segunda-feira, 28 de março de 2016

FDTK Ubuntu



FDTK Ubuntu

   


    E aqui tem mais uma distro muito bacana que não fica a dever. trata-se do projeto FDTK-UbuntuBr.


    A página do FDTK (resumindo o nome), diz o seguinte: "É uma distribuição Linux criada a partir da já consagrada distribuição Ubuntu, e reúne mais de 100 ferramentas capazes de atender a todas as etapas de um investigação em Forense Computacional, oferecendo a possibilidade de ser utilizada como Live CD (674 MB) e também ser instalada em um equipamento transformando-o em uma estação Forense.

    Essa distribuição está em constante desenvolvimento e caracteriza-se não apenas pela quantidade de ferramentas, mas também por uma interface amigável, estruturada conforme as etapas do processo de perícia e, ainda pela preocupação por ser distribuída no idioma português. Atualmente ela está na versão 3.0".




    O que também é muito legal, é o fato de você poder dispor na página do
FDTK a descrição de ferramentas usadas (na versão 2.0) que também encontram-se na atual versão.


    Não sei se é um erro da página do FDTK mas o link de download da versão 3.0 não está habilitado. Tudo bem, eu dei um jeito de encontrá-lo e este está (aqui), o hash/md5 é: 1f6c045959b90bc99711ae45632d9f6d.


    Outra coisa bacana na página do FDTK é uma ótima literatura forense que pode ser baixada, tendo logo na capa o Minicurso Forense Digital – 2014 bem ilustrado e que vale a pena dar uma conferida.

    Já tem tutoriais espalhados pela WEB e vídeos no YouTube, então eu deixo aqui alguns instantâneos para dar aquela "água na boca" antes de sair fazendo o download.

 (clique na imagem para ampliar)













É uma boa definir logo o teu tipo de teclado antes de continuar.






Outra coisa bacana é este painel que te mostra como está em tempo real o uso da tua máquina.


Apesar do FDTK poder até ser usado como uma distro popular na tua máquina, é claro que os aplicativos deste priorizam a atividade forense.




Dá logo para perceber que vem o básico (mas essencial) para o trabalho.







De repente muita gente baixa uma distro destas e pensa que todas as outras distros Linux são desse jeito...




Aqui é que as coisas começam a ficar bacanas.








Quem não viu o item Quebra de Senhas que atire a 1ª pedra...







Relembrando que a descrição destas ferramentas está
na página do FDTK.
 





    Vou deixar o ptk para você descobrir...








    ...Mas antes você tem que configurá-lo!









Internet não tem o que falar, mas fica pra marcar a presença.








    Aqui já deixa claro que nem tudo está nesta distro. E o motivo é bem simples, o pessoal apostou em colocar o indispensável para a distro não ser muito "pesada" e caber em um CD, mas quem quer mais...

    Só para lembrar, este item Sistema não é o mesmo do menu.







   Se você esperava um tocador, esqueça... mas pode instalar se quiser.







    Neste caso, é só ir para o item seguinte.








    Esse menu já é mais do que bem conhecido pela galera.








    É aqui que você vai deixar o teu FDTK com a tua cara...






   
 ...E dar um toque final por aqui!

    Pois é gente, essa distro é muito legal e com certeza vai agradar todos aqueles que gostam e precisam deste tipo de "equipamento".

sexta-feira, 25 de março de 2016

Distros para o Anonimato e Privacidade - Atualizado em 15-Fev-2017


Distros para o Anonimato
(ainda em construção

    Resolvi passar para cá as informações sobre as distros Linux dedicadas a navegação anônima. Para não haver redundâncias nas postagens, remanejei o que já estava publicado, permitindo o leitor analisar melhor em um único lugar este tipo de distro que ultimamente tem ganhado força por inúmeras equipes dedicadas.

    Em vista da crescente necessidade de anonimato por profissionais de comunicação, cidadãos que não querem ser mortos ou torturados por suas publicações, estão surgindo aos poucos outras distros, inclusive já há empresas dedicadas a este fim com distros gratuitas mas que fornecem o uso de ferramentas e tipos de acesso em servidores privados pagos, se assim o usuário desejar.

    Não estranhe se eu não coloquei aqui a distro Tails, pois eu já a descrevi exaustivamente na longa matéria sobre a Deep Web (DW), e como eu sei que quase todo mundo a conhece, e se ainda não a conhece, vai acabar começando a submergir na DW através dela.

    Agora é só conferir:


http://web.archive.org/web/20150610221725/http://www.ipredia.org/
IprediaOS

 
http://dee.su/liberte
Liberté


https://www.whonix.org/
Whonix




Subgraph OS

     Se você é impaciente pode ir procurar sobre esta distro. O Subgraph OS veio bater de frente com o Tails e o Whonix. Parece que esta distro quer desafiar a NSA.

    O gosto por um sistema operacional é subjetivo, e com certeza devem ter outras distros Linux que melhor adaptem-se as necessidades do usuário.

    É claro que sempre vão aparecer aquelas comparações entre uma distro e outra e os "fanboys" de cada uma. Eu pessoalmente torço para que outras distros deste estilo surjam, afinal não temos muitas opções para acessar de forma relativamente segura as redes da DW e até mesmo na superfície.

