Forensic P2P va traquer les p2pistes en ligne
Sujet ouvert par kraftonZ - Dernière réponse le 05 avril 2008 à 22h56
Inscrit le 08/03/2006
7792 messages publiés
kraftonZ (Rédacteur forum) le 31/03/2008 à 13:50
Un nouveau logiciel opensource, avec ses outils qui vont bien, est désormais disponible:

"Forensic P2P" permet de traquer de l'internautes qui utilisent le réseau Gnutella (Bearshare, Shareaza, Frostwire, Limewire, Phex etc ....) pour échanger des fichiers illégaux...

traçage des IP,
Banque de données des oeuvres protégées, avec différents hashages des fichiers,
jusqu'au flicage automatisée des chats et des pages web de tout type (Myspace etc !!!)

tout y est ......

Après ça, on respire forcément mieux non ? (humour sécuritaire, quand tu nous tiens ...(sic))

Pour ceux qui sont intéressés; c'est par là:
http://www.spearforensics.com/



Welcome to SPEAR Forensics!

Our software is designed specifically for use by law enforcement agencies to assist with investigations involving instant messaging and peer-to-peer (P2P) file sharing. And, best of all - all of our software is currently available free of charge and some are open source. Our products are described below.

We are currently providing free software to officers and law enforcement personnel in 35 states and 8 countries. If this does not include you please create an account.


Chat Watch
® SPEAR Edition

Chat Watch SPEAR Edition logs instant messages sent and received on all of today's popular instant messengers, such as AOL Instant Messenger, Google Talk, ICQ, Windows Live Messenger, and Yahoo! Messenger. Chat Watch SPEAR Edition is an essential tool for members of Internet Crimes Against Children task forces.


Forensic P2P
Forensic P2P searches peer-to-peer networks for shared files matching a specified search word. When search results are found, Forensic P2P can pass the hashes of the found files to your database of known illegal material to check for matches. Forensic P2P operates on the Gnutella network.


Forensic Database

Forensic Database Forensic Database provides a way for you to store information about known illegal files. Forensic Database stores the file's original name, the size of the file, the SHA1 hash of the file, and any notes you may have concerning the file. Forensic P2P can utilize Forensic Database to check if any search results are known illegal files.



Forensic Web Screenshot
Forensic Web Screenshot saves an entire webpage as an image. With Forensic Web Screenshot you can save a copy of an entire MySpace profile or other webpage as an image (JPG). Traditional screen capture utilities can only capture part of the webpage at a time. But Forensic Web Screenshot is no traditional screen capture utility.
More information on Forensic Web Screenshot.

Quick Hash
Quick Hash is a utility to quickly generate hash values of files. Quick Hash supports generating MD5, SHA1, SHA256, SHA384, and SHA256 hash values.
6 réponses
Inscrit le 13/08/2002
22647 messages publiés
Tu es sûr que c'est open-source ? je vois juste une mention comme quoi il est gratuit pour les autorités.
Inscrit le 13/08/2002
1798 messages publiés
Ca change quoi qu'il soit gratuit ou open source ?? kedal.. son utilisation reste illégale.
j'en connais un autre, logiciel qui fait cela : emule.
avec emule, tu fais exactement ce que fait leur truc.

sauf qu'il faut noter un peu les infos a la main alors que leur soft les consigne automatiquement.

A noter que le vrai probleme : la reconnaissance automatique des contrefacons, 'par petits bouts', quelques soit le format, le cryptage, le protocole, ect ... il n'y a que dans l'effet d'annonce d'advestigo que cela m'a l'air de fonctionner vraiment.

et le probleme est bien la : recenser les millions de fichiers contrefait sur le p2p est quasi impossible.
et surtout que chaque jour, il en apparait de nouveau.

comment confronter un utilisateur avec un telechargement illciite si on ne connais pas l'objet du delit au prealable ?

@kraftonz : tu relaie des news sur un ton alarmiste, qui laisse a penser que ces 'solutions' sont fonctionnelles ou en place, et pareil pour ces histoires de filtrage ... après quant on cherche via google et le web, on tombe sur ces posts alarmistes qui ne sont en AUCUN CAS le relfet de la realité.

la réalité d'aujourdh'ui, c'est ;

-Le filtrage du P2P n'est en rien fonctionnel, sauf a bloquer TOUT le trafic p2p. (illicite ET licite)
-Advestigo a vendu ses merdes, mais advestigate n'a jamais démontré son efficacité a plus de 3%, et sur des plateformes experimentales, aloirs qu'advestisearch n'est qu'un google optimisé et n'a presque aucune valeur concernant les probleme de contrefaçons sur les reseaux p2p.
-En France, a moins d'etre dument mandaté pour une oeuvre precise et par les ayant droit concernés, Il est TOUJOURS illicite de collecter des IP pour assigner des gens au tribunal, sauf a obtenir un accord de la cnil en plus d'etre dument assermenté pour une ou plusieurs oeuvres clairement designées.
-le projet en cours chez nous semble toujours etre le radar automatisé couplé a une 'riposte graduée' (mails du fai), projet completement inefficace pour lutter contre les echanges massifs de contrefaçons via le p2p, mais super efficace pour faire depenser plein de sous et perdre encore deux ans.


La realité, c'est encore aujourd'hui :
tu te procure le dernier film en salle en moins de deux heures,(ch'ti, asterix ou autre) et le dernier album musical en moins de trente minute. et ce quasi en tout impunité. (dans 99,99999% des cas)

et selon moi, ce n'est pas pret de changer.
++
[message édité par superadmin le 01/04/2008 à 07:44 ]
Inscrit le 24/02/2006
5646 messages publiés
Sinon il y a cela comme interview sur Pcinpact.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Télécharger
UltraVNC
Outils Réseau - Contrôler un ordinateur à distance
 
Yahoo Message Archive Decoder
Communication - Décoder les conversations archivées sur un PC
 
Seafile
Communication - Synchronisez vos fichiers sur le Cloud.
 
SpeedFan
Optimisation - Gérez votre unité centrale
 
Overnet
eMule (et mods eMule) - Client officiel du réseau Overnet
 
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC