<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Leonardo Musumeci &#187; Computer forensics</title>
	<atom:link href="http://leonardomusumeci.net/category/traduzioni-inglese-italiano/computer-forensics/feed/" rel="self" type="application/rss+xml" />
	<link>http://leonardomusumeci.net</link>
	<description>Ict Translator, Website and Software Localizer. I'll speak of my work and the translation world</description>
	<lastBuildDate>Wed, 28 Dec 2011 09:45:31 +0000</lastBuildDate>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>Disponibile CAINE 2.5 SUPERNOVA</title>
		<link>http://leonardomusumeci.net/2011/09/30/disponibile-caine-2-5-supernova/</link>
		<comments>http://leonardomusumeci.net/2011/09/30/disponibile-caine-2-5-supernova/#comments</comments>
		<pubDate>Fri, 30 Sep 2011 09:12:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer forensics]]></category>
		<category><![CDATA[Digital Forensics]]></category>
		<category><![CDATA[Traduzioni inglese>italiano]]></category>
		<category><![CDATA[CAINE]]></category>

		<guid isPermaLink="false">http://leonardomusumeci.net/?p=2870</guid>
		<description><![CDATA[Il post seguente è stato tradotto per gentile concessione di DFI News CAINE (Computer Aided Investigative Environment) è uno strumento open source che offre un ambiente completo per la forensic, organizzato per integrare strumenti software già esistenti come moduli software e per fornire un&#8217;interfaccia grafica facile da comprendere. Gli obiettivi principali di progettazione di CAINE [...]]]></description>
			<content:encoded><![CDATA[<p>Il post seguente è stato tradotto per gentile concessione di <a href="http://www.dfinews.com/index.php"> DFI News </a></p>
<p>CAINE (Computer Aided Investigative Environment) è uno strumento open source che offre un  ambiente completo per la forensic, organizzato per integrare strumenti software già esistenti come moduli software e per fornire un&#8217;interfaccia grafica facile da comprendere. </p>
<p>Gli obiettivi principali di progettazione di CAINE sono i seguenti: </p>
<ul>
<li> un ambiente interoperabile che supporti l&#8217;investigatore digitale durante le quattro fasi dell&#8217;indagine digitale </li>
<li> un&#8217;interfaccia grafica facile da comprendere per l&#8217;utente </li>
<li> una compilazione semi-automatica della reportistica finale </li>
<p></Ul></p>
<p>CAINE include script attivati all&#8217;interno del browser Web Nautilus, progettato per semplificare l&#8217;analisi dei file allocati. Attualmente gli script possono gestire molti database, cronologie internet, registri di Windows, file eliminati ed estrarre dati EXIF ​​in file di testo per una semplice analisi. Lo strumento &#8220;Quick View&#8221; automatizza questo processo, grazie all&#8217;identificazione del tipo di file e del rendering tramite uno strumento appropriato. </p>
<p>Gli script &#8220;live preview&#8221; di Nautilus, inoltre, permettono anche di accedere facilmente alle funzioni amministrative: come rendere scrivibile un dispositivo collegato, passare alla shell, o aprire una finestra di Nautilus con privilegi di amministratore. Lo script &#8220;Save as evidence&#8221; scriverà il(i) file selezionato(i) in una cartella &#8220;Evidence&#8221; sul desktop e creerà un report testuale relativo al file, contenente i metadati del file e un commento dell&#8217;investigatore, se lo si desidera. </p>
<p>Uno script unico, &#8220;Identify iPod Owner&#8221;, è incluso nel set degli strumenti. Questo script rileverà un dispositivo iPod collegato e montato, visualizzerà i metadati relativi al dispositivo (nome utente attuale, numero seriale del dispositivo, ecc&#8230;).<br />
L&#8217;investigatore ha la possibilità di analizzare i file multimediali allocati e lo spazio non allocato, per cercare informazioni relative agli utenti iTunes presenti nei file multimediali acquistati presso l&#8217;Apple iTunes store, ad esempio, il vero nome e l&#8217;indirizzo e-mail. </p>
<p>Per ulteriori informazioni visitare il sito <a href="http://www.caine-live.net/index.html" title="www.caine-live.net/index.html"> www.caine-live.net/index.html </a></p>
<p><em>Fonte</em>: <a href="http://www.dfinews.com/article/caine-25-supernova-available"> CAINE 2.5 SUPERNOVA Available </a></p>
]]></content:encoded>
			<wfw:commentRss>http://leonardomusumeci.net/2011/09/30/disponibile-caine-2-5-supernova/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metadati Office 2007</title>
		<link>http://leonardomusumeci.net/2009/08/21/metadati-office-2007/</link>
		<comments>http://leonardomusumeci.net/2009/08/21/metadati-office-2007/#comments</comments>
		<pubDate>Fri, 21 Aug 2009 09:55:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Computer forensics]]></category>
		<category><![CDATA[Sans]]></category>
		<category><![CDATA[Traduzioni inglese>italiano]]></category>
		<category><![CDATA[OpenXML]]></category>

