Вышел DEFT 8.1, дистрибутив с инструментарием для расследования компьютерных преступлений
Представлен релиз Linux-дистрибутива DEFT 8.1, предназначенного для проведения анализа последствий взломов, определения скрытых или потерянных данных в системе, а также для сбора доказательств в расследованиях компьютерных преступлений. Дистрибутив построен на базе Lubuntu и снабжен удобным графическим интерфейсом, использующим компоненты десктоп-окружения LXDE и оптимизированным для упрощения выполнения типовых операций, выполняемых при проведении расследования. В состав дистрибутива входит достаточно полная подборка профильных утилит, от антивирусов, систем поиска информации в кэше браузра, сетевых сканеров и утилит для выявления руткитов, до анализаторов содержимого диска и программ для выявления скрытых данных. Например, в комплект входят такие инструменты, как Guymager, Sleuthkit, Autopsy, dcfldd, ddrescue и linen. Размер загрузочного Live-образа 3.1 Гб, начиная с текущей версии дистрибутив поставляется только в 64-разрядных сборках.
В новом выпуске обеспечена поддержка разделов, зашифрованных с использованием Bitlocker, обновлены версии программ (Sleuthkit 4.1.3, Digital Forensics Framework 1.3, Skype Extractor 0.1.8.8, Maltego 3.4), добавлен JD GUI (декомпилятор байткода Java), обеспечена полная поддержка средств для подключения к Android и iOS 7.1 (adb и libmobiledevice), в файловом менеджере организовано отображение статуса монтирования (зелёная кнопка для монтировании только на чтение и оранжевая при возможности записи).
© OpenNet