Megjelent a Parrot OS 7.4: megújult adatvédelmi eszközök és bővülő hardvertámogatás

Parrot OS 7.4: megújult adatvédelem és hardvertámogatás

Megjelent a Parrot OS 7.4, amely újraírt AnonSurf adatvédelmi segédprogrammal, a konténerben futtatott biztonsági eszközök átalakított munkakörnyezetével, valamint a telepítést és a mindennapi használatot egyszerűsítő változtatásokkal érkezik.

A projekt október 3-án jelentette be az új verzió elérhetőségét. A kiadásról szóló beszámoló a Linux 7.1.13 kernelt, az AnonSurf 6.0.1-et, a Rocket 2.0.0-t és a Discovery 1.0.3-at emeli ki. A Parrot OS 7.4 hivatalos kiadási oldala

A frissítés a biztonsági munkaállomások gyakorlati használhatóságát helyezi előtérbe: hogyan hoznak létre a magánszférát védő kapcsolatokat, hogyan futtatnak eltérő függőségekkel rendelkező eszközöket, miként használják ki a modern processzorokat, és mennyire maradnak könnyen kezelhetők a telepítés után.

A penetrációs tesztelők és kutatók számára ezek az üzemeltetési részletek határozzák meg, milyen gyorsan válhat egy frissen telepített rendszer megbízható munkakörnyezetté.

A Parrot Arsenal Explorer eszközkatalógusa jól mutatja a környezet sokoldalúságát. Többek között hálózatfeltérképezési, DNS-elemzési, Android-vizsgálati és adatvédelmi segédprogramokat fog össze. Ezek disztribúcióba integrálása csökkenti az eszközök felkutatásával és telepítésével járó munkát, de egy csomag jelenléte önmagában nem bizonyítja, hogy megfelelően van beállítva az adott megbízáshoz.

Mi az a Parrot OS?

A Parrot OS Debian-alapú Linux-disztribúció, amely elsősorban informatikai biztonsági, adatvédelmi és fejlesztési feladatokra készült. Penetrációs tesztelők, etikus hackerek és kiberbiztonsági szakemberek is használják, de általános célú operációs rendszerként is alkalmazható.

A projekt célja az erőforrások hatékony felhasználása és a mindennapi használhatóság. A tényleges hardverigény ugyanakkor a választott kiadástól, az asztali környezettől és a futtatott eszközöktől függ.

Biztonsági kiadása kiterjedt eszközkészletet kínál penetrációs teszteléshez, digitális forenzikus vizsgálatokhoz, kriptográfiai feladatokhoz, visszafejtéshez és a magánszférát védő böngészéshez.

A Parrot fontos területe az adatvédelem és az anonimitás támogatása. A Tor-integráció, a biztonságos kommunikációs eszközök és a szigorított rendszerbeállítások egyaránt ezt szolgálják.

A disztribúció így a professzionális biztonsági képességeket a használhatósággal igyekszik összekapcsolni, mind a szakemberek, mind a magánszférájukat tudatosan védő felhasználók számára.

Újraírt AnonSurf a megbízhatóbb Tor-kapcsolatokért

A kiadás egyik legjelentősebb változása az AnonSurf megújítása. A korábbi technológiai alapokat Go nyelven készült háttérkomponens és Qt6/QML-alapú felület váltja fel.

A működési életciklust a systemd kezeli. A hálózati konfiguráció módosításai tranzakciós módon történnek, a megszakadt munkamenetek után pedig a rendszerindításkor helyreállítási folyamat fut le.

A beszámoló szerint a Tor újraindítása többé nem állítja vissza rövid időre a közvetlen hálózati útvonalat. A már fennálló, nyilvános IPv4-címek felé irányuló TCP-kapcsolatokat újra kell létrehozni.

Ez a kialakítás az adatvédelmi szoftverek egyik alapvető kérdésére összpontosít: mi történik az állapotváltások során?

A védett kapcsolat létrehozása csak a feladat egyik része. A munkaállomásnak akkor is kiszámíthatóan kell működnie, amikor egy szolgáltatás újraindul, egy művelet félbeszakad, vagy a felhasználó visszatér a szokásos hálózati beállításokhoz. A fejlesztések arra utalnak, hogy a Parrot ezeket az átmeneteket is a megbízható működés fontos részének tekinti.

