Як дізнатися, до чого звертався на моєму комп’ютері під час його конфіскації?


12

Як дізнатись, що вони знайшли чи переглянули?


6
Хто конфіскував? Велика різниця.
Моав

+1, Дивно, що ніхто ще не проголосував за це, це чудове питання.
Моав

Відповіді:


13

Якщо вони зробили це криміналістично правильним способом, то немає жодного способу визначити, що було обстежено. Правильним способом було б те, щоб судово-технічна техніка витягнула жорсткий диск, клонувала його, повертала ваш жорсткий диск до машини та перевіряла зображення клону. На вашому приводі не залишиться жодних слідів, оскільки він ніколи не завантажувався. Вони працюватимуть чітко від зображення клону, і ви повинні вважати, що все на жорсткому диску було порушено, і ви також повинні знати, що вони, можливо, зберегли зображення або частини зображення. Сподіваюся, у вас там нічого не було, ви пошкодуєте.


1
Дійсно, ви повинні припустити, що вони все бачили. (Можливо, включаючи файли, які ви видалили.) Подумайте, пощастило, що вони повернули систему ...
SamB

5
Ще одна причина шифрування цілого диска за допомогою Trucrypt.
Моав

4
Що стосується TrueCrypt, так, це повинно допомогти. Але якщо зловмисник призначений, він може також встановити модифікований завантажувач TrueCrypt, який збереже введений пароль, а потім надішле його на свій сервер. Якщо вони встигнуть розібрати ваш ноутбук, вони можуть навіть встановити апаратний кейлоггер. Будь параноїком, будь дуже параноїком
Мартейн Ках'я Пауло

2
@typoknig: Хоча чиста груба сила на добре реалізованому сильному шифруванні зайняла б роки. Однак якщо пізніше буде виявлена ​​слабкість, атака може бути здійснена за коротший проміжок часу. Що стосується наразі, я вважаю, що
проходження брелоків

2
@Martheen Cahya Paulo Я згоден, це може зайняти роки, але це дійсно залежить від рівня шифрування. TrueCrypt дозволяє шифрувати до 256 біт. Я вважаю, що для розшифрування знадобиться дуже багато часу (років), але шифрування <128 біт може зайняти лише тиждень до місяців (виходячи з цього мого досвіду шифрування AES, що використовується в мережах WiFi ).
ubiquibacon

2

Скрипт можна використовувати для рекурсивного сортування файлів у системі за останнім часом доступу. Однак, коли вся діяльність, що постійно відбувається у файловій системі, наприклад, індексація, неможливо точно визначити, на що вони дивилися.


1
Є або НЕ поруч неможливо?
Wuffers

Це майже неможливо. Іноді мої подвійні негативи отримують найкраще від мене :)
Джон Т

0

Наскільки я знаю, найшвидший спосіб переглянути час останнього доступу до ваших файлів:

  1. Завантажте інструмент пошуку Все: http://www.voidtools.com/

  2. Встановіть її та запустіть програму та зачекайте, поки вона проіндексує ваш диск (це займе менше хвилини)

  3. Клацніть Ріхт на заголовках стовпців (де зазначено "змінено дату") та увімкніть "Останній доступ"

  4. Тепер шукайте щось випадкове, наприклад windows

  5. Клацніть на новому заголовку стовпця "Останній доступ" для сортування результатів пошуку, щоб останні були зверху

  6. Видаліть старий пошук і знайдіть *.*. Це займе багато часу, особливо, якщо ви вперше використовуєте все; це може бути до 10 хвилин, я не знаю, як довго: це залежить від вашого ПК; просто чекайте, мені знадобилося 3 хвилини на цьому старому ПК

  7. Тепер у вас є список усіх файлів на вашому ПК з переліком часу останнього доступу, з датами та часом.

Зауважте, що Windows також отримує доступ до деяких файлів, коли ПК увімкнено без зовнішнього виводу, тому ви не можете бути впевнені, що саме вони отримали доступ до файлу.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.