Elkészült az AccessData FTK 5 szoftver

Az AccessData kiadta a Forensic Toolkit (FTK) legújabb, 5-ös verzióját, amely elsősorban a képek elemzése, a webböngészési tevékenységek vizsgálata valamint az adatvizualizáció terén hozott újdonságokat.
 

Az AccessData úgy határozott, hogy itt az ideje leváltani az FTK (Forensic Toolkit) alkalmazásának 4-es sorozatát, és a szoftvert olyan funkciókkal bővíteni, amelyek a folyamatosan változó informatikai trendek figyelembevételével képesek megkönnyíteni, illetve mélyebb szinten megvalósíthatóvá tenni a szakértői vizsgálatokat. A cég alapvetően három területet jelölt ki az FTK továbbfejlesztésére. Az egyik a képfeldolgozás, a másik a böngészőelemzés, míg a harmadik a vizualizáció.

Ami a képállományok elemzését illeti két fontos újdonsággal gyarapodott az FTK. Az egyik az EID (Explicit Image Detection) technológia, amely egy képfelismerő eljárás. Segítségével többek között a számítógépeken egyre nagyobb mennyiségben megtalálható képállományok közül lehet kiszűrni a pornográf tartalmú fényképeket. Az EID egyrészt különféle emberi testformákra jellemző mintákat keres a képeken, de emellett tanulásra is képes. Az AccessData a képfelismerő algoritmusait 30 ezer képen futtatta át, amelynek következtében a pornográf tartalmak kiszűrése nagyobb megbízhatóságú lett. Itt fontos megjegyezni, hogy az FTK 5 immár integráltan tartalmazza a Microsoft PhotoDNA technológiáját, ami a fényképekről egyedi, digitális ujjlenyomatokat készít, és lehetőséget biztosít az azonos vagy hasonló képállományok kiszűrésére.


Az FTK 5 az online tevékenységek elemzése kapcsán alapvetően két új fejlesztést kapott. Az egyik, hogy a Google Chrome kapcsán is lehetővé vált a böngésző által tárolt (előzményi, cookie, elmentett webes űrlap, letöltési, stb.) adatok integrált elemzése, valamint a korábban megtekintett weboldalak rekonstruálása, újraépítése. Emellett az FTK harminc olyan új komponenssel gyarapodott, amelyek internetes bizonyítékok feltárását segítik elő a legnépszerűbb szolgáltatások (Facebook, Google Drive, Google Chat, ICQ 7M, Skype, DropBox, Torrent) tekintetében.

Az FTK 5 esetében a fejlesztők az FTK 4-es verziójában helyet kapó vizualizációs képességeket egészítették ki. Ennek köszönhetően a fájl, az adat és az e-mail vizualizáció is jelentősebb fejlődésen esett át, különösen, ami a timeline alapú lehetőségeket illeti.


Az FTK mostantól szorosabban képes együttműködni a jelszavak visszafejtésére alkalmas PRTK alkalmazással, és automatikus dekódolásra is lehetőség nyílik. Az FTK 5 további újdonságai közé tartozik a Log2timeline CSV támogatás, az automatikus nyelvfelismerés és a kibővített KFF (Known File Filter) összetevő.
 
  1. 4

    A Firefox 13 biztonsági réstől vált meg a legújabb verzióinak köszönhetően.

  2. 4

    A Thunderbird alkalmazás fontos hibajavításokkal bővült.

  3. 3

    A LibreOffice egy biztonsági hibajavítással gyarapodott.

  4. 3

    A Python egy közepes veszélyességű hibát tartalmaz.

  5. 3

    A GitLab fejlesztői újabb biztonsági frissítést adtak ki.

  6. 3

    Az Avast víruskeresőjében egy biztonsági hiba található.

  7. 3

    A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.

  8. 3

    A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.

  9. 4

    A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.

  10. 3

    A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség