-
Наткнулся на статью..
Наткнулся на статью ***
Корпорация Microsoft разработала небольшое устройство, которое позволяет быстро извлечь данные из компьютеров на месте преступления, пишет The Seattle Times. COFEE (Computer Online Forensic Evidence Extractor, "компьютерный добытчик судебных улик") представляет собой флешку, подключающуюся к USB-порту.
Устройство при помощи встроенных в него 150 команд способно значительно сократить время сбора цифровых доказательств. В частности, оно помогает дешифровать пароли и понять, чем занимался подозреваемый в интернете.
Предполагается, что устройство позволит не изымать компьютеры с места преступления, проводя анализ содержащейся в них информации на месте.****
Отсюда вопрос: если авторан с таких накопителей выключен, будет ли эта флэшка работать?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сообщение от
Quazar
Отсюда вопрос: если авторан с таких накопителей выключен, будет ли эта флэшка работать?
Авторан в данном случае не критичен - запустят руками, это же делает следователь из органов или сотрудник службы безопасности. Суть тут в том, типовая проблема в данном случае - это быстро узнать, чем занимался юзер на ПК. Для этого можно собрать кукизы, данные из кеша, всевозможные логи, список инсталлированных программ и т.п. и свести в единый лог. Прменение подобной тулзы на порядок удобнее обшаривания десятков мест, в которых может содержаться ценная информация