Dell начинает продажи ПАК Mobile Digital Forensics

Dell начинает продажи ПАК Mobile Digital Forensics

Программно-аппаратный комплекс, о котором идет речь, предназначен для нужд следователей и экспертов-криминалистов. Его задача - помочь в сборе цифровых вещественных доказательств, хранящихся в тех или иных вычислительных устройствах. Одной из ключевых особенностей продукта является портативность: более не нужно изымать технику и доставлять ее в исследовательскую лабораторию, достаточно приехать на место со среднего размера чемоданом.


Развитие технологий передачи и обработки информации уже сделало поиск улик в компьютерах и мобильных устройствах связи довольно обыденным мероприятием - даже в тех случаях, когда правоохранительные органы расследуют вполне обычные и никак не связанные с IT дела. Это привело аналитиков Dell к мысли, что на рынке есть ниша для удобного и универсального портативного комплекса, который упростил бы задачу анализа содержимого ЭВМ и мобильных телефонов и ускорил процесс извлечения "вещдоков".

В итоге появился ПАК Mobile Digital Forensics, основным элементом которого является особый ноутбук со специализированным программным обеспечением для проведения следственных мероприятий. Его можно без труда доставить непосредственно на место преступления - а, значит, находящуюся там вычислительную технику не потребуется куда-либо перемещать или вывозить, сохраняя тем самым ее целостность и устраняя риск повреждения ценного оборудования.

Ноутбук, который составляет основу комплекса, - это ударопрочная спецверсия Latitude E6400 XFR. По словам официальных представителей Dell, его можно подключать к любой аппаратуре - персональным компьютерам (в том числе портативным), смартфонам, внешним устройствам хранения данных и т.д. "Мозговым центром" ПАК является программный продукт SPEKTOR - система сбора и изучения данных, которая, помимо прочего, умеет определять, какие именно носители информации могут представлять интерес для следствия.

Американские сыщики, уже испытавшие Mobile Digital Forensics в деле, отзываются о нем положительно. Они, в частности, отмечают удобство его использования, высокую производительность и эффективность - например, после подключения ко смартфону ПАК оперативно извлек весь объем нужных им данных (электронные письма, текстовые сообщения, журнал вызовов, фотографии и т.д.).

Иллюстративный материал по теме можно увидеть в корпоративном блоге Dell.

Письмо автору

В ядре Linux нашли первую уязвимость в коде на Rust

В ядре Linux зафиксировали первую уязвимость (CVE), связанную с кодом на Rust. Об этом сообщил один из ключевых разработчиков ядра Грег Кроа-Хартман, а подробности появились в рассылке Linux. Речь идёт о проблеме под идентификатором CVE-2025-68260, которая затрагивает переписанный на Rust драйвер Android Binder.

Проблема, согласно публикации Phoronix, связана с состоянием гонки (race condition), возникающим из-за использования небезопасного Rust-кода. В определённых условиях это может привести к повреждению указателей в памяти и, как следствие, к сбою системы.

Уязвимость затрагивает версии ядра Linux 6.18 и новее, то есть те сборки, где появился Rust-драйвер Binder. Важно отметить, что речь идёт именно о потенциальном сбое в работе системы — удалённого выполнения кода или компрометации здесь нет.

Сам Грег Кроа-Хартман подчёркивает, что это первый подобный случай с момента появления Rust-кода в основном дереве ядра Linux. И хотя для кого-то новость может прозвучать тревожно, разработчики призывают не делать поспешных выводов: уязвимость не критическая, а сам факт её обнаружения — скорее показатель того, что Rust-код в ядре теперь проходит тот же путь зрелости, что и C-код десятилетиями ранее.

В сообществе также отмечают, что проблема возникла не «вопреки» Rust, а как раз из-за использования небезопасных участков, без которых в ядре пока не обойтись. Это лишний раз показывает, что Rust снижает класс рисков, но не отменяет необходимости аккуратного проектирования и ревью.

Подробности по CVE-2025-68260 уже опубликованы в официальной рассылке Linux CVE, а исправления, как ожидается, появятся в ближайших обновлениях ядра.

RSS: Новости на портале Anti-Malware.ru