Доступен релиз Linux-дистрибутива DEFT 7, предназначенного для проведения анализа последствий взломов, определения скрытых или потерянных данных в системе, а также для сбора доказательств в расследованиях компьютерных преступлений. Дистрибутив построен на базе Lubuntu 11.10 и снабжен удобным графическим интерфейсом, использующим компоненты десктоп-окружения LXDE и оптимизированным для упрощения выполнения типовых операций, выполняемых при проведении расследования.
В состав дистрибутива входит достаточно полная подборка профильных утилит, от антивирусов, систем поиска информации в кэше браузра, сетевых сканеров и утилит для выявления руткитов, до анализаторов содержимого диска и программ для выявления скрытых данных. Например, в комплект входят такие инструменты, как Guymager, Sleuthkit, Autopsy, dcfldd, ddrescue и linen. Размер загрузочного Live-образа 2.2 Гб. Для платформы Windows подготовлен специальный пакет дополнений DEFT (Digital Advanced Response Toolkit), включающий программы для разбора специфичных для Windows инцидентов и набор работающих в Windows утилит. DEFT оформлен в виде целостной панели управления и работает под управлением Wine.
В новой версии обновлены версии следующих компонентов: ядро Linux kernel 3.0, Libewf 20100226, Afflib 3.6.14, TSK 3.2.3, Autopsy 2.24,
Digital Forensic Framework 1.2, PTK Forensic 1.0.5 DEFT edition, KeepNote 0.7.6, Mobius Forensic, Xplico 0.7.1, Scalpel 2, Hunchbackeed Foremost 0.6, Findwild 1.3, Bulk Extractor 1.1, Dropbox Reader, Emule Forensic 1.0, Guymager 0.6.3-1, Dhash 2, Cyclone wizard acquire tool, Ipddump, Iphone Analyzer, Iphone backup analyzer, BitPim 1.0.7, Creepy 0.1.9, Hydra 7.1, Log2timeline 0.60, Wine 1.3.28.
|