		<guid isPermaLink="false">http://leonardomusumeci.net/?p=409</guid>
		<description><![CDATA[Il post seguente è stato tradotto, previa autorizzazione, dal blog SANS Computer Forensics Le informazioni ricavate dai metadati dei documenti possono essere una valida fonte di informazioni per gli investigatori ed il loro valore è indiscusso. I documenti creati utilizzando Microsoft Office compaiono spesso nel corso delle indagini. Parecchi script e software permettono di leggere [...]]]></description>
			<content:encoded><![CDATA[<p>Il post seguente è stato tradotto, previa autorizzazione, dal blog <a href="https://blogs.sans.org/computer-forensics/">SANS Computer Forensics</a></p>
<p>Le informazioni ricavate dai metadati dei documenti possono essere una valida fonte di informazioni per gli investigatori ed il loro valore è indiscusso. I documenti creati utilizzando Microsoft Office compaiono spesso nel corso delle indagini. Parecchi script e software permettono di leggere il formato proprietario dei documenti creati utilizzando Office 2003 e versioni precedenti, di conseguenza non c&#8217;è altro da aggiungere per quanto riguarda questi strumenti. Ma non ci sono molti software che possano leggere i metadati nel nuovo formato che utilizza <a onclick = "javascript: pageTracker._trackPageview ( '/ outbound / article / http: / / office.microsoft.com/en- noi / default.aspx '); "href =" http://office.microsoft.com/en-us/default.aspx "> Office 2007 </a>, OpenXML. Così ho deciso di esaminarlo un po&#8217; più accuratamente.</p>
<p>Microsoft ha già pubblicato un documento che descrive abbastanza bene la struttura di OpenXML [<a title = "Link a Microsoft OpenXML discussione su" onclick = "javascript: pageTracker._trackPageview ( '/ outbound / article / http: / / msdn.microsoft.com / en-us/library/aa338205.aspx '); "href =" http://msdn.microsoft.com/en-us/library/aa338205.aspx "target =" _blank "> 1 </a>]. In sostanza un documento creato in OpenXML, è un file compresso con il noto formato ZIP, in modo che possa essere facilmente aperto con qualsiasi software che faccia uso di tale formato (ad esempio, modificando il nome del documento da document.docx a document.zip e utilizzando un software che legga il formato ZIP).</p>
<p>All&#8217;interno del file ZIP sono presenti alcune strutture predefinite di file, generalmente file XML che descrivono il documento ed il suo contenuto, facilmente leggibili tramite librerie standard disponibili nei linguaggi di scripting come Perl.</p>
<p>Secondo quanto detto da Microsoft, all&#8217;interno dell&#8217;archivio ZIP viene creata una cartella chiamata &#8220;_rels&#8221;. Questa cartella contiene un file chiamato &#8220;. Rels&#8221; che definisce le relazioni all&#8217;interno dell&#8217;archivio. Questo dovrebbe essere il primo luogo utile per effettuare il parse del documento. All&#8217;interno del file .rels si trovano i tag che definiscono le relazioni del documento:</p>
<pre><span style="color: blue">&lt;</span><span style="color: maroon">Relationship</span> Id="someID" Type="relationshipType" Target="targetPart"<span style="color: blue">/&gt;</span></pre>
<p>I metadati sono memorizzati in file che contengono un tipo di &#8220;proprietà * &#8220;, generalmente nota come &#8220;proprietà core&#8221; e &#8220;proprietà estesa&#8221;. Questi file sono in genere memorizzati secondo il percorso seguente:</p>
<ul>
<li> DocProps / core.xml </ li>
<li> DocProps / app.xml </ li><br />
</ ul><br />
Questi file contengono, quindi, le informazioni effettive dei metadati: chi ha creato il documento, ultimo file salvato, ecc. Per essere in grado di visualizzare i metadati di tali informazioni è necessario estrarre ed effettuare il parse dei documenti.</p>
<p>A questo proposito ho creato uno script <a title = "Script per leggere i file OpenXML" onclick = "javascript: pageTracker._trackPageview ( '/outbound/article/http://blog.kiddaland.net/dw/read_open_xml.pl') "href =" http://blog.kiddaland.net/dw/read_open_xml.pl "> read_open_xml.pl </a>, che effettua il parse dei contenuti del file .rels per individuare i metadati e successivamente estrarli e stamparli sullo schermo. Ecco un esempio di come possa essere utilizzato:</p>
<pre>./read_open_xml.pl test.docx</pre>
<pre>==========================================================================
 cmd line: ./read_open_xml.pl test.docx
==========================================================================

