La version 1.4.2 du projet Snoop a été publiée, développant un outil OSINT criminologique qui recherche des comptes d'utilisateurs dans les données publiques (renseignement basé sur des sources ouvertes). Le programme analyse divers sites, forums et réseaux sociaux pour trouver la présence d'un nom d'utilisateur donné, c'est-à -dire qu'il permet de déterminer sur quels sites se trouve un utilisateur avec le pseudo indiqué. Le projet a été développé à partir de travaux de recherche sur le scraping de données publiques. Des versions sont préparées pour Linux et Windows.
Le code est écrit en Python et est distribué sous une licence limitant son utilisation à des fins personnelles. Ce projet est un dérivé de la base de code du projet Sherlock, fourni sous licence MIT (le fork a été créé en raison de l'impossibilité d'élargir la base de sites).
Snoop a Ă©tĂ© ajoutĂ© au registre unifiĂ© des programmes russes pour ordinateurs Ă©lectroniques et bases de donnĂ©es avec le code dĂ©clarĂ© 26.30.11.16 : « Logiciel assurant l'exĂ©cution d'actions dĂ©finies lors des opĂ©rations d'enquĂȘte : No7012 ordre du 07.10.2020 No515 ». Actuellement, Snoop traque la prĂ©sence d'un utilisateur sur 4752 ressources Internet dans la version complĂšte et sur les ressources les plus populaires dans la version Demo.
Principales modifications :
- La base de recherche a été étendue à 4752 sites.
- Correction du calcul de la valeur « bad_raw » lors de la recherche de plusieurs « username » depuis le CLI ou lors du dĂ©marrage avec l'option ââuserlist/-uâ.
- Dans la version Windows, l'optimisation du fonctionnement avec les bibliothÚques HTTP a accéléré la recherche de 20 à 25 % dans certaines situations.
- AmĂ©lioration de l'efficacitĂ© des requĂȘtes rĂ©pĂ©tĂ©es lors des tentatives de connexion Ă©chouĂ©es.
- Optimisation de l'algorithme d'accĂ©lĂ©ration de la recherche sur des systĂšmes mono-core faibles VPS et sur des systĂšmes multi-core puissants sous GNU/Linux. Les limites supĂ©rieures d'utilisation des ressources CPU lors de l'overclocking de la recherche manuelle ont Ă©tĂ© modifiĂ©es : pour GNU/Linux et Android/Termux â la limite a Ă©tĂ© augmentĂ©e, pour Windows â la limite a Ă©tĂ© abaissĂ©e.
- AccĂ©lĂ©ration du fonctionnement du logiciel en mode ââsave-page/-Sâ (recherche et sauvegarde de pages HTML locales).
- Accélération de la libération sécurisée des ressources lors de l'interruption sur des systÚmes sous GNU/Linux et Android/Termux (l'interruption par Ctrl+c prend désormais moins d'une seconde).
- Dans la version pour Android/Termux, une notification a été ajoutée en cas d'inaccessibilité du disque et la suggestion de corriger automatiquement l'erreur d'accÚs au répertoire «/storage/emulated/0/snoop/*» (si l'utilisateur a omis certaines étapes lors de l'installation à partir des sources).
- Le seuil inférieur pour l'activation des notifications Bad_raw a été modifié de 2.5 % à 2 %.
- Dans les rapports CLI et CSV, un paramĂštre « flottant » bad_zone a Ă©tĂ© ajoutĂ© avec les emplacements oĂč des erreurs de connexion se produisent le plus souvent.
- Le formatage des colonnes dans le rapport texte a été amélioré, les données « Adresse | Ressource » ont été inversées et un paramÚtre « Géolocalisation » a été ajouté. Dans le rapport HTML, la visualisation de la répartition par pays a été améliorée. Dans le rapport CSV, la colonne « username » a été remplacée par la ligne « Nick » et un paramÚtre de suivi des sites avec le statut : « bloqué » a été ajouté.
- Les fonctions de suppression du cache, de mise à jour du logiciel et de vérification de la base de données sont maintenant en boucle (en cas de choix incorrect / de faute de frappe, le programme ne sort pas, mais redemande la saisie avec une indication).
- Dans le CLI, une notification et une recommandation ont été ajoutées pour comment corriger / améliorer le fonctionnement de l'outil si l'utilisateur a compilé Snoop à partir du code source mais n'a pas suivi les instructions indiquées dans la documentation (par exemple, si des versions obsolÚtes de bibliothÚques HTTP et de Python sont utilisées).
- Dans le bloc 'snoop info', la section 'Recommended pool' et l'option '--version/-v' ont été ajoutées les calculs des exigences en ressources systÚme pour un bon fonctionnement du logiciel.
- Une compression agressive du dépÎt a été réalisée. Une sauvegarde complÚte de l'historique a été conservée. Les utilisateurs mettant à jour Snoop à partir du code source doivent réexécuter 'git clone'.
Source : opennet.ru
