Opublikowana została wersja projektu Snoop 1.4.2, rozwijającego narzędzie OSINT do poszukiwania kont użytkowników w danych publicznych (wywiad oparty na otwartych źródłach). Program analizuje różne strony internetowe, fora i media społecznościowe pod kątem obecności wskazanego loginu, co pozwala określić, na jakich stronach znajduje się użytkownik o podanym pseudonimie. Projekt opracowano na podstawie badań dotyczących zbierania danych publicznych. Wersje są przygotowane dla systemów Linux i Windows.
Kod napisano w języku Python i jest rozpowszechniany na podstawie licencji ograniczającej użycie tylko do celów osobistych. Projekt jest gałęzią kodu źródłowego projektu Sherlock, dostarczanego na licencji MIT (fork został stworzony z powodu niemożności rozszerzenia bazy stron).
Snoop został wpisany do rosyjskiego Jednolitego Rejestru Rosyjskich Programów dla Elektronicznych Maszyn Obliczeniowych i Baz Danych z podanym kodem 26.30.11.16: „Oprogramowanie, zapewniające wykonanie ustalonych działań podczas przeprowadzania czynności operacyjno-rozpoznawczych:: No7012 rozporządzenie 07.10.2020 No515”. Obecnie Snoop śledzi obecność użytkownika w 4752 zasobach internetowych w pełnej wersji oraz w najbardziej popularnych zasobach w wersji demo.
Główne zmiany:
- Baza wyszukiwana została rozszerzona do 4752 stron.
- Poprawiono obliczanie wartości „bad_raw” podczas wyszukiwania kilku „username” z CLI lub podczas uruchamiania z opcją ‘—userlist/-u’.
- W wersji dla Windows zoptymalizowano korzystanie z bibliotek HTTP, co w niektórych przypadkach przyspieszyło wyszukiwanie o 20-25%.
- Zwiększona efektywność powtarzających się zapytań w przypadku nieudanych prób połączenia.
- Zoptymalizowano algorytm przyspieszania wyszukiwania na słabych jedno rdzeniowych VPS i mocnych wielordzeniowych systemach z GNU/Linux. Zmieniono ograniczenia górnego limitu wykorzystywania zasobów CPU przy ręcznym przyspieszaniu wyszukiwania: dla GNU/Linux i Android/Termux limit został podniesiony, dla Windows limit został obniżony.
- Przyspieszono działanie oprogramowania w trybie ‘—save-page/-S’ (wyszukiwanie i zapisywanie lokalnych stron HTML).
- Przyspieszono bezpieczne zwalnianie zasobów podczas przerywania działania w systemach z GNU/Linux i Android/Termux (przerwanie przez Ctrl+c zajmuje teraz mniej niż 1 sekundę).
- W wersji dla Android/Termux dodano powiadomienie o niedostępności dysku oraz propozycję automatycznego naprawienia błędu dostępu do katalogu „/storage/emulated/0/snoop/*” (jeśli użytkownik pominął niektóre kroki podczas instalacji z kodu źródłowego).
- Dolny próg dla wyzwalania powiadomień Bad_raw zmieniono z 2.5% na 2%.
- Do raportów CLI i CSV dodano parametr 'pływający' bad_zone z lokalizacjami, w których najczęściej występują błędy połączenia.
- W raporcie tekstowym poprawiono formatowanie kolumn, odwrócono dane 'Adres | Zasób' i dodano parametr 'Geo'. W raporcie html poprawiono wizualizację podziału według krajów. W raporcie CSV kolumna 'username' została zastąpiona wierszem 'Nick', dodano parametr śledzenia stron z statusami: 'w zawieszeniu'.
- Funkcje usuwania pamięci podręcznej, aktualizacji oprogramowania i sprawdzania bazy danych są cykliczne (przy błędnym wyborze/ literówce następuje ponowne zapytanie o wprowadzenie z wskazówką, a nie wyjście z programu).
- W CLI dodano powiadomienie i rekomendację, jak naprawić/poprawić działanie narzędzia, jeśli użytkownik skompilował Snoop z kodu źródłowego, ale przy kompilacji nie zastosował wskazówek zawartych w dokumentacji (na przykład, jeśli używane są przestarzałe wersje bibliotek HTTP i Pythona).
- W bloku 'snoop info', sekcji 'Zalecana pula' oraz opcji '--version/-v' dodano obliczenia wymagań dotyczących zasobów systemowych dla prawidłowego działania oprogramowania.
- Przeprowadzono agresywne kompresowanie repozytorium. Zachowano pełną kopię zapasową historii. Użytkownicy aktualizujący Snoop z kodu źródłowego powinni ponownie wykonać 'git clone'.
Źródło: opennet.ru
