Parrot OS 7.4: la distribuzione GNU/Linux per la sicurezza si rinnova con kernel Linux 7.1 e AnonSurf 6.0

Parrot OS, nota anche come Parrot Security OS, è una distribuzione GNU/Linux basata su Debian e pensata per chi lavora nel campo della sicurezza informatica: professionisti del penetration testing (l’attività di test autorizzato che simula attacchi informatici per individuare le vulnerabilità di un sistema), ricercatori, esperti di computer forensics (l’analisi tecnica di dispositivi e supporti digitali a fini investigativi) e tutti gli utenti che tengono alla riservatezza. Il progetto è nato nel giugno 2013 ad opera del Frozenbox Team e, dopo oltre un decennio di sviluppo continuo, conta oggi più di 50 milioni di download in tutto il mondo, a testimonianza della fiducia conquistata nella comunità della sicurezza.
Si tratta di una distribuzione completamente gratuita e libera: il codice sorgente è aperto, condivisibile e modificabile secondo i principi del software libero. Parrot OS è disponibile in diverse edizioni:
- Security: la piattaforma di punta per i test di sicurezza, con oltre 800 strumenti per il penetration testing, la computer forensics, il reverse engineering (l’analisi dei programmi a partire dal codice compilato) e la ricerca in ambito sicurezza;
- Home: orientata all’uso quotidiano, alla riservatezza e allo sviluppo software;
- HTB: dedicata a chi si allena sulla piattaforma Hack The Box e sulle competizioni CTF (Capture The Flag, le gare a squadre di sicurezza informatica);
- Raspberry Pi: porta l’esperienza completa di Parrot sui mini computer a scheda singola basati su architettura ARM;
- Special: edizioni speciali per l’uso nel cloud e in container, incluse le installazioni minime sperimentali.
Dal passaggio alla serie 7, l’ambiente desktop (in inglese DE: Desktop Environment, l’insieme di programmi che costituisce l’interfaccia grafica) predefinito è KDE Plasma, che ha sostituito il più leggero MATE, e il sistema poggia su Debian 13 “Trixie”, con i relativi aggiornamenti e correzioni di sicurezza.
Per quanto riguarda il pubblico di riferimento, Parrot OS non è una distribuzione per principianti: presuppone familiarità con il terminale e con i concetti base delle reti e dei sistemi GNU/Linux. Al tempo stesso l’edizione Home, grazie alla leggerezza e alla completezza degli strumenti per la riservatezza, è adatta anche a utenti intermedi che vogliono un sistema desktop ordinario ma orientato alla privacy. Il peso contenuto la rende inoltre perfetta per computer datati e per i mini computer a scheda singola come il Raspberry Pi, oltre che per macchine virtuali, container (ambienti isolati e portabili che racchiudono un’applicazione con tutte le sue dipendenze) e installazioni server e cloud.
La nuova versione stabile Parrot OS 7.4 è stata rilasciata il 3 ottobre 2026 mentre la precedente versione stabile Parrot OS 7.3 era stata resa disponibile il 29 giugno 2026. Il progetto non segue un calendario rigido, ma negli ultimi anni ha adottato un ritmo di aggiornamento regolare, con versioni intermedie che arrivano ogni pochi mesi.
Novità in Parrot OS 7.4
Parrot OS 7.4 è un rilascio di consolidamento: il lavoro degli sviluppatori si è concentrato sulla riscrittura di applicazioni interne, sul miglioramento dell’esperienza desktop e sulla manutenzione dei pacchetti software, più che sull’aggiunta di funzioni spettacolari. Le novità principali riguardano AnonSurf 6.0, il nuovo strumento di configurazione iniziale Parrot Discovery, le immagini ISO ottimizzate per i processori recenti e Rocket 2.0 per la gestione degli strumenti in container.
