Вышел Мобильный Криминалист Enterprise с поддержкой Windows 11

Вышел Мобильный Криминалист Enterprise с поддержкой Windows 11

Вышел Мобильный Криминалист Enterprise с поддержкой Windows 11

Компания «Оксиджен Софтвер» выпустила новую версию продукта «Мобильный Криминалист Enterprise», получившую номер 1.3. В ней разработчики расширили список исследуемых цифровых источников информации и добавили поддержку операционной системы Windows 11 и файловых систем FAT, EXT2/3/4, HFS/ HFS+.

«”МК Enterprise” — относительно молодой продукт. Он был выпущен в апреле 2021 года. ”МК Enterprise” является синтезом накопленного нами опыта,  представленного в виде форензиковых инструментов, и нового уникального функционала. По сути, мы создали и из месяца в месяц развиваем отечественный программный продукт DFIR-направления (Digital Forensics and Incident Response)», — отмечает Ольга Гутман, генеральный директор компании «Оксиджен Софтвер».

«Решения этого класса предназначены для цифровизации и оптимизации процесса расследования инцидентов. В каждом релизе мы добавляем в продукт новые возможности, способствующие выполнению данных задач», — подчеркивает Ольга.

Как версия 1.3 способствует успешному расследованию инцидентов? В первую очередь в «МК Enterprise» расширен список исследуемых цифровых источников информации: интегрирован сбор данных из образов жестких дисков виртуальных машин VDI, VHD, VMDK, образов в форматах DMG, ISO и архивов 7Z, RAR, TAR. Также реализована поддержка операционной системы Windows 11 и файловых систем FAT, EXT2/3/4, HFS/ HFS+.

Отследить активность использования рабочей станции на Windows помогает поиск и анализ новых артефактов — системных журналов USN и LogFile файловой системы NTFS, всплывающих уведомлений (TOAST Notifications) и LNK-файлов, известных как ярлыки файлов.

Зафиксировать факт работы с файлом, а также его передачу третьим лицам позволит исследование данных еще большего количества как десктопных корпоративных приложений, так и их облачных сервисов. Стало доступным извлечение информации о синхронизированных устройствах, файлах, папках и других данных из хранилища Google Drive for Desktop на рабочих станциях, работающих под управлением операционных систем Windows и macOS. Из десктопных версий мессенджеров для персональных систем на Windows, macOS, Linux — CA Flowdock и Twist, а также из «облаков» MEGA и Chatwork, осуществлена возможность получения чатов, контактов, вложений и другой информации.

Получить демоверсию продукта можно по этой ссылке, а узнать больше об обновлениях программы — здесь (PDF).

Дуров назвал ошибкой недельную блокировку Telegram в Индии

Основатель Telegram Павел Дуров прокомментировал решение властей Индии временно ограничить работу мессенджера из-за скандала с утечкой экзаменационных материалов. По словам Дурова, недельная блокировка Telegram ударила не по организаторам утечек, а по 150 миллионам обычных пользователей платформы в стране.

Поводом для ограничений стала история вокруг медицинского вступительного экзамена NEET.

Власти Индии отменили майское тестирование после того, как экзаменационные вопросы начали распространяться через Telegram. Повторный экзамен назначили на 21 июня, а работу мессенджера решили ограничить до 22 июня.

«Министерство информационных технологий Индии запретило Telegram на одну неделю, потому что некоторые пользователи делились утечкой экзаменационных вопросов. Это наказывает 150 миллионов обычных пользователей Telegram в Индии, а не инсайдеров, которые слили материалы», — заявил Дуров у себя в канале.

В индийском министерстве образования объяснили это борьбой с организованными группами, которые использовали Telegram для мошенничества и распространения утечек.

Однако Дуров утверждает, что блокировка не решила проблему. По его словам, после введения ограничений распространение материалов просто переместилось в другие приложения.

Глава Telegram также рассказал, что команда мессенджера в последние недели активно сотрудничала с индийскими властями и самостоятельно удаляла каналы, связанные с утечками экзаменационных заданий и мошенническими схемами.

Кроме того, Telegram сделал более заметной отметку о редактировании сообщений, чтобы усложнить манипуляции с датами публикаций задним числом.

«Telegram — это сила добра. Запрещать его, даже временно, — ошибка», — резюмировал Дуров.

RSS: Новости на портале Anti-Malware.ru