DEFT Linux

De la Wikipedia, enciclopedia liberă.
Salt la navigare Salt la căutare
DEFT Linux
sistem de operare
Dezvoltator Echipa abilă
Familie GNU / Linux
Lansare curentă 8.2 (10 august 2014 )
Tipul de nucleu Linux pe 64 de biți 3.5.0-30
Interfețe grafice LXDE
Tipul licenței Software gratuit
Licență GNU GPL
Etapă de dezvoltare Grajd
Site-ul web www.deftlinux.net

DEFT Linux a fost o distribuție GNU / Linux live (până în prezent nu mai este întreținută, datorită diasporei aproape întregii echipe de bază către „Tsurugi Linux”) de software gratuit bazat pe Ubuntu pentru utilizări legate de Computer Forensics ( computer forensics in Italy) ) și securitatea IT.

Istorie

Distribuția s-a născut în 2005 pentru nevoi educaționale legate de cursul de informatică criminalistică al Facultății de Drept a Universității din Bologna , în 2006 a avut o mutație pe termen scurt care a condus la o schimbare a obiectivelor finale ale proiectului, transformând îl transformă într-un sistem care răspunde nevoilor profesioniștilor din sector datorită, de asemenea, colaborării puternice cu Asociația Internațională de Criminalistică a Sistemelor Informaționale (IISFA) și a membrilor săi.

În ianuarie 2007 s-a născut prima versiune publică (v1), bazată pe Kubuntu Linux , urmată în mai 2007 de versiunea v2, bazată tot pe Kubuntu. La 6 decembrie 2007 , versiunea v3 a fost distribuită, rezultatul unui an de experiență și consultări cu unele medico-legale italiene importante precum profesorul Cesare Maioli și doctorul Donato Caccavella; începând de la această versiune, sistemul se bazează pe Xubuntu , cu o serie de implementări care fac distribuția perfect conformă cu standardele [1] definite pentru instrumentele software dedicate Computer Forensics.

Pe 15 noiembrie 2008 este distribuită versiunea v4x, prima distribuție Linux care include decodificatorul de rețea Xplico . [ fără sursă ]

Proiectul DEFT nu a fost actualizat de ceva timp (DEFT Zero este din februarie 2017 în timp ce DEFT 8.2 din 2014). [ fără sursă ]

Majoritatea întregii echipe DEFT a început de fapt un nou proiect de distribuție criminalistică numit „ Tsurugi Linux[2] , pentru a depăși managementul care nu răspunde la vechea direcție a proiectului și pentru a remedia lipsa actualizărilor care îl afectau pe DEFT. .

Caracteristici

DEFT era un sistem de operare care folosea doar RAM- ul computerului pentru funcționare. Spre deosebire de distribuțiile tradiționale Linux Live, fișierele de sistem ale dispozitivelor (IDE, SATA, eSATA, USB etc.) conectate la computerul pe care rulează DEFT.

În interior erau instrumente de aplicații open source [3] pentru criminalistică .

Începând cu versiunea 3, a fost început un nou proces de dezvoltare software, care avea ca scop satisfacerea unora dintre nevoile specifice ale celor care lucrează în domeniul criminalistic. Primul software creat intern în cadrul proiectului este Dhash , dezvoltat în Python , care a permis clonarea unei memorii de masă și calcularea mai eficientă și mai rapidă a hashurilor în comparație cu instrumentele preexistente [4] oferind, de asemenea, o estimare temporală fiabilă a timpului va dura până la finalizarea operației. Dhash poate calcula sumele MD5 și SHA-1 atât individual, cât și în paralel.

Din versiunea v4 a fost introdusă aplicația DEFT Extra, o interfață grafică pentru sistemele Microsoft Windows care colectează o selecție a celor mai populare programe freeware pentru criminalistică .

De la versiunea v7, suita DEFT a mărit conținutul software, făcând necesară adoptarea unui DVD pentru a fi ars și rulat pe computere. Alternativ, este întotdeauna posibil să convertiți imaginea în format Live USB pe un pendrive sau să descărcați imaginile pentru stick-urile USB preambalate disponibile pe site în două versiuni, una de 2 GB (care nu include distribuția DART) și una de 4 GB (inclusiv pachetul de instrumente DART).

De asemenea, din versiunea v7, a fost adăugată suita DART (Digital Advanced Response Toolkit) în locul suitei DEFT Extra pentru Windows, conținând peste 1 GB de software gratuit și open source care poate fi utilizat pentru activități de răspuns la incidente pe mașinile cu sistem de operare Win32 / 64 .

De la versiunea v8 DEFT va folosi sistemul de operare Linux pe 64 de biți, permițând astfel o execuție mai performantă pe mașinile pe 64 de biți care se răspândesc acum aproape peste tot. Pentru mașinile pe 32 de biți, va rămâne versiunea v7, a cărei asistență va dura până în 2020. [ fără sursă ]

Notă

  1. ^ Vezi metodologiile NIST
  2. ^ Tsurugi Linux for Digital Forensics - Descărcați și verificați [1]
  3. ^ Vezi lista pachetelor conținute în DEFT și DART Arhivat 9 iulie 2014 la Internet Archive .
  4. ^ Litiano Piccin, DEFT v3: test de viteză pentru calculul HASH. , în lpc criminalistic , 19 ianuarie 2008.

Bibliografie

Elemente conexe

linkuri externe