Запереть на два оборота

Oct 22, 2011 18:19

В ряде случаев, когда вашего покорного слугу привлекали в качестве специалиста по уголовным делам, целью было доказать, что между изъятием компьютера и проведением экспертизы в нём копались ( Read more... )

криминалистика, шифрование

Leave a comment

Comments 14

andy_scott October 22 2011, 15:52:29 UTC
И хде? infowatch October 22 2011, 17:02:12 UTC
# grep -i gbde /usr/ports/security/*/pkg-descr
#

Reply

Re: И хде? crazy_daemon October 22 2011, 19:31:42 UTC
Re: И хде? infowatch October 23 2011, 03:55:24 UTC
О! Кстати. Как раз собирался ядро пересобрать.

Reply


arjlover October 22 2011, 16:20:45 UTC
Для этого ж придется операционные системы переделать под органы. Всякие логи, обновления т.д. - они же живут своей жизнью как только включил компьютер.
Тогда уж проще создать "терминал для честных" - монитор без диска с сетевухой, а все хранится на государственном "дропбоксе". Очень удобно будет всем - и поработать можно на любом терминале как на своем и органы счастливы. Точнее им вообще есть смысл присматриваться только к тем кто еще не пересел на "терминалы для честных". :)

Reply

infowatch October 22 2011, 16:58:03 UTC
И классический "Трукрипт", и наш "Криптосторож" не потребовали переделок ОС.

Но твоя идея с "национальным дропбоксом" товарищу майору понравилась.

Reply


Некатит swan_lj October 22 2011, 18:26:28 UTC
"Первое и самое очевидное решение - зашифровать диск."
К сожалению не катит...
Возможность "покопаться" связана и с временем... Всякие до... и во время изъятия... и во время хранения... и во время экспертизы... и повторной...

Можно не только файл подсунуть но и например второй НЖМД подоткнуть...

На вопрос эксперту
- а что можно было бы сделать с ПС
Эксперт может честно ответить
- да почти все что угодно

Но нужен ли такой эксперт суду или...

Reply


(The comment has been removed)

sporaw October 23 2011, 00:59:02 UTC
1. С набора случайных данных не может случайно загрузиться ОС.
2. У зашифрованного трукрипта есть загрузчик, поэтому эта формулировка - бред.

Reply

infowatch October 23 2011, 03:53:38 UTC
Таки отличается.
Перед экспертами ставили соответствующий вопрос. Ответы были категоричные.

Reply

(The comment has been removed)


spiculator October 23 2011, 17:32:27 UTC
Хорошая идея, одобряю. Те блоки, в которых фотографии милых маленьких котят - тщательно подписываем. Те, в которых свидетельства нашего преступного сговора - не подписываем. И потом говорим, что это нам подбросили, вот и подписи нету.

Я за внедрение.

Вообще у Вас много таких тщательно продуманных идей. Прекрасный блог, спасибо что Вы есть. Читая Вас, я спокоен за судьбу инфобеза в стране.

Reply

karpion October 29 2011, 17:56:50 UTC
Те блоки, в которых фотографии милых маленьких котят - тщательно подписываем. Те, в которых свидетельства нашего преступного сговора - не подписываем.
Вот-вот, я то же самое подумал.

Reply


Leave a comment

Up