Вышла Kali Linux 2022.1 с новыми инструментами и лучшей SSH-совместимостью

Вышла Kali Linux 2022.1 с новыми инструментами и лучшей SSH-совместимостью

Вышла Kali Linux 2022.1 с новыми инструментами и лучшей SSH-совместимостью

Компания Offensive Security выпустила новую версию знаменитого дистрибутива Kali Linux, предназначенного для проведения тестирования защищённости систем. В релизе Kali Linux 2022.1 разработчики порадовали пользователей новыми инструментами, обоями и темой GRUB, а также расширенной SSH-совместимостью.

Оболочке командной строки добавили визуальные изменения, которые должны улучшить читаемость при копировании кода. Домашние страницы в Firefox и Chromium тоже претерпели изменения, чтобы пользователи легче находили необходимые инструменты.

Помимо этого, стоит отметить, что в установщик Kali Linux вернулся синтез речи, а подключаться к серверам по SSH теперь можно с помощью устаревших протоколов и шифров. Разработчики не поскупились и на новые инструменты, многие из которых перекочевали из ProjectDiscovery.

Поскольку это первый релиз дистрибутива в этом году, команда Kali поработала над внешним видом ОС. В частности, появились новые обои для рабочего стола, экрана входа и загрузки, а также новая тема.

 

Стоит особо отметить шесть новых инструментов, которые есть в Kali 2022.1:

  • dnsx — многозадачный DNS-тулкит, позволяющий отправлять большое количество запросов.
  • email2phonenumber — OSINT-инструмент, с помощью которого можно получить телефонный номер цели, зная только адрес её электронной почти.
  • naabu — шустрый сканер портов с упором на надёжность и незамысловатость.
  • nuclei — таргетированное сканирование на основе шаблонов.
  • PoshC2 — C2-фреймворк с возможностью постэксплуатационного и латерального перемещения по сети.
  • proxify — фактически швейцарский нож для всего, что связано с захватом и модификацией HTTP/HTTPS-трафика.

Полный список всех изменений в Kali 2022.1 вы сможете найти по этой ссылке.

Регулирование ИИ в России смягчили после критики бизнеса

Законопроект о регулировании искусственного интеллекта, подготовленный Минцифры, заметно скорректировали с учётом замечаний бизнеса. Требования к национальным и суверенным моделям стали более сбалансированными, изменились нормы по маркировке ИИ-контента, а часть спорных положений убрали из текста документа.

Обновлённый текст законопроекта оказался в распоряжении «Российской газеты». Как отметили источники издания, близкие к работе над документом, разработчики постарались максимально учесть замечания, высказанные бизнесом.

Ряд положений прежней версии документа участники рынка называли фактически невыполнимыми. Кроме того, по оценке более чем 150 экспертов, соблюдение ключевых требований могло привести к удорожанию ИИ-проектов до 40%.

«Видим в законопроекте потенциал стать полезным инструментом для развития и применения ИИ. Регулирующие органы открыты к диалогу с отраслью — это позволяет дорабатывать проект документа, выстраивая долгосрочные правила с учётом баланса интересов заинтересованных сторон. Рассчитываем, что при дальнейшей работе этот баланс будет сохранён», — прокомментировали результаты корректировки в пресс-службе Яндекса.

Прежде всего изменились требования к национальным и суверенным моделям ИИ. В первоначальной версии законопроекта речь шла о полной локализации. В обновлённой редакции достаточно, чтобы разработчик был российским юридическим лицом и самостоятельно определял и изменял существенные характеристики модели.

«Критерии для отечественных ИИ-моделей не должны становиться дополнительными ограничениями для разработчиков, особенно с учётом высокой международной конкуренции и наличия открытых моделей на рынке. Именно на это было направлено большинство замечаний бизнеса, которые учли в ходе работы над законопроектом», — прокомментировали корректировку в Ассоциации больших данных.

Для использования ИИ-модели в госструктурах больше не требуется её включение в реестр доверенных моделей. Это требование также вызывало опасения у участников рынка: они считали, что реестр может стать «бутылочным горлышком» и затормозить внедрение ИИ. Теперь сфера применения доверенных моделей ограничена только объектами критической информационной инфраструктуры.

Требование уведомлять пользователей об использовании ИИ-сервисов сохранили только для госструктур. На коммерческий сектор оно больше не распространяется.

Из текста также убрали норму, которая обязывала сервисы с аудиторией более 500 тыс. человек хранить информацию о пользователях в течение трёх лет. Кроме того, сняты ограничения на трансграничную передачу данных ИИ. Ранее многие участники рынка расценивали это требование как фактический запрет на использование зарубежных ИИ-моделей.

Сняты и ограничения на использование открытых данных для обучения нейросетей. В прежних редакциях соответствующие формулировки были недостаточно чёткими.

Наконец, изменились требования к маркировке контента. Она должна быть машиночитаемой, но делать её различимой для людей не обязательно.

«Международная практика двигается к созданию стандартов машиночитаемой маркировки такого контента, но до определения универсальных правил ещё достаточно далеко. Поэтому случаи установления машиночитаемой маркировки ИИ-контента будут дополнительно определены правительством», — отметил один из источников издания.

RSS: Новости на портале Anti-Malware.ru