Sei que estou devendo mais um artigo da série sobre hash. Devo, não nego. Pago quando puder; Ou seria Devo, não pago. Nego quando puder ? :)
O fato é que estarei nos próximos dias no CSO Meeting e por conta disso, o artigo vai demorar ainda mais um pouquinho. Apesar disso, a espera vai valer a pena. Digo isso porque o principal problema da técnica que apresentei no artigo de hashes passado, a de classificar os arquivos conhecidos e desconhecidos, é que o software que faz a classificação superlota a memória. Mesmo se executado em ambientes configurados com swap, a performance não será nada boa. Você vai colocar esse tipo de programa para rodar e ir dormir, porque o tal vai demorar mesmo. Provavelmente, você vai acordar e ele ainda estará lá, trabalhando.
Mais um pouco de paciência e estarei com o artigo terminado.
Para aqueles que forem no CSO Meeting, procurem-me por lá ! Vamos bater um bom papo sobre Forense Computacional e tudo o mais.
Até o próximo post !
Nenhum comentário:
Postar um comentário