A fost publicat un episod al proiectului Snoop 1.4.2, care dezvoltă un instrument OSINT de criminalistică, căutând conturi de utilizator în datele publice (inteligență pe baza surselor deschise). Programul analizează diferite site-uri, forumuri și rețele sociale pentru a verifica prezența numelui de utilizator căutat, permițând astfel determinarea site-urilor pe care se găsește utilizatorul cu pseudonimul specificat. Proiectul a fost dezvoltat pe baza materialelor de cercetare în domeniul scraping-ului de date publice. Versiunile sunt pregătite pentru Linux și Windows.
Codul este scris în limbajul Python și este distribuit sub o licență care limitează utilizarea doar pentru uz personal. Proiectul este o ramură a bazei de cod a proiectului Sherlock, care este livrat sub licența MIT (fork creat din cauza imposibilității de a extinde baza de site-uri).
Snoop a fost inclus în Registrul Unic al Programelor Rusești pentru Calculatoare Electronice și Baze de Date cu codul declarat 26.30.11.16: „Software care asigură desfășurarea acțiunilor stabilite în cadrul activităților operative de căutare: No7012 ordonanța 07.10.2020 No515”. În prezent, Snoop urmărește existența utilizatorului pe 4752 de resurse de internet în versiunea completă și pe cele mai populare resurse în versiunea Demo.
Modificări principale:
- Baza de cercetare a fost extinsă la 4752 de site-uri.
- A fost corectat calculul valorii „bad_raw” în timpul căutării mai multor „username” din CLI sau la pornirea cu opțiunea ‘—userlist/-u’.
- În versiunea pentru Windows a fost optimizată funcționarea cu bibliotecile HTTP, ceea ce a accelerat căutarea cu 20-25% în anumite situații.
- Eficiența cererilor repetate a fost crescută în cazul încercărilor de conectare nereușite.
- Algoritmul de accelerare a căutării pe sisteme monocore slabe și sisteme multicore puternice cu GNU/Linux a fost optimizat. VPS Au fost modificate limitele plafonului de utilizare a resurselor CPU în timpul optimizării manuale a căutării: pentru GNU/Linux și Android/Termux — limita a fost ridicată, iar pentru Windows — limita a fost redusă.
- Funcționarea software-ului în modul ‘—save-page/-S’ (căutare și salvare a paginilor HTML locale) a fost accelerată.
- Eliberarea sigură a resurselor la întreruperea funcționării pe sistemele cu GNU/Linux și Android/Termux a fost accelerată (încetarea prin Ctrl+c durează acum mai puțin de 1 secundă).
- În versiunea pentru Android/Termux a fost adăugat un avertisment privind nedisponibilitatea discului și o propunere de a corecta automat eroarea de acces la directorul „/storage/emulated/0/snoop/*” (dacă utilizatorul a sărit unele etape la instalarea din sursele de cod).
- Pragul inferior pentru declanșarea avertizărilor Bad_raw a fost modificat de la 2.5% la 2%.
- În rapoartele CLI și csv a fost adăugat parametru „floating” bad_zone cu locațiile unde se întâmplă cel mai des erori de conexiune.
- În raportul text, formatul coloanelor a fost îmbunătățit, datele „Adresă | Resursă” au fost inversate și a fost adăugat parametru „Geo”. În raportul html, vizualizarea pe țări a fost îmbunătățită. În raportul csv, coloana „username” a fost înlocuită cu „Nick”, iar parametrul de urmărire a site-urilor cu statusul: „înghețat” a fost adăugat.
- Funcțiile de ștergere a cache-ului, actualizarea software-ului și verificarea BD-ului sunt ciclice (la o alegere greșită/greșeală de tipar, programul nu iese, ci repete cererea de introducere cu un indiciu).
- În CLI a fost adăugată o notificare și o recomandare despre cum să corecteze/îmbunătățească funcționarea utilitarului, dacă utilizatorul a compilat Snoop din sursa, dar nu a urmat instrucțiunile indicate în documentație (de exemplu, dacă se folosesc versiuni învechite ale bibliotecilor HTTP și Python).
- În blocul 'snoop info', secțiunea 'Recommended pool' și opțiunea '—version/-v' au fost adăugate calcule ale cerințelor pentru resursele sistemului necesare pentru o funcționare normală a software-ului.
- A fost efectuată o comprimare agresivă a depozitului. Backup-ul complet al istoricului a fost salvat. Utilizatorii care actualizează Snoop din sursa trebuie să reia 'git clone'.
Sursa: opennet.ro