AnonSurf 6.0, l’anonimato si rinnova
La novità più importante è AnonSurf 6.0, lo strumento storico di Parrot OS che instrada il traffico dell’intero sistema attraverso la rete Tor (The Onion Router, la rete di anonimizzazione che instrada le comunicazioni attraverso una catena di nodi volontari per nascondere l’indirizzo IP di origine), consentendo di attivare o disattivare l’anonimizzazione globale senza configurare manualmente ogni singola applicazione. La versione 6.0 è stata ricostruita da zero: il vecchio stack basato su script Bash è stato sostituito da un backend scritto in linguaggio Go e affiancato da un demone dedicato (un programma che gira in background e gestisce un servizio), con una nuova interfaccia grafica basata su Qt6 e QML, progettata per i desktop Plasma moderni.
Il ciclo di vita del servizio è ora orchestrato tramite systemd, il sistema di init e gestione dei processi e dei servizi di GNU/Linux: avvio, arresto, riavvio, gestione della fase di boot e richiesta di una nuova identità Tor passano tutti attraverso unità systemd invece di script improvvisati. Questa scelta rende possibili 2 miglioramenti a lungo richiesti: le modifiche a DNS (Domain Name System, il servizio che traduce i nomi di dominio in indirizzi IP), firewall, IPv6 e configurazione di Tor vengono applicate e annullate in modo transazionale, cioè come operazioni atomiche che vanno a buon fine integralmente oppure non vengono applicate affatto; e le sessioni interrotte, ad esempio per un riavvio improvviso, si ripristinano automaticamente all’avvio, prima che Tor parta. Inoltre Tor può ora essere riavviato senza che il traffico torni per un attimo in chiaro su Internet: la protezione resta attiva durante le transizioni.
Anche la CLI (Command Line Interface, l’interfaccia a riga di comando) è stata ridisegnata per risultare utile sia in modo interattivo sia all’interno di script: supporta un output strutturato in formato JSON (JavaScript Object Notation, un formato standard di interscambio dati), controlli dello stato di Tor e dell’indirizzo IP pubblico, uno strumento DNS integrato e il monitoraggio tramite Nyx, l’applicazione di riferimento per osservare in tempo reale il funzionamento di Tor. È presente anche l’azione opzionale SafeKill, che chiede la chiusura delle applicazioni selezionate e usa BleachBit per pulire cache, cronologie e sessioni prima di modificare l’instradamento della rete: gli sviluppatori avvisano che non tutti i processi vengono terminati e che la pulizia non è reversibile, quindi i dati non salvati potrebbero andare persi.
Il lavoro di irrobustimento ha riguardato soprattutto Tor e la rete: la configurazione generata gestisce la base di sistema, le opzioni di sicurezza, i bridge (i ponti di collegamento non pubblici usati per aggirare le reti che bloccano Tor), il proxy HTTP e la configurazione del monitoraggio tramite scritture atomiche, permessi restrittivi e copie di riserva isolate. Le connessioni dirette preesistenti verso destinazioni IPv4 pubbliche vengono bloccate invece che migrate in Tor, con la conseguenza che le applicazioni TCP devono riconnettersi. La finestra grafica resta volontariamente senza privilegi di amministratore: legge lo stato dalla CLI e invia le richieste autorizzate attraverso il D-Bus di sistema, il canale di comunicazione standard tra i programmi di GNU/Linux.
Chi aggiornando da AnonSurf 5 troverà il pacchetto anonsurf-gtk sostituito da anonsurf-gui non deve fare nulla: la transizione è automatica e senza conflitti tra file.
Parrot Discovery, la configurazione iniziale che installa software
Altra aggiunta di spicco è Parrot Discovery, la nuova applicazione di benvenuto che si presenta al primo avvio. Non è una semplice schermata di saluto: una guida a checklist accompagna l’utente nella configurazione del sistema, con schede selezionabili per installare applicazioni di uso comune come browser, editor di testo, client di messaggistica, strumenti per container, software per i videogiochi e utility per la riservatezza. Le installazioni avvengono tramite comandi APT (Advanced Packaging Tool, il gestore di pacchetti software nativo di Debian) e Flatpak (il sistema di distribuzione di applicazioni sandboxed, cioè isolate dal resto del sistema), selezionati e revisionati dal team, che l’utente conferma prima dell’esecuzione.
