Počítačový online forenzný extraktor dôkazov
- Kategórie: Zabezpečenia
The Computer Online Forensic Evidence Extractor (Cofee) je USB flash disk vyvinutý spoločnosťou Microsoft, ktorý bol distribuovaný viac ako 2000 úradníkom činným v trestnom konaní v 15 krajinách vrátane Spojených štátov, Nemecka, Nového Zélandu a Poľska.
Softvér v zariadení podporuje viac ako 150 príkazov, ktoré odstraňujú potrebu zaistiť počítač pred scénou, pretože tu môže zhromažďovať dôkazy.
Tieto príkazy sa dajú použiť na dešifrovanie hesiel, analýzu internetovej aktivity a údajov uložených v počítači. Výhodou tejto metódy je, že údaje je možné analyzovať, keď je počítač stále pripojený k sieti alebo k internetu, čo nie je možné, ak je počítač zabavený.
Niektoré blogy zašli až tak ďaleko predpokladať že Microsoft dá polícii zadné kľúče Vista, ale originálne článok v Seattle Times to vôbec nespomenuli. Nástroje na zariadení USB poskytujú množinu príkazov, ktoré urýchľujú proces zhromažďovania dôkazov a umožňujú spustenie tohto procesu, zatiaľ čo počítač stále beží v lokálnom prostredí.
Zdá sa, že pôvodný článok v Seattle Times to podporuje tým, že cituje veliteľa špeciálnej útočnej jednotky v prokuratúre kráľa kraja.
Napríklad 35 individuálnych orgánov činných v trestnom konaní v King County nemá zdroje na vyšetrenie explózie digitálnych dôkazov, ktoré zadržia, povedal Johnson, ktorý sa zúčastnil na konferencii.
'Možno sa dokonca rozhodnú nevyužiť, pretože nevedia, čo s tým robiť,' povedala. „... Určite sme to považovali za požiadavku konkrétnych orgánov činných v trestnom konaní, aby vykonali svoju vlastnú analýzu DNA. To nemôžete urobiť. “
Myslím si, že je spravodlivé predpokladať, že spoločnosť Microsoft poskytuje nástroje a pravdepodobne dokonca aj školiace alebo aspoň školiace príručky, aby orgány činné v trestnom konaní nemuseli čeliť rozhodnutiu o tom, čo robiť s počítačmi.
aktualizovať : Cofee v roku 2009 prenikol na rôzne torrent webové stránky a ďalšie stránky na internete, kde bol k dispozícii na stiahnutie. Samotné stiahnutie však nie je užitočné, pretože vyžaduje ďalšie nástroje dostupné iba orgánom činným v trestnom konaní.
Ďalšie informácie o Cofee môžu byť nájdené na Wikipédii ,