Студенты австралийского университета разработали утилиту для проведения экспертизы данных на ПК пользователя, базирующуюся на платформе Linux, призванную помочь полиции справиться с наплывом преступлений, совершаемых с использованием ПК.
Утилита Simple (Simple Image Preview Live Environment - «Быстрый просмотр изображений в реальных условиях»), базирующаяся на модифицированном Linux Live CD, позволяет быстро искать на исследуемом компьютере определенные данные, не запуская при этом ОС пользователя.
Ядро Linux модифицировано таким образом, чтобы исключить возможность нарушения целостности данных на исследуемом компьютере: оно позволяет использовать жесткие диски и другие устройства хранения информации только в режиме чтения и не имеет компонент для работы с сетью.
Утилита запускается поверх ядра Linux, исследует жесткие диски ПК на предмет файлов определенного типа (изображений и видео) и показывает их оператору. Таким образом, существенно экономится время - ранее полиции для тщательных исследований подобного рода приходилось изымать ПК, сейчас анализ ускорен и возможен непосредственно на месте расследования.
Поскольку основное назначение утилиты - помощь в расследованиях сексуальных преступлений в отношении несовершеннолетних, в планах разработчиков - добавление функции автоотбора изображений с помощью тонового анализа.
Ссылки по теме