Document name: test.docx
Date: Tue Jun  9 16:51:23 GMT 2009

--------------------------------------------------------------------------
File Metadata
--------------------------------------------------------------------------
 title = my company template
 subject = Document template
 creator = Kristinn Gudjonsson
 keywords = template, word
 description =
 lastModifiedBy = Kristinn Gudjonsson
 revision = 3
 lastPrinted = 2008-08-15T10:14:00Z
 created = 2008-08-15T10:14:00Z
 modified = 2008-08-15T10:14:00Z
 category = template
--------------------------------------------------------------------------
Application Metadata
--------------------------------------------------------------------------
 Template = my_template.dot
 TotalTime = 0
 Pages = 2
 Words = 159
 Characters = 908
 Application = Microsoft Word 12.1.2
 DocSecurity = 0
 Lines = 7
 Paragraphs = 1
 ScaleCrop = false
 Manager = Some dude
 Company = My Company
 LinksUpToDate = false
 CharactersWithSpaces = 1115
 SharedDoc = false
 HyperlinksChanged = false
 AppVersion = 12.0258

copyright, Kristinn Gudjonsson, 2009</pre>
<p>Lo script legge anche la codifica dei caratteri dei documenti XML e ne codifica l&#8217;output.</p>
<p>Lo script è stato creato per essere usato con Linux, grazie ad alcune modifiche che ho apportato, dovrebbe funzionare anche con sistemi operativi Windows (è stato testato su Win XP SP3 con ActivePerl 5,10).</p>
<p>È possibile scaricare la versione per Windows <a title = "Versione Windows  dello script OpenXML" onclick = "javascript: pageTracker._trackPageview ( '/outbound/article/http://blog.kiddaland.net/dw/read_open_xml_win.pl') "href =" http://blog.kiddaland.net/dw/read_open_xml_win.pl "> qui </a>.</p>
<p>La versione per Windows e per Linux non sono state ancora testate, quindi potrebbero essere ancora instabili ( alcune informazioni per l&#8217;installazione sono contenute all&#8217;interno dello script stesso)</p>
<p><em>Fonte </em>: <a href="https://blogs.sans.org/computer-forensics/2009/07/10/office-2007-metadata/"> Office 2007 Metadata </a></p>
]]></content:encoded>
			<wfw:commentRss>http://leonardomusumeci.net/2009/08/21/metadati-office-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un nuovo software per il computer snooping</title>
		<link>http://leonardomusumeci.net/2009/06/18/new-computer-snooping-toolun-nuovo-software-per-il-computer-snooping/</link>
		<comments>http://leonardomusumeci.net/2009/06/18/new-computer-snooping-toolun-nuovo-software-per-il-computer-snooping/#comments</comments>
		<pubDate>Thu, 18 Jun 2009 19:20:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bruce Schneier]]></category>
		<category><![CDATA[Computer forensics]]></category>
		<category><![CDATA[Traduzioni inglese>italiano]]></category>
		<category><![CDATA[acquisizione dati]]></category>
		<category><![CDATA[EnCase]]></category>
		<category><![CDATA[EnCase Portable]]></category>
		<category><![CDATA[prove digitali]]></category>

		<guid isPermaLink="false">http://leonardomusumeci.net/?p=352</guid>
		<description><![CDATA[Dal comunicato stampa: Diversamente da alcune soluzioni esistenti per la computer forensics, EnCase Portable viene eseguito su un drive USB, piuttosto che su un computer portatile; permette all&#8217;utente di eseguire facilmente e rapidamente il boot di un computer di destinazione tramite il drive USB ed eseguire una ricerca pre-configurata dei dati ed una successiva copia. [...]]]></description>
			<content:encoded><![CDATA[<p>Dal <a href="http://investors.guidancesoftware.com/releasedetail.cfm?ReleaseID=384544"> comunicato stampa:</a></p>
<blockquote><p>Diversamente da alcune soluzioni esistenti per la computer forensics, EnCase Portable viene eseguito su un drive USB, piuttosto che su un computer portatile; permette all&#8217;utente di eseguire facilmente e rapidamente il boot di un computer di destinazione tramite il drive USB ed eseguire una ricerca pre-configurata dei dati ed una successiva copia. La facilità d&#8217;uso e l&#8217;ultra portabilità di EnCase Portable, crea nuove ed eccitanti possibilità di acquisizione dei dati. Anche il personale non addestrato nella computer forensics, potrà acquisire documenti ineccepibili dal punto di vista della forensics, la cronologia di Internet, le immagini digitali ed altri elementi di prova; compresi interi hard disk, con pochi e semplici clic della tastiera.</p></blockquote>
<p><em>Fonte</em> :  <a title="New Computer Snooping Tool" href="http://www.schneier.com/blog/archives/2009/06/new_computer_sn.html" target="_blank">New Computer Snooping Tool</a><br />
<a href="http://www.schneier.com/blog/archives/2009/06/new_computer_sn.html"> </a></p>
]]></content:encoded>
			<wfw:commentRss>http://leonardomusumeci.net/2009/06/18/new-computer-snooping-toolun-nuovo-software-per-il-computer-snooping/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

