Tcleo

DESCRIPCIÓN

TCLEO es un sistema de captura de teclas o "keystrokes" basado en el kernel de linux. TCLEO ha sido desarrollado como parte del proyecto PARANOID, cuyo objetivo es la identificación de intrusos basada en el análisis de datos provenientes de diversas fuentes, incluyendo las teclas presionadas. Las teclas podrán viajar encriptadas a través de la red (por ej: ssh), pero en algún punto después de llegar a su destino son desencriptadas. Aquí es donde TCLEO entra en acción.

Actualmente se está llevando a cabo el proyecto PARANOID e investigaciones relacionadas en el Laboratorio SI6 de Seguridad Informáica de CITEFA.

Para obtener mayor información acerca de PARANOID, visite http://www.citefa.gov.ar/si6/ParanoidAbstract.htm

El Sistema TCLEO está compuesto por tres módulos:

  • un módulo para el kernel de linux para la captura de teclas (tcleo-linux-client)
  • un servidor de red que recibe los datos de los módulos clientes y los almacena en una base de datos para su posterior análisis (tcleo-linux-server).
  • un motor de base de datos (actualmente sólo MYSQL está soportado)

DESCARGA:

 
  Archivo MD5 Fecha  
  tcleo-linux-client-0.3.1.tar.gz bdb7925159fef2d82439f6cff563ca8a 17/08/2005

  tcleo-linux-client-0.3.1.tar.bz2 58f2eeee39ad1ff2088224d6d49f0545 17/08/2005

  tcleo-linux-client-0.3.tar.gz b8727343e319b6bb1a16ac6357cc0811 17/08/2005

  tcleo-linux-client-0.3.tar.bz2 599b4d0377d15febb4cdad97aaf0b557 17/08/2005

  tcleo-linux-client-0.1.tar.gz 7e9068819e0ad8aef4e300eb609f5573 21/10/2004

  tcleo-linux-client-0.1.tar.bz2 5e734f16d8f192701b6459108c87409a 21/10/2004

  tcleo-server-0.1.tar.gz 71fb4ba6611c9594aa68c3eaf47aff9e 21/10/2004

  tcleo-server-0.1-1.i386.rpm d74cbcb4937bd1735d3a694b25de0b28 21/10/2004

  tcleo-server-0.1-1.src.rpm e4fdc05d75a7bd059b0d162f9ef69b69 21/10/2004