Parrot OS

Hablando de una distribución; Parrot OS

Hablando de una distribución; Parrot OS
Parrot OS se lanzó inicialmente el 10 de abril de 2013. Ahora ha crecido hasta convertirse en una de las distribuciones de pruebas de penetración más populares en la arena.

Entonces, le hicimos al Parrot Dev Team algunas preguntas interesantes y obtuvimos algunas respuestas interesantes. Esto es lo que NONG HOANG Tu, también conocido como @dmknght, uno de los desarrolladores, tuvo que decir:

¿Cómo respondería al debate "Kali vs Parrot"?? ¿Cómo es mejor Parrot??

“Kali es la distribución basada en pruebas de Debian y las herramientas de pentest son mantenidas por sus desarrolladores. No fue diseñado para el sistema operativo diario.

Parrot es una distribución basada en pruebas de Debian + las herramientas personalizadas las desarrollamos nosotros + las configuraciones predeterminadas para los entornos + las herramientas pentest se bifurcan desde el repositorio de Kali. Entonces:

En la sección de pentesting:

Ambas distribuciones son iguales. (tener el mismo juego de herramientas)

Parrot tiene una edición para el hogar que se centra en la privacidad. Tenemos un kit de herramientas preinstalado como anonsurf, mat2 (una herramienta que elimina metadatos de archivos),…

Parrot nunca quiso que los usuarios ejecutaran el sistema como root. Kali ha cambiado su método de inicio de sesión desde 2020.

Parrot tiene configuraciones predeterminadas para un entorno amigable: un perfil de Firefox predeterminado con complementos que protegen la privacidad de los usuarios, muy útil y amigable para los paneles, bashrc personalizado, ... Kali acaba de agregar su zshrc predeterminado (2020.3?) y bueno, parece ... ya sabes ..

Actuación:

Esto es un "mito": algunos artículos en Internet dicen que Parrot tiene un mejor rendimiento en tiempo de ejecución que Kali. bueno ... Esto depende del entorno de escritorio que esté utilizando el sistema. Si comparas Gnome3 vs Mate, ofc mate es el ganador * smile *. Desde 2020, Kali proporciona su XFCE DE personalizado predeterminado, por lo que la comparación ya no es cierta. Me gustaría ver si hay alguna comparación de Kali XFCE y Parrot XFCE.

Modo encubierto:

Nuestro equipo estuvo de acuerdo en que era un tema que solo cambiaba. Ofc Kali hizo un buen trabajo al crear un script para el entorno XFCE. Si quieres algo así de Parrot en el futuro. Estoy seguro de que no hacemos eso. Intenta encontrar algunos huevos de Pascua en nuestro sistema. * Sonrisa de Mona Lisa * Equipo:

El equipo central de Parrot ahora tiene solo 5 miembros. Y tenemos que gestionarlo todo: servidores, espejos (hay muchos espejos que son mantenidos por voluntarios, no por nuestro equipo. Muchas gracias a ellos), comunidad, desarrollo.

Más sobre herramientas:

Queremos tener un kit de herramientas forense / pentesting completamente nuevo y ha pasado un año, pero no pudimos completarlo debido a un problema de recursos humanos. Un pequeño secreto: he completado una solución para mantener tantas herramientas pentest para un equipo tan pequeño como Parrot para que podamos tener una gran actualización para la sección de seguridad en los próximos meses.

Estamos investigando una solución más nueva basada en Docker y Sandbox. El alcance es proteger a los usuarios tanto en la edición de seguridad como en la edición doméstica.

Estamos investigando nuestro firewall de aplicaciones y escáner de malware para proporcionar a los usuarios actividades maliciosas conocidas (no espere demasiado. Un equipo pequeño con algunos colaboradores es como soñadores. Pero estoy seguro de que puede ser mejor que chrootkit o rootkit hunter para verificar malware real en su sistema y puede resolver algunos problemas críticos de ClamAV).

Entonces Parrot es mejor?

"No hay nada" malo "o" peor ". Pero la vida puede ser mucho más fácil "

(Miembro del canal del lenguaje de programación Nim.) Es verdad. Bueno, en la vida, a veces tienes que escuchar la culpa cuando los errores los crea un equipo diferente. *sonrisa*

PD: Oh, ¿Kali todavía usa el script Perl para hacer la "actualización del lanzador" después de instalar / desinstalar cualquier aplicación usando apt??

