Мобильный Криминалист Скаут — еще больше данных из ПК для исследования

Мобильный Криминалист Скаут — еще больше данных из ПК для исследования

Мобильный Криминалист Скаут — еще больше данных из ПК для исследования

Компания «Оксиджен Софтвер» анонсировала новую версию своего флагманского продукта «Мобильный Криминалист Детектив» 11.4. В ней представлен обширный функционал модуля «Скаут», который позволяет извлечь историю посещения сайтов, файлы cookies, закладки и данные автозаполнения форм из поддерживаемых браузеров. Также были добавлены поддержка браузера Microsoft Edge, извлечение токена Wickr Me Desktop и учетных данных облачного сервиса Booking.com.

Теперь «Скаут» собирает не только учетные данные, но и другую информацию, которая может представлять интерес при исследовании персональных компьютеров. Модуль отображает список найденных приложений, список их экземпляров и размер выбранных типов данных для каждого экземпляра. Пользователь может выбрать, какие приложения, экземпляры и типы данных нужно сохранить в архив формата ODB.

Внутри архива содержатся файлы, скопированные с исследуемой системы, с полным оригинальным путем и метаданными, а также учетные данные и другая найденная информация.

Также была добавлена поддержка двух разных версий браузера Microsoft Edge: 

  1. Текущей версии на основе собственного движка Microsoft;
  2. Новой beta-версии, доступной для публичного тестирования, в которой используется движок Chromium.

«В ходе расследования часто бывает недостаточно извлечь данные только лишь из мобильного устройства», — говорит Сергей Соколов, генеральный директор ООО «Оксиджен Софтвер». «Персональные компьютеры являются источником хранения колоссального объема данных, которые могут быть полезны для криминалистической экспертизы. Именно поэтому мы развиваем и продолжим развивать направление компьютерной форензики для пользователей нашего продукта». 

Помимо этого, разработчики добавили в «Мобильный Криминалист Скаут» 11.4 извлечение токена из мессенджера Wickr Me Desktop и учетных данных облачного сервиса онлайн-бронирования отелей Booking.com из всех поддерживаемых веб-браузеров. 

Другие обновления «Мобильного Криминалиста Детектива» версии 11.4:

  • Мобильные устройства. Добавлена возможность использования стороннего файла загрузчика для устройств на чипсетах Qualcomm.
  • Мобильные устройства. Реализовано извлечение физического дампа из любого устройства, поддерживающего перевод в EDL-режим и работающего на базе процессора Qualcomm MSM8939.
  • Мобильные устройства. Реализован импорт логического извлечения iOS-устройств, полученного при помощи MSAB XRY.
  • Дроны. Добавлен импорт образов дронов Parrot Bluegrass.
  • Дроны. Добавлены отдельные пункты для каждого типа данных в меню импорта данных дронов.
  • Облачные сервисы. Добавлена возможность извлечения информации об учетной записи, доверенных устройств, логинов, паролей, токенов и др. из сервиса iCloud Keychain.
  • Облачные сервисы. Добавлена возможность извлечения информации об учетной записи, контактов, чатов и звонков из сервиса Wickr Me.
  • Облачные сервисы. Добавлена возможность извлечения информации об учетной записи, информации о кредитных картах, истории поиска, бронирования и др. из сервиса Booking.com.
  • Облачные Сервисы. Добавлена возможность извлечения информации об учетной записи, информации о кредитных картах, информации о доверенных устройствах, списка покупок, истории просмотра и др. из сервиса Amazon Shopping.
  • Облачные Сервисы. Обновлен алгоритм авторизации для сервиса Windows Phone Cloud Data.

«Мобильный Криминалист» 11.4 поддерживает 464 уникальных приложения, 71 облачный сервис, более 10 100 версий приложений и 29 200 моделей устройств.

Recall в Windows 11 может записывать пароли и банковские данные

Переход на Windows 11 долго считался вопросом времени. Рано или поздно, дескать, всё равно придётся. Однако теперь специалисты по защите данных всё чаще говорят обратное: если вам важна конфиденциальность, с обновлением лучше повременить.

Поводом для тревоги стала ИИ-функция Recall, о которой пишет PCWorld. Она способна автоматически сохранять скриншоты экрана и, по мнению экспертов, может фиксировать важные данные: пароли, банковскую информацию, медицинские сведения и другую информацию.

Организация Centre for Digital Rights and Democracy прямо рекомендует пользователям, работающим с конфиденциальными данными, избегать Windows 11 вообще. Причина простая: даже если Recall отключён, он остаётся частью операционной системы.

Microsoft утверждает, что функция доступна только на Copilot+ PC, но, как отмечают эксперты, Recall обнаружен на всех компьютерах с Windows 11 версии 24H2. А значит, теоретически его можно активировать через обновления и без согласия пользователя.

Пока Recall встроен в систему, он рассматривается как потенциальный риск, а постоянная запись экранного контента, по мнению правозащитников, может даже нарушать требования GDPR.

Специалисты по защите данных выделяют несколько сценариев — с разной степенью риска:

  • Остаться на Windows 10, пока она получает патчи.
    Самый надёжный вариант, но только до октября 2026 года, когда закончится программа расширенной поддержки.
  • Перейти на Windows 11 и отключить Recall.
    Частично снижает риски, но не решает проблему полностью: функция остаётся в системе.
  • Перейти на Windows 11 и довериться Microsoft.
    Эксперты оценивают этот вариант как наименее безопасный — политика компании может измениться в любой момент.

С учётом того, что у Windows 10 есть чёткая дата окончания поддержки, правозащитники всё чаще советуют заранее рассматривать альтернативы, в первую очередь — Linux, как более прозрачную и контролируемую платформу.

«Ситуация вокруг Windows 11 наглядно показывает, к каким последствиям может привести поспешное внедрение новых технологий. Стремясь как можно быстрее вывести на рынок ИИ-функции, Microsoft сталкивается с серьёзными вопросами безопасности. Для коммерческих организаций — особенно в финансовом секторе, государственных структурах и на объектах критической информационной инфраструктуры — такие риски недопустимы.

Операционная система Astra Linux изначально разрабатывалась с фокусом на защиту корпоративных данных: безопасность здесь не дополнительная надстройка, а базовый элемент архитектуры. В платформе реализованы развитые механизмы защиты, включая мандатный контроль целостности (МКЦ), который обеспечивает комплексный подход — предотвращает несанкционированный доступ к данным, контролирует целостность системных файлов и блокирует их модификацию, разграничивает доступ на уровне процессов и надёжно защищает от утечек информации.

Эти механизмы проверены временем и позволяют нашим заказчикам быть уверенными в сохранности критически важной информации», — прокомментировал Роман Мылицын, руководитель отдела перспективных исследований «Группы Астра».

RSS: Новости на портале Anti-Malware.ru