Il rilevamento dello stato dei pacchetti software avviene in modo asincrono, l’aggiornamento del sistema si apre direttamente dalla guida e l’avvio automatico rispetta le preferenze salvate, restando correttamente disattivato in modalità live, quella cioè provata direttamente dalla chiavetta USB senza installare nulla.
Immagini ISO ottimizzate per i processori moderni
Con Parrot OS 7.4 arrivano anche le immagini ISO ottimizzate ufficiali, che estendono all’installazione standard la funzione introdotta in via sperimentale con la 7.3: i pacchetti software vengono ricompilati per le revisioni più recenti delle architetture amd64 e arm64, con vantaggi diretti in termini di velocità e, sui computer portatili, di autonomia della batteria. In concreto si parla dei livelli amd64v3 (x86-64-v3, che sfrutta istruzioni come AVX2, FMA e BMI2 sui processori Intel e AMD compatibili) e arm64v8.2 (ARMv8.2-A, con istruzioni atomiche LSE, dot product, FP16 ed estensioni di cifratura sui chip ARM compatibili): ne beneficiano tutti i computer a 64 bit prodotti dal 2015 in poi e le schede recenti come il Raspberry Pi 5, i chip Apple della serie M e i Cortex X1.
La selezione dei pacchetti software ottimizzati privilegia le librerie condivise e le applicazioni a forte carico computazionale, tra cui le librerie di compressione e di cifratura, FFmpeg (il noto framework multimediale per la conversione di audio e video), NumPy e OpenBLAS (fondamentali per il calcolo scientifico in Python). I guadagni dipendono dal tipo di lavoro: i carichi intensivi di calcolo possono beneficiare sensibilmente, mentre le operazioni dominate dall’input/output possono non mostrare differenze apprezzabili.
Gli sviluppatori invitano a verificare la compatibilità del processore prima di scegliere un’immagine ottimizzata: l’assenza delle istruzioni richieste causa errori di istruzione non valida, quindi per l’hardware più datato, come il Raspberry Pi 3 e 4, restano consigliate le immagini standard.
Rocket 2.0, gli strumenti di sicurezza in container
Rocket, lo strumento di Parrot OS per gestire le applicazioni di sicurezza containerizzate, riceve un aggiornamento sostanziale con la versione 2.0. L’interfaccia, ricostruita con il framework PySide6, unisce in un’unica finestra un catalogo di strumenti ricercabile, lo stato dei container in esecuzione e la disponibilità delle immagini, insieme a un gestore di Dockerfile (i file di testo che contengono le istruzioni per costruire un’immagine di container). Gli utenti possono creare o generare Dockerfile dalle voci del catalogo, modificarli, salvarli, compilare le immagini e avviare i container risultanti direttamente dall’applicazione, con operazioni asincrone che mantengono l’interfaccia reattiva. La politica di esecuzione è esplicita: Rocket predilige Podman in modalità rootless (cioè eseguito senza privilegi di amministratore, più sicuro), mentre il ricorso a Docker richiede l’approvazione dell’utente ed è limitato alla sessione corrente.
Desktop: parrot-core 7.4.1 e l’integrazione con Echo
Sul fronte desktop, il pacchetto parrot-core 7.4.1 migliora la configurazione di KDE: le impostazioni predefinite di aspetto e dei demoni vengono spostate nella cartella di sistema /etc/xdg, invece di affidarsi a copie congelate dei file di esempio nella cartella personale dell’utente.
L’indicizzazione dei file da parte di Baloo, il servizio di ricerca di KDE, è disattivata per impostazione predefinita, un numero inferiore di moduli di sfondo viene caricato automaticamente e gli sfondi di Parrot compaiono direttamente nel selettore di KDE Plasma.
Anche Parrot Updater, lo strumento di aggiornamento del sistema, arriva alla versione 2.2.0: adotta lo stile del tema Echo e mantiene l’output del terminale visibile e scorribile al termine dell’aggiornamento, così che l’utente possa rivedere cosa è accaduto invece di perdere il registro quando il processo termina.