Az AnonSurf nem új komponens a rendszerben. Korábbi Parrot-dokumentációk már bemutatták azt a képességét, amellyel az alkalmazások forgalma a Tor hálózatán keresztül vezethető anélkül, hogy minden programban külön proxyt kellene beállítani. A mostani munka jelentősége ezért egy meglévő funkció megvalósításának és megbízhatóságának javítása.

A Tor használata nem jelent automatikusan teljes anonimitást

Továbbra is különbséget kell tenni a hálózati adatvédelem és a teljes anonimitás között. A Tor elosztott hálózata bizonyos megfigyelési módszerekkel szemben védi a kommunikációt, de a védelem értékeléséhez a forgalmat előállító alkalmazások működését is figyelembe kell venni.

A Tor Project más böngészők használatáról szóló útmutatója arra figyelmeztet, hogy a hagyományos böngészők nem nyújtják a Tor Browserbe beépített adatvédelmi védelmeket. A böngésző jellemzői, a tárolt követési adatok és más azonosító részletek akkor is alááshatják az anonimitást, ha a kapcsolat a Toron keresztül halad.

A Tor Browsert kifejezetten úgy módosították, hogy csökkentse ezeket a kockázatokat, és megnehezítse a felhasználók megkülönböztetését. Tor Project: más böngészők használata a Tor hálózatával

A Parrot felhasználói számára ebből az következik, hogy a kívülről látható hálózati hely megváltozása nem bizonyítja egy teljes munkafolyamat anonimitását. A böngészőválasztás, a fiókok használata és a távoli szolgáltatásoknak elküldött információk külön mérlegelendő tényezők.

A hálózati és az alkalmazási réteg önálló vizsgálata pontosabb képet ad arról, mit véd egy adatvédelmi eszköz.

Rocket 2.0: egyszerűbb konténeres biztonsági munkakörnyezet

A Rocket 2.0 egyetlen munkakörnyezetben egyesíti az eszközkatalógust, a Dockerfile-ok létrehozását, a konténerképek összeállítását és a konténerek kezelését.

Elsődlegesen a rendszergazdai jogosultság nélkül működő, úgynevezett rootless Podmant részesíti előnyben. A Dockerre történő visszaváltás az adott munkamenetre szóló jóváhagyást igényel.

A Discovery vezetett szoftverbeállítással segíti a kezdeti konfigurációt. Az ARM-platformot érintő újdonságok között arm64 ISO-képek és egy tervezett Orange Pi 5 Ultra bétakiadás szerepelnek. A Parrot emellett optimalizált telepítőképeket is bevezet.

A Rocket megközelítése azért fontos, mert a konténerek futtatása jogosultsági döntés is. A rootless működés felhasználói névtér segítségével lehetővé teszi, hogy a konténerek nem root jogosultságú fiók alatt fussanak. Az adott felhasználó konténerei elkülönülnek a gazdarendszer root felhasználója által kezelt konténerektől.

Egy rootless konténeren belüli root felhasználó rendszerint a konténert indító felhasználó azonosságának felel meg a gazdarendszeren. A konténerben megjelenő „root” tehát nem feltétlenül jelenti a gazdagép rendszergazdai jogosultságát.

A biztonsági csapatok számára egy integrált konténeres környezet egyszerűbbé teheti az ütköző függőségekkel rendelkező eszközök karbantartását, valamint egy ismert konfiguráció ismételt használatát különböző projektekben.

Ez üzemeltetési előny, nem általános biztonsági garancia. Továbbra is dönteni kell arról, milyen gazdagépen tárolt fájlokat érhet el az eszköz, milyen hálózati kapcsolatokra van szüksége, és mely konténerképek tekinthetők megbízhatónak. A grafikus felület megkönnyítheti ezeket a döntéseket, de nem teszi őket szükségtelenné.

A modern processzorokat célozzák az optimalizált kiadások

Az optimalizált telepítőképek a Parrot 7.3-ban már bemutatott fejlesztésekre épülnek. Az előző kiadás választható tárolót vezetett be az újabb processzorképességekre fordított csomagokhoz, valamint Go-alapú indítórendszert, amelyből az eszközök az alkalmazásmenün keresztül is telepíthetők.

