Tiešsaistes kriminālistikas pierādījumu iegūšanas rīks
- Kategorija: Drošība
Datoru kriminālistikas pierādījumu iegūšanas rīks (Cofee) ir USB izstrādāts USB zibatmiņas disks, kas tika izplatīts vairāk nekā 2000 tiesībaizsardzības iestāžu darbiniekiem 15 valstīs, tostarp ASV, Vācijā, Jaunzēlandē un Polijā.
Ierīces programmatūra atbalsta vairāk nekā 150 komandas, kas novērš nepieciešamību izņemt datoru no notikuma vietas, jo tas var savākt pierādījumus tieši tur.
Komandas var izmantot, lai atšifrētu paroles, analizētu interneta aktivitātes un datorā saglabātos datus. Šīs metodes priekšrocība ir tāda, ka datus var analizēt, kamēr dators joprojām ir pievienots tīklam vai internetam, kas nav iespējams, ja dators tiek konfiscēts.
Daži emuāri ir tikuši līdz pieņemt ka Microsoft sniegtu Vista policijai atslēgas, bet oriģinālu raksts Sietlas laikos to nemaz neminēja. USB ierīces rīki nodrošina komandu kopu, kas paātrina pierādījumu vākšanas procesu un ļauj šo procesu sākt, kamēr dators joprojām darbojas vietējā vidē.
Šķiet, ka sākotnējais Seattle Times raksts to apstiprina, citējot Karaļa apgabala prokuratūras Īpašā uzbrukuma vienības vadītāju.
Piemēram, 35 atsevišķām tiesībsargājošām aģentūrām Kingas apgabalā nav resursu, lai izmeklētu konfiscēto digitālo pierādījumu eksploziju, sacīja Džonsons, kurš piedalījās konferencē.
'Viņi pat varētu izvēlēties to neizmantot, jo viņi nezina, ko ar to iesākt,' viņa sacīja. '... mēs esam to pielīdzinājuši tam, ka konkrētām tiesībaizsardzības aģentūrām tiek lūgts pašiem veikt DNS analīzes. Jūs to nevarat izdarīt. ”
Manuprāt, ir taisnīgi uzskatīt, ka Microsoft nodrošina rīkus un, iespējams, pat apmācību vai vismaz apmācību rokasgrāmatas, lai tiesībaizsardzības iestāžu pārstāvji nesaskatu lēmumu, ko darīt ar datoriem.
Atjaunināt : Cofee 2009. gadā noplūda dažādās torrent vietnēs un citās vietnēs internetā, kur tā bija pieejama lejupielādei. Tomēr pati lejupielāde nav lietderīga, jo tai nepieciešami citi rīki, kas pieejami tikai tiesībaizsardzības aģentūrām.
Papildus informācija par Cofee var būt atrodams Wikipedia .