\\ Home Page : Storico : Linux e Open Source (inverti l'ordine)
Di seguito gli interventi pubblicati in questa sezione, in ordine cronologico.
Di Alex (del 27/07/2026 @ 14:00:00, in Linux e Open Source, letto 307 volte)
Schermo PC Parrot Security modalità forense icone strumenti rete
Bonus Video
La modalità forense e il blocco automatico delle scritture
Quando si avvia Parrot Security in modalità forense, il sistema carica un kernel modificato che intercetta ogni chiamata di sistema di scrittura e la reindirizza su un dispositivo nullo o su memoria volatile. Tutti i dischi collegati, inclusi quelli interni ed esterni, vengono montati automaticamente con opzione read-only, anche se contengono filesystem journaled come NTFS o ext4. Per i dispositivi SATA e NVMe, il kernel utilizza il parametro di avvio "libata.allow_tpm=0" e "block=1" per impedire qualsiasi modifica dei metadati. Inoltre, la RAM viene configurata come unico spazio scrivibile, in modo che ogni attività dell'investigatore, come l'esecuzione di un tool di analisi, avvenga esclusivamente in memoria volatile, senza mai toccare i supporti di prova. Questa protezione è essenziale per rispettare le procedure forensi e garantire l'ammissibilità delle prove in sede processuale.
Gli strumenti di analisi del traffico di rete e intrusion detection
Parrot Security integra una suite completa per l'analisi forense di rete. Wireshark, con la sua interfaccia grafica, consente di catturare e analizzare pacchetti in tempo reale, decodificando protocolli come TCP, HTTP, DNS e TLS. Per l'intrusion detection, Snort o Suricata, configurati con regole aggiornate, monitorano il traffico e generano allarmi quando rilevano firme di attacchi noti, come scansioni di porte, tentativi di SQL injection o comunicazioni con server di comando e controllo. L'investigatore può anche estrarre file trasmessi via HTTP, ricostruire sessioni VoIP e identificare esfiltrazioni di dati. Poichè tutto gira in un ambiente live isolato, anche se la rete sotto indagine fosse compromessa da malware, il sistema forense non può essere infettato, poichè ogni modifica viene cancellata al riavvio.
Il recupero dei log e l'analisi temporale degli eventi
Oltre alla rete, Parrot offre strumenti per l'analisi post-mortem dei log di sistema e dei file di configurazione. Programmi come Plaso e log2timeline creano una linea temporale unica che integra eventi provenienti da diverse fonti: log di Windows Event, syslog, cronologia del browser, metadati dei file. L'investigatore può così ricostruire esattamente la sequenza di azioni compiute da un intruso, individuando l'ora esatta di accesso, i file modificati e i comandi eseguiti. Questa timeline è esportabile in formato CSV e visualizzabile con interfacce grafiche, facilitando la stesura di relazioni tecniche per magistrati e avvocati.
L'uso di container e sandbox per l'analisi di malware
Una funzione avanzata di Parrot Security è la possibilità di eseguire campioni di malware in un ambiente sandboxizzato. Utilizzando Firejail o container Docker preconfigurati, l'analista può lanciare un eseguibile sospetto in un ambiente isolato, monitorandone il comportamento di rete e le chiamate di sistema senza rischi per il sistema host. Questo permette di identificare server di comando, chiavi di registro modificate e file creati, fornendo tutte le prove necessarie per un'indagine approfondita.
| Strumento | Funzione nell'indagine forense |
| Modalità read-only kernel | Blocca ogni scrittura su disco, monta tutti i dispositivi in sola lettura, preservando l'integrità delle prove. |
| Wireshark | Cattura e analizza pacchetti di rete in tempo reale, decodifica protocolli e ricostruisce sessioni. |
| Snort/Suricata | Rilevamento intrusioni basato su regole, identifica scansioni, exploit e traffico malevolo noto. |
| Plaso/log2timeline | Crea timeline forense unificata da log, metadati e cronologia, ricostruendo la sequenza degli eventi. |
Parrot Security in modalità forense è una camera sterile digitale: permette di sezionare una rete o un disco infetto senza contaminare le prove, fornendo agli investigatori uno strumento affidabile e gratuito per la ricerca della verità informatica.