A korszerűbb hardverek támogatása és az egyszerűbben kezelhető asztali környezet tehát több kiadáson átívelő fejlesztési irány. A Parrot 7.3 kiadási közleménye

A projekt optimalizálási útmutatója két fő célplatformot nevez meg:

PlatformAz optimalizált csomagok célja
Kompatibilis Intel- és AMD-processzorokx86-64-v3 utasításkészlet
Kompatibilis ARM-rendszerekARMv8.2-A, további szükséges kiterjesztésekkel

A dokumentáció kompatibilitási ellenőrzéseket is tartalmaz. Önmagában a 64 bites processzor nem elegendő az optimalizált csomagok használatához.

A program kiválasztott könyvtárakat és alkalmazásokat érint, például tömörítőeszközöket, multimédiás komponenseket és numerikus számításokat végző csomagokat. A várható előny a munkaterheléstől függ: a támogatott utasításokat intenzíven használó kód gyorsulhat, míg egy lemezműveletek vagy távoli szolgáltatás által korlátozott feladatnál csekély lehet a változás. Parrot: optimalizált csomagok és kompatibilitási követelmények

A biztonsági frissítés fontosabb az optimalizálásnál

A dokumentáció egy lényeges karbantartási szabályt is rögzít: az újabb standard csomagok, köztük a biztonsági frissítések, elsőbbséget élveznek a régebbi optimalizált változatokkal szemben.

Egy rendszer ezért átmenetileg visszatérhet a standard csomaghoz, amíg elkészül az optimalizált megfelelője. Ha frissítés után eltűnik az optimalizálást jelző verzióutótag, az önmagában nem feltétlenül hiba.

A teljesítményígéretek értékelésénél is érdemes ezt a megközelítést követni. Egy számításigényes feladaton mért gyorsulás nem jelent ugyanekkora javulást a böngészésben, a hálózati vizsgálatokban vagy egy teljes biztonsági felmérés során.

A szervezetek számára saját hardverükön, jellemző munkaterhelésekkel végzett összehasonlítás adhat hasznos eredményt. A teszteknél azonos adatokat és konfigurációkat kell használni.

Frissítés Parrot OS 7.4-re

A meglévő telepítések a disztribúció csomagkezelési folyamatán keresztül frissíthetők. A Parrot szoftverkezelési dokumentációja a következő parancsot ajánlja:

sudo parrot-upgrade

A parrot-upgrade olyan segédprogram, amely a megfelelő paraméterekkel futtatja az APT-műveleteket, és kezeli a függőségeket a folyamatos rendszerfrissítések során. Parrot: hivatalos szoftverkezelési útmutató

A korábbi Parrot 6-os sorozatról történő áttérés ennél nagyobb változást jelent. A projekt migrációs útmutatója a Debian 13-ra épülő Echo ágra, valamint a KDE Plasma 6 környezetre való váltást emeli ki.

A fejlesztők a személyes fájlok és konfigurációk biztonsági mentését javasolják, és a tiszta, naprakész alapbeállítások érdekében az új telepítést részesítik előnyben. Ezt az ajánlást külön kell kezelni a 7.x sorozaton belüli szokásos karbantartástól. Parrot: áttérés a 6-os sorozatról a Parrot 7-re

Mit jelent az új kiadás a biztonsági csapatok számára?

Egy biztonsági csapatnál a frissítés a reprodukálhatóság ellenőrzésére is alkalmat ad. Az eszközverziók rögzítése, a megbízásokhoz használt konfigurációk megőrzése és az alapvető munkafolyamatok frissítés utáni tesztelése megkönnyíti a váratlan működés kivizsgálását.

A sikeres operációsrendszer-frissítés önmagában nem igazolja, hogy minden külső bővítmény, egyedi szkript és vizsgálati eljárás pontosan úgy működik, mint korábban.

A Parrot OS 7.4 több konkrét területen kínál értékelhető előrelépést: az adatvédelmi módok közötti váltásban, a konténeres eszközfuttatásban, a kezdeti beállításban és a hardverkompatibilitásban.

Gyakorlati értékét az mutatja majd meg, hogy ezek a változtatások mennyivel csökkentik az előkészítésre és a hibakeresésre fordított időt, miközben megőrzik a professzionális biztonsági munkaállomásoktól elvárt kiszámítható működést.

Az eredeti angol cikk címe: Parrot OS 7.4 Released With Rebuilt Privacy Tools and Expanded Hardware Support

Az oldal tartalma nem másolható!