Публикуван е выпуск на проекта Snoop 1.4.0, който развива криминалистичен OSINT инструмент, който търси потребителски профили в публични данни (разузнаване на базата на открити източници). Програмата анализира различни сайтове, форуми и социални мрежи за наличие на търсеното потребителско име, т.е. позволява да се определи на какви сайтове се намира потребител с посочения ник. Проектът е разработен на основата на изследователска работа в областта на скрапинга на публични данни. Компилациите са подготвени за Linux и Windows.
Кодът е написан на Python и се разпространява под лиценз, който ограничава употребата само за лични нужди. Проектът е разклонение от кодовата база на проекта Sherlock, предоставян под лиценз MIT (форкът е създаден поради невъзможност за разширяване на базата от сайтове).
Snoop е включен в руския Единен регистър на руските програми за електронни изчислителни машини и бази данни с обявен код 26.30.11.16: «Програмно Обезпечение, осигуряващо изпълнението на установените действия при провеждане на оперативно-розыскни мероприятия:: No7012 заповед 07.10.2020 No515». В момента Snoop проследява наличието на потребители на повече от 3700 интернет ресурса в пълната версия и по най-популярните ресурси в демо версията.
Основни промени:
- Търсещата база е увеличена до 3716 сайта.
- Търсенето в версията Snoop за GNU/Linux е ускорено с 140%, т.е. почти 2.5 пъти (при скорост на интернет връзката не по-малко от 12 Мбит/с, търсенето по потребителско име в пълната база данни Snoop в бърз режим ‘—quick/-q’ отнема по-малко от минута.
- Ускорен е стартът на Snoop на стари компютри с операционна система Windows/HDD.
- Добавен е нов и интелигентен алгоритъм за автоматично определяне на явно неуточнени/проблемни/объркани кодировки на сайтове при търсене в различни режими.
- Разширена е информативността в CLI при търсене в съкратената база данни, използвайки опциите-филтри: ‘—site’, ‘—exclude’ или ‘—include’ (броят на уебсайтовете при стесняване на търсенето се показва в квадратни скобки вдясно от общия брой сайтове в базата данни).
- Прагът за известия за Bad_raw е повишен от 2% на 2.5%.
- Подобрено е форматирането на информацията в CLI на малки/сжати термини, например, в CLI Termux на Android (добавени автоматични отстъпи на редовете, с оглед на потребителската CLI-среда).
- Актуализиран е HTML докладът:
- променени са стиловете на бутоните;
- добавено е подчертаване и увеличени са редовете от списъка с сайтове при задържане на курсора (движейки се по списъка при избора на ресурс, сега е трудно да се пропусне);
- премахната е дублиращата се строка/тавтология относно броя на ресурсите, на които е намерен ‘username’;
- увеличена е визуалната част на групировката на флаговете на страните;
- добавено е показването на заглавията на саундтраковете при задържане на курсора върху тях.
- Коригирано е автоматизираното тестване на мрежата в режим на вербализация ‘—verbose/-v’ в случаи, когато тестовете понякога не успяваха поради отказ на някои сървъри приемане на връзка по незащитен канал.
- Във всички версии на Snoop от CLI са премахнати звуковите уведомления за грешки и за завършване на търсенето.
- Към пълната версия на Snoop са добавени light-сборки, позволяващи стартиране на софтуера почти мигновено.
- На платформата Android малко е ускорено търсенето в режим на вербализация.
- На платформата Android, ако потребителят предпочита да отваря html-отчетите ръчно и от своя GUI ФМ, сега се прилагат и всички стилове.
- Актуализирани са плъгините ‘GEO_IP/domain’ и ‘ReverseVgeocoder’. Разширена е визуализацията на данните в html-отчетите в пълните версии на Snoop, по-специално добавени са:
- превключвател за филтриране на данни по страни;
- графики със статистика за страни, региони, обекти, доставчици;
- нов слой — топографски карти, променящи се по кликване/преместване;
- режим на превключване в цял екран;
- автоматично показване на координатите в точка на картата;
- скала на линийката;
- памятка, показваща статистика по InvalidData;
- авторско право;
- търсене;
- в плъгина ‘ReverseVgeocoder’ е увеличен мащабът на покритие/точност от 10-100 пъти по окръзи/обекти в местоположенията RU, EU и CIS.
Източник: opennet.ru
