Zum Hauptinhalt springen
S-EDV news
← Alle News
Linux 04.10.2026 · 4 min Lesezeit

Parrot OS 7.4 veröffentlicht: Linux-Kernel 7.1 und AnonSurf 6.0

Parrot OS 7.4 ist erschienen: Linux-Kernel 7.1.13, AnonSurf 6.0 mit Go-Backend und systemd, Rocket 2.0 mit rootless Podman, optimierte ISOs für amd64v3 und arm64v8.2 sowie neue Versionen von Metasploit, Bettercap und Certipy-AD. Was Pentest-Teams beim Upgrade per parrot-upgrade beachten sollten.

Mit KI erstellt – redaktionelle Prüfung ausstehend

Hero-Grafik mit der Überschrift Parrot OS 7.4 ist da, einem grünen Schutzschild und einem Netzwerk-Globus

Das Parrot-Projekt hat am 3. Oktober 2026 Parrot OS 7.4 veröffentlicht. Die Debian-basierte Distribution für Penetrationstests und datenschutzbewusste Desktops bringt Linux-Kernel 7.1.13, das neu aufgebaute Tor-Routing-Werkzeug AnonSurf 6.0, Rocket 2.0 und zahlreiche aktualisierte Sicherheitswerkzeuge, dazu optimierte ISO-Abbilder für moderne Prozessoren.

Relevant ist das Release für Pentest- und Security-Teams, Forensik-Arbeitsplätze und Mitarbeitende, die Parrot als Datenschutz-Desktop nutzen. Wer Parrot nicht einsetzt, muss nichts tun. Es ist ein reguläres Funktionsrelease ohne ausgewiesene Sicherheitslücke, ein geplantes Wartungsfenster reicht. Bestehende Installationen werden laut Projekt mit sudo parrot-upgrade aktualisiert. Wer AnonSurf produktiv nutzt, sollte es danach gezielt testen, weil sich die Architektur grundlegend geändert hat.

Was ist passiert?

Laut Release Notes ein Konsolidierungsrelease mit größeren Anwendungsupdates:

  • AnonSurf 6.0: Das Tor-Routing-Werkzeug erhält ein Go-Backend mit Daemon und eine Qt6-Oberfläche. Start, Stopp, Boot-Verhalten und neue Tor-Identitäten laufen über systemd statt über Bash-Skripte. Änderungen an DNS, Firewall, IPv6 und Tor werden transaktional angewendet, unterbrochene Sitzungen beim Booten wiederhergestellt.
  • Neue Kommandozeile für AnonSurf: JSON-Ausgabe, Prüfung von öffentlicher IP und Tor-Status, DNS-Werkzeug und Nyx-Monitoring. Das Paket anonsurf-gtk wird beim Upgrade durch anonsurf-gui ersetzt.
  • Rocket 2.0: Neue PySide6-Oberfläche mit Werkzeugkatalog und Dockerfile-Verwaltung. Rocket bevorzugt rootless Podman, Docker nur nach Zustimmung für die laufende Sitzung.
  • Parrot Discovery: Neues Einrichtungsprogramm, das Anwendungen über kuratierte APT- und Flatpak-Befehle nach Bestätigung installiert.
  • Optimierte ISO-Abbilder: Builds für amd64v3 (x86-64-v3 mit AVX2, FMA, BMI2) und arm64v8.2 (ARMv8.2-A), Standard-Abbilder bleiben.
  • ARM: arm64-ISO-Abbilder, geplante Beta für den Orange Pi 5 Ultra, Korrekturen an Raspberry-Pi-Images bei Abhängigkeiten und SSH-Hostschlüsseln.
  • Aktualisierte Werkzeuge: unter anderem Linux-Kernel 7.1.13, Metasploit Framework 6.5.4, Bettercap 2.41.7, Kismet 2025.09.R1, Certipy-AD 5.1.0, Ligolo-ng 0.9.1, ffuf 2.2.1, dnsx 1.3.0, theHarvester 4.10.1 und mcpwn 1.3.0. Die Treiberpakete für Realtek RTL8188EUS und Broadcom STA wurden ebenfalls erneuert.

Für wen ist das relevant?