    Fica aqui apenas uma dica para aqueles que procuram por um sistema operacional focando a segurança, anonimato e a privacidade.

Kali

https://www.kali.org/

    O Kali (sucessor do BackTrack), baseado em Debian, estável e seguro e que não fica nada a dever. É uma entre as plataforma de testes de penetração mais avançadas. Disponível em 32 bits, 64 bits, e sabores ARM, tão boa quanto um número de construções especializados para muitas plataformas de hardware populares. Kali sempre pode ser atualizado para a versão mais recente sem a necessidade de um novo download.

    Personalização da ISO Kali.

    A personalização completa
da ISO Kali no modo Live DVD/USB, te permite criar tuas próprias imagens Kali Linux - Kali é fortemente integrado com compilação Live, permitindo uma flexibilidade sem fim para personalizar e adaptar cada aspecto de suas imagens ISO Kali Linux. Para um usuário não-root, a versão KDE do Kali vem com apenas as 10 melhores ferramentas instaladas. mas há "receitas" de uma compilação Live Kali Linux para contornar isso!

    Como é de praxe nas distros de penetração, o Kali vem com inúmeros aplicativos e muitos destes servem para o mesmo fim, então porque esta redundância? Bem, gosto não se discute, e logo o usuário facilmente vai perceber que é mais do que natural haver aplicativos similares, até porque não tem como adivinhar qual é o aplicativo preferido de cada usuário, então, é melhor ter vários que realizem a mesma coisa do que ter poucos e não gostar de nenhum.

    A dica é a seguinte: Selecione os aplicativos que te interessam e desinstale os outros, pois cada aplicativo instalado envolvendo algum tipo de conexão vai deixar mais portas abertas à toa na tua máquina, o que não é recomendável além de deixar o sistema mais leve.

     O Kali Linux também pode ser instalado na tua máquina como uma distro popular, pois o diferencial deste é a coleção de ferramentas avançadas que não costumam fazer parte de uma distro Linux popular. Fora isso, o Kali é uma distroLinux como qualquer outra.

   
    A ISO Kali Linux da desgraça - um grande exemplo da flexibilidade do compilação em modo Live, e os tipos e a complexidade de personalizações possíveis. Construir uma imagemKali auto instalação, conexão automática VPN, unindo rede reversa - para o perfeito hardware backdoor.

   
    O Kali Linux Live USB com Persistência criptografadas LUKS - Kali tem suporte extensivo para instalações ao vivo USB, permitindo funcionalidades como a persistência de arquivo ou criptografia total de disco (USB). O uso da
persistência de arquivo não quer dizer que o Kali é uma distro de anonimato.

     Também há no Kali Linux LUKS a completa Encriptação de Disco (FDE) - ou seja, ter a capacidade de executar uma criptografia completa de disco do teu computador e de sensível teste de penetração na tua unidade.


     Kali Linux com Kali Metapacotes - Kali contém um monte de coleções Metapacote que agregam diferentes conjuntos de ferramentas. Isto torna mais fácil para obter personalização, configurar ambientes minimizados. Por exemplo, se tudo que você precisa são algumas ferramentas sem fio para uma próxima avaliação, você pode digitar no terminal. 

# apt-get install-kali-linux-wireless.



   
Kali Linux modo forense - O modo de inicialização "forense" disponível em Kali o torna perfeito para o trabalho forense, como a opção forense a imagemKali Live opção não monta qualquer unidade (incluindo troca) com esta opção. A riqueza de ferramentas de análise forense em Kali (Metapacote - kali-forense-tools) faz do Kali uma boa escolha para qualquer trabalho forense que você precise.

    Kali Linux é aquele tipo de distro que sempre tem alguma coisa nova para aprender, seja com as ferramentas que tem, seja com o uso que estas ferramentas podem com a tua criatividade te permitir resolver vários problemas.

    Vale lembrar que o usuário pode muito bem desinstalar aquelas ferramentas que não gosta ou acredita não precisar.



Whonix




https://www.whonix.org/


    Baseado em Debian, a última versão estável foi em 31 de Maio de 2016). Whonix é um sistema operacional focado no anonimato, privacidade e segurança. É feito para manter-se no anonimato da rede Tor, Baseado em Debian, e possui segurança por isolamento. Vazamentos de DNS são impossíveis, e nem mesmo o malware com privilégios de root pode descobrir o verdadeiro IP usado no Whonix do usuário que consiste em duas partes: Uma unicamente roda o Tor e atua como um gateway, que chamamos Whonix-Gateway. O outro, que chama-se Whonix-Workstation, está em uma rede completamente isolada. Somente conexões através Tor são possíveis. 

    Honestamente, esta distro pode estar entre aquelas mais bem preparadas no quesito privacidade, anonimato e segurança, é claro, "ligeiramente" abaixo do Tails.

    Por que "ligeiramente"? Todos sabem que a distro Tails tem todo o apoio e suporte do Projeto Tor, sem contar o de inúmeros amantes do Linux e BSD, além de que a distro Tails já vir configurada num estilo "paranoico" (JavaScript e Adobe Flash desabilitados), até mesmo surge um aviso caso você maximize a janela do navegador Tor (agora usando o Mozilla Firefox). A distro Whonix não fica nada a dever, apenas não tem digamos, aquele estilo de "patinho feio" que segue as diretrizes do Projeto Tor.