Tra le correzioni minori ma tangibili figura anche il ripristino del percorso di sistema corretto nel file /etc/profile, che rende di nuovo disponibili in fase di accesso i comandi contenuti nella cartella /usr/sbin.
ARM, Raspberry Pi e il primo supporto a Orange Pi
Anche il versante ARM riceve attenzione. Oltre alle nuove immagini ISO arm64, Parrot prepara la prima beta per i mini computer di fascia alta, con il supporto iniziale all’Orange Pi 5 Ultra: la prima versione beta del progetto per questa famiglia di schede.
Le immagini per Raspberry Pi e gli altri sistemi ARM beneficiano di correzioni alle dipendenze dei pacchetti software, alla generazione delle chiavi host SSH (Secure Shell, il protocollo standard per l’accesso remoto cifrato a un computer) e alla gestione dei menu delle edizioni Home e Security. In particolare, i menu dell’edizione Home mostrano ora solo ciò che è effettivamente installato, con le priorità del repository software tarate per evitare che insiemi di librerie strettamente collegate vengano mescolati tra fonti diverse, un problema che in passato causava errori nelle dipendenze durante l’installazione di applicazioni desktop.
Kernel Linux 7.1 e strumenti di sicurezza aggiornati
Il cuore del sistema, il kernel Linux 7.1 (nello specifico la 7.1.13), ossia il componente fondamentale del sistema operativo che gestisce hardware, memoria e processi, arriva con supporto per hardware più recente, aggiornamenti dei driver e miglioramenti ai file system. Come per ogni versione di Parrot OS, un’ampia serie di pacchetti software sottostanti arriva aggiornata dalla base Debian, garantendo agli utenti esistenti un consistente insieme di correzioni di errori e aggiornamenti di sicurezza.
La lista degli strumenti di sicurezza rinnovati è lunga e include Metasploit Framework 6.5.4 (il framework di riferimento per il penetration testing), Bettercap 2.41.7 (per l’analisi e la manipolazione del traffico di rete), Kismet 2025.09.R1 (per il rilevamento delle reti wireless), Certipy-AD 5.1.0 (per l’analisi dei servizi di Active Directory), Ligolo-ng 0.9.1 (per il tunneling inverso), ffuf 2.2.1 e dnsx 1.3.0 (per l’enumerazione di contenuti web e DNS), TheHarvester 4.10.1 (per la raccolta di informazioni da fonti pubbliche) e molti altri.
Ricevono inoltre manutenzione i pacchetti software dei driver per le schede wireless Realtek RTL8188EUS e Broadcom STA.
mcpwn 1.3 e strumenti per l’intelligenza artificiale
Parrot OS 7.4 porta anche mcpwn alla versione 1.3. Si tratta del server MCP (Model Context Protocol, il protocollo che consente agli assistenti basati su modelli linguistici di richiamare strumenti esterni) per l’esecuzione degli strumenti di sicurezza. La nuova versione introduce timeout configurabili per ogni strumento, limiti di anteprima dell’output, codici di uscita accettati, una validazione della configurazione più severa ed errori di esecuzione espliciti. L’output completo dei comandi può essere conservato in locale e consultato tramite funzioni di lettura, scorrimento e ricerca, invece di andare perso quando la risposta MCP viene troncata.
Vengono inoltre aggiunti gli strumenti di ricognizione Subfinder e dnsx, a conferma dell’interesse del progetto per le superfici di attacco legate all’intelligenza artificiale, già annunciato nella roadmap 2026.
Sistema di compilazione, macchine virtuali e sito web
Infine, l’infrastruttura di generazione delle immagini viene affinata: il sistema che crea le immagini ISO include Discovery come schermata di benvenuto, le immagini per macchine virtuali puntano esplicitamente all’architettura arm64 per UTM su Apple Silicon (il software di virtualizzazione sui Mac con chip M), e la creazione dell’immagine Security ora fallisce in modo esplicito se l’installazione degli strumenti di sicurezza non va a buon fine, invece di produrre un’immagine silenziosamente incompleta.
