Kali linux не предназначена для ОС общего назначения. Он должен быть стандартизированной платформой для развертывания конкретных сценариев для выполнения различных задач.
Это один из них
Очень хорошо в том, что он делает. Просто не то, что вам нужно, когда вы хотите пойти в магазин за едой.
Мне сказали, что по умолчанию он работает от имени пользователя root, что ужасно . Это не очень хорошая идея, и он чувствует себя очень ленивым, когда умное злоупотребление sudo делает то же самое.
Часто злоумышленник входит, потому что какое-то программное обеспечение, которое вы используете, пригодно для использования - и он может запускать произвольный код в качестве этой учетной записи. Как обычный пользователь, ущерб, который он может нанести, несколько сдержан. Будучи пользователем root, он может в значительной степени контролировать вашу систему и заниматься такими отвратительными действиями, как установка руткитов.
Существует очень мало нуждающихся в управлении root-пакетами (и sudo - отличный способ сделать это безопасно) и запуск программного обеспечения, связанного с низкими портами (они должны начинаться как root, а затем переходить в обычный пользовательский режим).
Даже имея учетную запись root, которую можно использовать самостоятельно, есть возможные проблемы - если у вас есть ssh и базовая аутентификация пароля, злоумышленник может взломать ваш пароль.