Computer retsmedicinsk bevisoptagelse
- Kategori: Sikkerhed
Computer Online Forensic Evidence Extractor (Cofee) er et USB-thumb-drev udviklet af Microsoft, der blev distribueret til mere end 2000 retshåndhævende myndigheder i 15 lande, herunder De Forenede Stater, Tyskland, New Zealand og Polen.
Software på enheden understøtter mere end 150 kommandoer, der eliminerer behovet for at gribe computeren fra scenen, fordi den kan samle beviserne lige der.
Kommandoerne kan bruges til at dekryptere adgangskoder, analysere internetaktivitet og data, der er gemt på computeren. Fordelen ved denne metode er, at data kan analyseres, mens computeren stadig er forbundet til et netværk eller Internettet, hvilket ikke er muligt, hvis der tages fat på computeren.
Nogle blogs er gået så langt som til antage at Microsoft ville give Vista bagdørsnøgler til politiet men originalen artiklen på Seattle Times nævnte det slet ikke. Værktøjerne på USB-enheden indeholder et sæt kommandoer, der fremskynder bevisindsamlingsprocessen og gør det muligt at starte denne proces, mens computeren stadig kører i sit lokale miljø.
Den oprindelige Seattle Times-artikel ser ud til at understøtte det ved at citere lederen af Special Assault Unit i King County anklagemyndighed.
De 35 individuelle retshåndhævende agenturer i King County har for eksempel ikke ressourcer til at undersøge eksplosionen af digital bevismateriale, de beslaglægger, sagde Johnson, der deltog i konferencen.
”De vælger måske endda ikke at gribe den, fordi de ikke ved, hvad de skal gøre med det,” sagde hun. '... Vi har ligestillet det med at bede specifikke retshåndhævende myndigheder om at lave deres egen DNA-analyse. Det kan du umuligt gøre. '
Jeg synes, det er rimeligt at antage, at Microsoft leverer værktøjerne og sandsynligvis endda uddannelsen eller i det mindste træningsmanualer, så de retshåndhævende agenter ikke står over for beslutningen om, hvad de skal gøre med computere.
Opdatering : Cofee lækket i 2009 til forskellige torrentwebsteder og andre sider på Internettet, hvor det har været tilgængeligt til download. Downloaden i sig selv er imidlertid ikke anvendelig, da den kræver andre værktøjer, der kun er tilgængelige for retshåndhævende myndigheder.
Yderligere oplysninger om Cofee kan være fundet på Wikipedia .