Esito perizie, Ubuntu 9.04 e Eeepc 1000he
0
Dopo una breve pausa a modi ferie (nel senso che per circa due settimane non ho toccato perizia, e meno male!!!) e dopo aver letto con soddisfazione l’esito di una mia primissima perizia fatta in modalità “galoppino” circa 4 anni fa, mi accingo a ricominciare il solito via vai frenetico.
Per rendere più piacevoli i miei spostamenti (soprattutto dal punto di vista del peso da portare sulla spalla) ho pensato di farmi un regalo ed ho acquistato un bellissimo Asus Eeepc 1000he perl white; non è ovviamente un mostro del calcolo quantistico, ma qualche inaspettata soddisfazione me la sta dando. C’è ancora Windows Xp installato. Tra oggi e domani spero di poter installare la Ubuntu che proprio domani, 23 aprile 2009, rilascerà ufficialmente la tanto attesa 9.04 che sembra esser ottimizzata proprio per funzionare al meglio con i piccoli netbook.
P.s: domani sarò a Palazzo Re Enzo (qui a Bologna) per il Guglielmo Marconi Forum Exibition. Chi viene?
26 anni di uptime e DEFT Linux v4.2
3
Con tutto quello che è successo in questi giorni non ho molta voglia di festeggiare i miei 26 anni. Il mio pensiero va a tutte le persone che sono state colpite dal sisma, in particolare i miei cari amici dell’Aquila che hanno perso casa; spero solo di poter arrivare ad agosto e poter passare la classica estate abruzzese a Pineto, con loro sorridenti e ottimisti per il futuro. FORZA E CORAGGIO RAGAZZI!!!
Ogni mattina mando un sms al 48580 per donare un euro. Se potete, vi invito a fare lo stesso.
Cambiando argomento: ieri ho terminato insieme a Salvo Tarantino e a Davide Gabrini lo sviluppo di DEFT Extra che consiste in una GUI che raccoglie una collezione di tool per usi informatico forensi su piattaforma Windows.
Si possono fare attività come:
- acquisizione device
- acquisizione memoria ram
- analisi avanzata dei device per l’identificazione di file system cifrati in uso
- analisi del registro di Windows
- analisi della navigazione web
- analisi delle impostazioni del sistema operativo in uso (profili, utenti, ecc)
- analisi dei log di skype
- recupero password
- time line accensione/spegnimento
- binari pre compilati dei principali sistemi operativi
- editor testuale ed esadecimale
e tanto altro ancora.
A breve scriverò uno speciale sul programma sviluppato.
Perizie, DEFT e progetti
0
credit: wannaoreo
Dopo una serie a dir poco infinita di incarichi CTP con deposito di perizia a pochi giorni dal conferimento d’incarico (e per mia immensa felicità e soddisfazione, quelle concluse sono andate tutte a buon fine), mi trovo uno spaventoso arretrato sugli obiettivi posti per il continuo sviluppo dei progetti targati DEFT Linux.
Tra poche settimane rilasceremo la DEFT v4.2 che avrà come grossa novità l’inserimento della nuova applicazione DEFT Extra sviluppata in collaborazione con Salvatore Tarantino per la programmazione e Davide (Rebus) Gabrini per l’accuratissima selezione dei tool; le ultime implementazioni su DEFT riguarderanno solo la messa in produzione delle modifiche apportate alla DEFT v4.1 rilasciata al tempo come beta. La DEFT v4.2 sarà l’ultima release della versione v4, salvo rilasci per eventuali bug critici.
Da oggi ci si mette sulla strada per il futuro sviluppo di DEFT v5. Abbiamo grandi idee e molto tempo per realizzarle e soprattutto testarle. Ad oggi preferisco non anticipare nulla se non che ho in mente una ancor più forte collaborazione con IISFA; vi posso garantire che daremo il massimo per creare un ottimo prodotto!
L’annuncio fatto qualche settimana fa sul sito di DEFT ha portato dei grandissimi risultati. La “famiglia” si è allargata e posso essere molto soddisfatto degli acquisti fatti. Uno di questi si è già messo all’opera! Io e il buon Valerio Leomporra apriremo finalmente, tra qualche giorno, il forum DEFT Linux; rigorosamente in doppia lingua (italiano ed inglese), il forum si propone come punto di ritrovo per gli informatici forensi di tutto il mondo per parlare di Computer Forensics e del progetto DEFT Linux.
Le prime 50 DEFT Pen sono andate letteralmente a ruba! Le prossime 100 saranno vendute anche on line con l’apertura di una area totalmente riservata; la penna comprenderà la release DEFT V4.2 e una collezione “plus” dei tool presenti in DEFT Extra. Il costo della penna sarà tra i 10 e i 15 euro iva compresa (sto ancora aspettando dei preventivi da nuovi fornitori).
La documentazione! Nota dolente del progetto. E’ ancora in fase di realizzazione. Chiunque volesse aiutare il buon Luca Bizzotto è il benvenuto!
Tutto il resto, è noia! :-)
Tableau T35es – alcuni bug risolti
0
Per quanto mi riguarda, il T35 della Tableau è ad oggi il miglior write blocker attualmente in commercio. Nonostante ciò durante i mesi scorsi ho avuto alcuni problemi nell’acquisire hard disk da 750GB; nel dettaglio alcuni modelli della Seagate non venivano rilevati dal T35 rendendo impossibile l’accesso al device in alcun modo. Problema aggirato bootando DEFT su un pc e da li con il solito metodo ho proseguito l’acquisizione.
Ieri pomeriggio, giornata dedicata ai “to do” arretrati, mi accorgo con piacere che era disponibile da novembre il nuovo firmware per il T35es. Magia delle magie, il mio T35 vede perfettamente dischi da 750GB e da 1 TB, pertanto consiglio caldamente l’aggiornamento per chi non l’avesse mai fatto.
Truffe e inserzioni di lavoro da casa
0
credit: javiergragera
E’ da circa un anno ormai che sto seguendo alcuni casi (come ctp) di furto di denaro da conti correnti (non sto parlando di phishing) e per di più anche oggi ho letto dell’ennesimo caso di studente, pensionato, commerciante e o comunque una normalissima persona che ha risposto ad un annuncio di offerta di lavoro da casa per “facili guadagni”.
In cosa consistono questi lavori? Dare a disposizione le proprie coordinate bancarie per l’effettuazione di accrediti per mezzo bonifico sul proprio conto corrente per poi emettere in un secondo momento trasferimenti di denaro contante tramite circuiti di tipo Western Union con guadagno in percentuale (tra il 10 e il 15%) da applicare su ogni somma accreditata; cosa non banale è che tutti i movimenti *stranamente* sono verso stati dell’est come Romania, Russia, Ucraina & co.
Ragazzi…. SVEGLIA! Ma possibile che non vi frulli in testa che tali movimenti siano illeciti? Ma chi è quel pazzo che vi paga una commissione del 15% per una operazione che potrebbe fare benissimo da solo senza spendere un euro di commissione?
Se vedete annunci simili, anomali o solo sospetti, segnalateli il prima possibile alle forze dell’ordine competenti della vostra città.
Sezione didattica 2009
0

credit: aragirn
A chi interessa, è on line la sezione didattica 2009 con le slide degli interventi tenuti a Roma per IISFA e a Grosseto dove si è presentato il progetto DEFT Linux e il suo attuale status di evoluzione.