Parrot erscheint als Security-Edition für Penetrationstests, als Home-Edition für den Alltag und als schlankere Core-Variante, dazu laut Projektseite als WSL-, Docker- und Raspberry-Pi-Variante. In Unternehmen läuft Parrot typischerweise bei Pentest-Teams, auf Forensik-Systemen und auf Desktops, die über Tor anonymisiert arbeiten sollen.

Für den letzten Fall ist AnonSurf 6.0 die wichtigste Änderung. Laut Release Notes blockiert AnonSurf beim Aktivieren bestehende direkte TCP- und UDP-Verbindungen zu öffentlichen IPv4-Zielen, statt sie in Tor zu überführen, TCP-Anwendungen müssen sich neu verbinden. Die optionale Funktion SafeKill beendet ausgewählte Anwendungen und löscht per BleachBit Caches und Verlauf. Ungespeicherte Arbeit kann dabei verloren gehen.

Für die optimierten Abbilder muss die CPU passen, sonst brechen Programme laut Projekt mit „illegal instruction“ ab. Raspberry Pi 3 und 4 erfüllen die ARM-Anforderungen nicht.

Wie kritisch ist das?

Die Release Notes nennen keine geschlossene Sicherheitslücke und keine CVE. Ein Notfall-Update ist nicht nötig. Für aktive Pentest-Teams lohnt das Upgrade zeitnah, weil Kernel und Werkzeuge aktualisiert werden. Ein reines Routineupdate ist es trotzdem nicht: AnonSurf wurde intern ersetzt, Paketnamen ändern sich, und das Verhalten bei bestehenden Verbindungen ist strenger. Skripte, die die alte AnonSurf-Ausgabe auswerten, gehören vor dem Rollout auf den Prüfstand.

Was sollten Admins jetzt tun?

  • Inventar prüfen: Welche Systeme, VMs, WSL-Instanzen und Container laufen mit Parrot, in welcher Edition? Den Stand zeigt etwa das Paket base-files, das mit dem Release auf 7.4 springt.
  • Vorher Snapshot oder Sicherung anlegen, dann im Wartungsfenster sudo parrot-upgrade ausführen.
  • AnonSurf nach dem Upgrade testen: Status, DNS-Auflösung, laufende Verbindungen. Eigene Skripte auf die neue CLI umstellen.
  • Für Rocket 2.0 rootless Podman bereitstellen, da Docker nur nach Freigabe pro Sitzung genutzt wird.
  • Vor dem Einsatz optimierter ISO-Abbilder die CPU-Kompatibilität nach dem Leitfaden des Projekts zu optimierten Builds prüfen. Für ältere Hardware beim Standard-Abbild bleiben.
  • Neue Abbilder erst nach Prüfung der signierten Hash-Liste verwenden, wie es die Parrot-Dokumentation laut Release Notes jetzt verlangt.

Einordnung für Unternehmen

Parrot ist in Unternehmen ein Spezialwerkzeug und gehört gerade deshalb in Inventarisierung und klare Regeln. Angriffswerkzeuge wie Metasploit, Bettercap oder Certipy-AD dürfen nur im Rahmen eines dokumentierten Auftrags eingesetzt werden, mit schriftlicher Freigabe, festgelegtem Umfang und Zeitfenster. Das gilt für interne Teams wie für externe Dienstleister.

In Deutschland stellt § 202c StGB unter anderem das Vorbereiten des Ausspähens oder Abfangens von Daten unter Strafe, etwa durch Beschaffen oder Verbreiten entsprechender Programme. Legitime, beauftragte Sicherheitsprüfungen gelten nach verbreiteter Auslegung nicht als Ziel der Vorschrift, heikel wird der Einsatz ohne Berechtigung. Im Zweifel sollten Unternehmen den Rahmen vorab mit Rechtsabteilung oder Datenschutzbeauftragten klären. Dieser Hinweis ersetzt keine Rechtsberatung.

Auch ein über Tor anonymisierter Arbeitsplatz entzieht sich Proxy, Webfilter und Protokollierung. Für Recherchen kann das gewollt sein, sollte aber abgestimmt und dokumentiert werden.

Passende Anleitungen auf S-EDV

Quellen

Parrot OSLinuxPenetrationstestAnonSurfTorMetasploitDebian