Anche la documentazione ufficiale si rinnova, migrando al framework Astro/Starlight con una navigazione a schede grafiche, una ricerca riposizionata, miglioramenti al tema scuro e blocchi di codice più leggibili, mentre l’Arsenal Explorer, l’esploratore del catalogo di strumenti di Parrot, costruisce ora i propri dati direttamente dalle informazioni dei pacchetti e dei menu.
Download e Riferimenti
Parrot OS 7.4 è disponibile per il download dalla pagina ufficiale del progetto, dove si trovano le immagini ISO delle edizioni Security e Home per sistemi a 64 bit, sia in versione standard sia ottimizzata per i processori recenti, insieme alle immagini per Raspberry Pi, alle immagini per macchine virtuali pronte per l’uso, all’immagine per Docker e all’edizione WSL (Windows Subsystem for Linux) per chi vuole eseguire Parrot direttamente da Windows.
Per i nuovi utenti, il percorso consigliato è l’installazione da zero: dopo aver scaricato l’immagine ISO dell’edizione preferita, occorre verificare l’integrità del file controllando gli hash firmati pubblicati dal progetto, scrivere l’immagine su una chiavetta USB con strumenti come balenaEtcher o Rufus e avviare il computer dalla chiavetta; da lì è possibile provare il sistema in modalità live oppure installarlo in modo permanente con l’installatore Calamares. È bene consultare la documentazione ufficiale per la guida passo passo all’installazione e per le istruzioni sulla verifica delle immagini ISO.
Chi usa già una versione precedente può invece aggiornare direttamente Parrot OS 7.4 dalla propria installazione esistente: il metodo consigliato dal progetto è aprire un terminale ed eseguire il comando:
sudo parrot-upgrade
lo strumento dedicato di Parrot che automatizza l’intero processo. In alternativa, è possibile usare il classico percorso APT con i comandi:
sudo apt update && sudo apt full-upgrade
oppure la nuova interfaccia grafica di Parrot Updater 2.2.0.
Riferimenti Ufficiali
L’annuncio ufficiale della versione Parrot OS 7.4, con il changelog (registro delle modifiche) completo di tutti i pacchetti software aggiornati, è disponibile nelle note di rilascio pubblicate sul blog di ParrotSec.
Per approfondire la storia del progetto, le edizioni disponibili e le modalità di supporto, il riferimento principale resta il sito web ufficiale di Parrot Security, che include anche la documentazione tecnica, l’arsenale completo degli strumenti di sicurezza.
Fonte: https://parrotsec.org/
Fonte: https://parrotsec.org/blog/2026-10-03-parrot-7.4-release-notes/
Fonte: https://distrowatch.com/?newsid=12973
Fonte: https://www.linuxadictos.com/parrot-os-7-4-consolida-kde-plasma-y-las-ediciones-alternativas.html
Fonte: https://9to5linux.com/parrot-os-7-4-released-with-anonsurf-6-0-updated-raspberry-pi-images
Fonte: https://linuxiac.com/security-focused-parrot-os-7-4-released-with-linux-kernel-7-1-anonsurf-6-0/
Se vuoi sostenermi, puoi farlo acquistando qualsiasi cosa dai diversi link di affiliazione che ho nel mio sito o partendo da qui oppure alcune di queste distribuzioni GNU/Linux che sono disponibili sul mio negozio online, quelle mancanti possono essere comunque richieste.
Se ti senti generoso, puoi anche donarmi solo 1€ o più se vuoi con PayPal e aiutarmi a continuare a pubblicare più contenuti come questo. Grazie!
Hai dubbi o problemi? Ti aiutiamo noi!
Se vuoi rimanere sempre aggiornato, iscriviti al nostro canale Telegram.Se vuoi ricevere supporto per qualsiasi dubbio o problema, iscriviti alla nostra community Facebook o gruppo Telegram.
Cosa ne pensi? Fateci sapere i vostri pensieri nei commenti qui sotto.
Ti piace quello che leggi? Per favore condividilo con gli altri.
























