zur Bildersuche. Ersatzweise können Sie auch in die Adresszeile des Browsers “images.google.de” eingeben.
  2. Klicken Sie, ohne einen Suchbegriff einzugeben, auf “Erweiterte Bildersuche”.
  3. In der “Erweiterten Bildersuche” geben Sie Ihren Suchbegriff neben der Option “mit allen Wörtern” in das Textfeld ein.
  4. Auf der gleichen Seite, unten rechts, wählen Sie die gewünschte Lizenz aus. Für private Nutzung ist es “zur Wiederverwendung gekennzeichnet” oder für gewerbliche Nutzung “zur kommerziellen Wiederverwendung gekennzeichnet”.
  5. Klicken Sie anschließend auf “Google-Suche” um entsprechende Bilder zu finden.
  6. Aus dem Suchergebnis wählen Sie sich das passende Bild heraus, klicken mit der linken Maustaste zum Download auf das Bild.
  7. Wichtiger Hinweis: Bevor Sie das Bild herunterladen, beachten Sie unbedingt, dass eine Weiterverwendung des Bildes nur unter bestimmten Bedingungen gestattet ist. Das kann zum Beispiel eine Nennung der Herkunft des Bildes sein. Was Sie beachten müssen, ist auf der Internetseite des Anbieters, unter der Rubrik “Lizenzieren” nachzulesen.
  8. Sie werden zur Webseite des Anbieters weitergeleitet und suchen dort die Rubrik “Lizenzieren”. Klicken Sie auf diesen Link, um die Bedingungen einzusehen. In einem neuen Fenster öffnen sich die Bedingungen, die Sie erfüllen müssen, um das Bild auf Ihrer Webseite oder Ebay-Auktion verwenden zu dürfen