Di Alex (del 26/07/2026 @ 17:00:00, in Linux e Open Source, letto 319 volte)
Schermo PC menù Ultimate Boot CD test memoria RAM Memtest86
Bonus Video
ultimate-boot-cd-stress-test.txt video:Il menù di avvio e l'organizzazione degli strumenti diagnostici
Ultimate Boot CD non carica un desktop grafico, ma presenta un menù testuale basato su syslinux, con categorie ordinate: test della memoria, test del processore, diagnostica dei dischi, ripristino del BIOS/CMOS. L'utente seleziona lo strumento desiderato tramite frecce e invio, e il sistema avvia un ambiente DOS o Linux minimale dedicato esclusivamente a quel test. Questa architettura leggera permette di funzionare anche su macchine con pochissima RAM, perchè ogni tool viene caricato in memoria isolatamente. La schermata principale elenca, tra gli altri, Memtest86+ per la RAM, Prime95 per lo stress test della CPU, SeaTools per gli hard disk Seagate, e strumenti per cancellare in modo sicuro i dischi o reimpostare la password del BIOS. Ogni voce è accompagnata da una breve descrizione, rendendo il menù accessibile anche a tecnici non esperti.
Memtest86+ e l'analisi approfondita della memoria RAM
Memtest86+ è il gold standard per la diagnosi dei difetti della RAM. Una volta avviato, esegue una batteria di algoritmi che scrivono e leggono pattern specifici in ogni cella di memoria, verificando che i dati scritti corrispondano esattamente a quelli letti. I pattern includono sequenze di zeri e uni, pattern a scacchiera, indirizzi progressivi e test di camminamento del bit. Se viene rilevato anche un solo errore, il programma lo segnala con l'indirizzo preciso del modulo difettoso, la posizione del bit errato e il pattern che ha fallito. Questo livello di dettaglio consente di identificare immediatamente quale banco RAM sostituire. Il test può durare ore, ed è consigliabile eseguirlo quando si sospetta corruzione dati casuale, crash del sistema o errori di parità. Ultimate Boot CD include anche la versione Plus, che supporta hardware UEFI e memorie DDR4 e DDR5.
Stress test della CPU e monitoraggio termico con MPrime
MPrime, derivato da Prime95, è uno strumento che sottopone la CPU a carichi di calcolo estremi per verificarne la stabilità e la gestione termica. Il programma esegue calcoli matematici complessi come la trasformata di Fourier, e confronta i risultati con valori noti. Se la CPU commette errori di calcolo a causa di surriscaldamento o difetti fisici, MPrime lo segnala immediatamente. Contemporaneamente, l'utente può monitorare la temperatura dei core tramite utility come CoreTemp incluse nella suite. Se le temperature superano i 90-100 gradi centigradi, il sistema potrebbe andare in throttling o spegnersi. Questo test è fondamentale dopo operazioni di overclock o quando si sospetta un malfunzionamento del sistema di raffreddamento. Ultimate Boot CD permette di eseguire questi test senza caricare un sistema operativo completo, isolando la CPU da eventuali driver difettosi che potrebbero falsare i risultati.
Ripristino dei parametri CMOS e pulizia delle password del BIOS
Tra gli strumenti più utili per i tecnici c'è la possibilità di resettare la memoria CMOS della scheda madre. Se il BIOS è corrotto o protetto da password dimenticata, Ultimate Boot CD include utility come CmosPwd e KillCMOS, che leggono e azzerano i dati della NVRAM dove sono memorizzate le impostazioni del BIOS. Questo può risolvere problemi di avvio causati da impostazioni errate, come frequenze di clock troppo alte o sequenze di boot sbagliate. Inoltre, sono presenti tool per il ripristino dell'MBR (Master Boot Record) e per la gestione delle partizioni, rendendo Ultimate Boot CD un vero e proprio coltellino svizzero per la riparazione hardware e software di primo livello.
| Strumento | Funzione diagnostica |
| Memtest86+ | Testa ogni cella di RAM con pattern multipli, segnala indirizzo e bit dell'errore per modulo difettoso. |
| MPrime/Prime95 | Stressa la CPU con calcoli FFT, rileva errori di calcolo e surriscaldamento, testa la stabilità. |
| SeaTools | Analizza lo stato SMART e la superficie dei dischi Seagate, prevede guasti imminenti. |
| CmosPwd/KillCMOS | Legge e azzera la password del BIOS e i dati CMOS, ripristinando l'avvio del sistema. |
Ultimate Boot CD è la cassetta degli attrezzi digitale che ogni tecnico dovrebbe avere: trasforma una semplice chiavetta USB in un laboratorio portatile per la diagnosi e la cura dei computer malati.
Pagine:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101




Microsmeta Podcast
Feed Atom 0.3
Visite guidate a Roma








(p)Link
Commenti
Storico
Stampa