
Che dire, spesso e volentieri si lasciano tracce, impronte quasi indelebili, ad ogno nostro passaggio. Che siano bilogiche, fisiche o dei semplici domini di stato in una porta nand di una pennetta USB poco importa. Oggi ci ritroviamo spesso a portare con noi volumi di informazioni sensibili, fino a poco tempo fa impensabili. Basti pensare alla rubrica del cellulare, il lettore MP3, la pennetta USB etc. Senza volerlo, lasciamo in ogni momento, traccia del nostro passaggio, soprattutto se leggiamo questa debolezza in ambito elettronico informatico. Notizia fresca fresca di questi giorni è l’arresto di alcuni presunti malviventi proprio per le tracce dei loro atti e progetti su delle chiavette USB.
Viaggiando molto, mi sono spesso chiesto che ne sarebbe stato dei dati sensibili che porto con me, se fossero finiti nelle mani di malintenzionati o peggio della “concorrenza aziendale”. Ho creduto bene quindi, di cercare informazioni e tentare di proteggere o rendere difficoltosa l’utilizzo non autorizzato delle risorse e delle informazionoi ad esse legate. La ricerca mi ha portato a temere il peggio. COme fare a scoprire in che modo si possono reperire informazioni dal mio sistema? Semplicemente mettendolo alla prova. Scovando strumenti e quant’altro che mi permettesse di “lavorare” su di un sistema che dovevo proteggere. Fondamentale, quando si cercano informazioni è evitare ogni forma di contaminazione al sistema ospite. Come fare: una distro live con i toolkit del caso! Come? Ebbene si, i migliori software sono su base Linux,e il miglior modo di interagire senza un sistema è usare un sistema operativo live, e cioè che non impegna il disco rigido o la macchina ospite. Per recuperare le informazioni di una macchina ho iniziato a giocare con una distro ideale per lo scopo: Helix.

Helix è una distribuzione basata sulla famosa e versatile Knoppix, arricchita e persoalizzata allo scopo.http://www.e-fense.com/helix3-download.php Insieme al corredo solito delle applicazioni base, troviamo un sacco di utility e di tool per il recupero di informazioni e dati. (Incident Response / Forensics Tools, Network Utilities, Servers, Packet Sniffers and Assemblers, Vulnerability Assessment, Wireless tools) In questi giorni ho iniziato a “giocarci” un po’ per capire le potenzialità e fino a quanto si può scoprire e racimolare da un sistema. Non mancherò di tenervi informati sulle mie impressioni e quant’altro scopra della Helix….
Yep.