Bueno, si es así, entonces tenemos algo mejor * smile *: hemos usado un actualizador de lanzador que fue escrito en Nim lang que tiene una velocidad de cohete. Teníamos una versión de golang antes, pero la versión de nim tiene un tamaño binario más pequeño y un rendimiento de tiempo de ejecución más rápido. Quizás muchos usuarios no lo notaron. Pruébelo (4.10 contra 4.5 por ejemplo) "

Algunas personas ven ParrotOS como una distribución para ScriptKiddies y Noobs, ¿qué dirías al respecto??

"Mito:

Respuesta:

Egg82. Es un muy buen tipo con buenos conocimientos de seguridad."

(Cada vez más personas parecen convertirse a Parrot, hoy en día. Ippse c también usa Parrot para sus videos.)

“Una cosa más: si miras DEFCON, Hacktivity, puedes ver que muchos expertos en seguridad usan Ubuntu, Windows (lo llamamos winblows * risas *), MacOS. ¿Alguien se atreve a aplicar "Para novatos" en ellos??"

"¿Es el Bloatware Parrot OS"??

"Si y no. Parrot está hecho para un sistema operativo listo para usar. ¿Quieres usar la suite ofimática?? No? Bueno, pero otros usuarios pueden usarlo. Es lo mismo para todo lo demás. Y eso significa que tenemos que lidiar con el límite de tamaño del archivo iso y tantos problemas. Personalmente, uso mucho keepassxc, pero se eliminó de la lista preinstalada predeterminada.

Mi consejo: estoy usando un USB encriptado que guarda los datos de keepassxc y lo llevo conmigo. Intente proteger sus contraseñas mediante una contraseña aleatoria segura; siempre cámbialo y asegúralo. También se necesita una buena copia de seguridad.

Herramientas de seguridad: se bifurca de Kali y estoy seguro de que el punto es tener suficientes herramientas para los escenarios de pentesting más comunes."

A pesar de tanta exageración de la privacidad en todo el mundo, muchas personas no conocen o no usan software como Anonsurf. ¿Cuál crees que podría ser la razón??

"Problema de marketing? Comportamiento de manada (Bueno, estoy usando un traductor para esta palabra 😀)? Por ejemplo, si habla de ser anónimo, a menudo mucha gente piensa en whonix y tail. Bueno, no soy un experto en esta sección, pero estoy seguro de que AnonSurf puede encubrir el problema de conexión a la red. Muchos usuarios todavía piensan que AnonSurf no puede hacer eso tan bien como Tail o Whonix.  El trabajo: redirige todo a la red Tor. Entonces… ?"

Según usted, ¿es posible el 100% del anonimato??

“Nada es 100%, pero deje de usar Facebook y p * rnhub podría ser una buena solución. *risa*

Mi historia: vivo en una ciudad diferente y estoy de visita en casa. Un número de teléfono extraño me llamó "Soy un proveedor de SIM de ESTA ciudad. ¿Quieres actualizar tu sim?". Bueno, es un ejemplo simple de cómo me estaba rastreando GSM y una tarjeta SIM. Tal vez la protección de privacidad de su computadora portátil sea buena, pero ¿está seguro de que es la misma para sus otros dispositivos??"

Me gustaría agradecer sinceramente al Parrot Dev Team y a Nong Hoang Tu por el tiempo que nos ahorró. Espero que esto permita a la gente comprender las profundidades de una distribución y no promover mitos histéricos. (Parrot es una versión modificada de Kali).

Feliz lectura 🙂

El botón de clic izquierdo del mouse no funciona en Windows 10
Si está utilizando un mouse dedicado con su computadora portátil o computadora de escritorio, pero el el botón izquierdo del mouse no funciona en Wind...
El cursor salta o se mueve aleatoriamente mientras escribe en Windows 10
Si descubre que el cursor del mouse salta o se mueve por sí solo, automáticamente, de manera aleatoria mientras escribe en una computadora portátil o ...
Cómo invertir la dirección de desplazamiento del mouse y los paneles táctiles en Windows 10
Ratón y Panel táctils no solo facilitan la informática, sino que también hacen que sea más eficiente y requieran menos tiempo. No podemos imaginar una...