Linux-утилита поможет австралийской полиции раскрывать киберпреступления

image

Теги: Linux, полиция

Студенты австралийского университета разработали утилиту для проведения экспертизы данных на ПК пользователя, базирующуюся на платформе Linux, призванную помочь полиции справиться с наплывом преступлений, совершаемых с использованием ПК.

Студенты австралийского университета разработали утилиту для проведения экспертизы данных на ПК пользователя, базирующуюся на платформе Linux, призванную помочь полиции справиться с наплывом преступлений, совершаемых с использованием ПК.

Утилита Simple (Simple Image Preview Live Environment – «Быстрый просмотр изображений в реальных условиях»), базирующаяся на модифицированном Linux Live CD, позволяет быстро искать на исследуемом компьютере определенные данные, не запуская при этом ОС пользователя.

Ядро Linux модифицировано таким образом, чтобы исключить возможность нарушения целостности данных на исследуемом компьютере: оно позволяет использовать жесткие диски и другие устройства хранения информации только в режиме чтения и не имеет компонент для работы с сетью.

Утилита запускается поверх ядра Linux, исследует жесткие диски ПК на предмет файлов определенного типа (изображений и видео) и показывает их оператору. Таким образом, существенно экономится время - ранее полиции для тщательных исследований подобного рода приходилось изымать ПК, сейчас анализ ускорен и возможен непосредственно на месте расследования.

Поскольку основное назначение утилиты - помощь в расследованиях сексуальных преступлений в отношении несовершеннолетних, в планах разработчиков - добавление функции автоотбора изображений с помощью тонового анализа.


или введите имя

CAPTCHA
Страницы: 1  2  3  
1
10-03-2008 20:49:46
>Поскольку основное назначение утилиты - помощь в расследованиях сексуальных преступлений в отношении несовершеннолетних А реально будут использовать для защиты прав всяких RIAA и Micro$ovt'ов
0 |
1
10-03-2008 21:37:22
Ну драсте. Всю жизнь криминалистический софт был под Linux, почитайте хотя бы Brian Carrier, Filesystem Forensic Analysis. Windows в некоторых случаях юзабельна, но вцелом сливает.
0 |
1
10-03-2008 22:28:58
Австралийские студенты сумели скачать Frenzy?
0 |
1
10-03-2008 22:35:02
>> Утилита запускается поверх ядра Linux А нафиг find / -name *.avi... запускать поверх ядра? оО
0 |
1
10-03-2008 23:36:05
Под линуксом есть база сигнатур файлов magic, поэтому расширения файлов не обязательны. Вбейте file MyВидеоFileWithoutExtension и посмотрите сами. По сабжу: муть. Контрамеры (а) encrypted partitioin (b) Exernal HDD
0 |
1
11-03-2008 00:05:14
Лучшая контрмера - кодировать видео в wmv10-11. Линух умрет, но открыть видеофайл не сможет
0 |
1
11-03-2008 03:11:11
Лучшая контрмера - кодировать видео в wmv10-11. Линух умрет, но открыть видеофайл не сможет http://www.mplayerhq.hu/ Скорее ты усрёшся, чем линукс не откроет wmv10-11
0 |
11-03-2008 10:18:01
Из доки на mplayer 6.1.3. ASF/WMV файлы ASF (Active Streaming Format) исходит от Microsoft. Они разработали два варианта ASF, v1.0 и v2.0. v1.0 используется их медиа средствами (Windows Media Player и Windows Media Encoder) и сильно засекречены. v2.0 опубликована и запатентована . Конечно они различаются, совсем нет никакой совместимости (это просто другая правовая игра). MPlayer поддерживает только v1.0, поскольку никто никогда не видел v2.0 файлов . Заметьте, что ASF файлы теперь появляются с расширениями .WMA или .WMV.
0 |
1
11-03-2008 14:43:02
News 2008-01-30, Wednesday :: buffer overflow in stream_cddb.c posted by Roberto
0 |
1
11-03-2008 06:57:32
В родных для Линукса файловых системах нет расширений. Есть только суффиксы, да и те - всего лишь мнемоники.
0 |
1
11-03-2008 11:54:23
что значит в родных? расширения это вообще рудимент от убогой дос, которая не знала что такое заголовки файлов. собственно, винда единственная ось, которая до сих пор не умеет читать заголовки файлов
0 |
1
11-03-2008 16:10:45
Справедливости ради стоит заметить, что умеет даже 2000 уже умела. а дефолтное поведение ShellExecute на незнакомый файл (открыть с помощью ...) оставлено только для совместимости с 98 и ниже. Вот только настраивается это все через жоп^Wреестр или твикеры (и то не все).
0 |
1
11-03-2008 23:10:07
Именно это я и имел в виду. Выражение "родные ФС" было не совсем точным, надо было просто написать "все, что не FAT/NTFS".
0 |
1
11-03-2008 01:47:15
Специальный дистрибутив ОС для просмотра порнушки? Прогресс!
0 |
1
11-03-2008 03:29:47
ага, причем специально что бы НЕ ДАЙ БОГ не повредить порнуху!!
0 |
11-03-2008 13:25:16
А если порнухи не окажется, а повредятся важные для юзера файлы? ТАМ полиция в таких случаях реально возмещает убытки, поэтому хочет избежать возможных проблем.
0 |
Страницы: 1  2  3