Datorer online kriminalteknisk utvinning

Prova Vårt Instrument För Att Eliminera Problem

Computer Online Forensic Evidence Extractor (Cofee) är en USB-tumenhet som utvecklats av Microsoft som distribuerades till mer än 2000 brottsbekämpande myndigheter i 15 länder inklusive USA, Tyskland, Nya Zeeland och Polen.

Programvara på enheten stöder mer än 150 kommandon som eliminerar behovet av att ta tag i datorn från scenen eftersom den kan samla bevisen där.

Kommandona kan användas för att dekryptera lösenord, analysera Internetaktivitet och data som är lagrade på datorn. Fördelen med denna metod är att data kan analyseras medan datorn fortfarande är ansluten till ett nätverk eller Internet, vilket inte är möjligt om datorn går till beslag.

Vissa bloggar har gått så långt som till antar att Microsoft skulle ge Vista bakdörrnycklar till polisen men originalet artikel vid Seattle Times nämnde det inte alls. Verktygen på USB-enheten ger en uppsättning kommandon som påskyndar bevisuppsamlingsprocessen och gör det möjligt att starta processen medan datorn fortfarande körs i sin lokala miljö.

Den ursprungliga Seattle Times-artikeln verkar stödja den genom att citera chefen för Special Assault Unit i King County åklagarmyndighet.

De 35 enskilda brottsbekämpande myndigheterna i King County har till exempel inte resurser för att undersöka explosionen av digitala bevis som de beslagar, säger Johnson, som deltog i konferensen.

'De kanske till och med väljer att inte gripa det för de vet inte vad de ska göra med det,' sa hon. '... Vi har likställt det med att be specifika brottsbekämpande myndigheter att göra sin egen DNA-analys. Du kan omöjligt göra det. '

Jag tycker att det är rättvist att anta att Microsoft tillhandahåller verktygen och förmodligen till och med utbildningen, eller åtminstone utbildningshandböcker, så att brottsbekämpande agenter inte kommer att möta beslutet om vad de ska göra med datorerna.

Uppdatering : Cofee läckte 2009 till olika torrentwebbplatser och andra webbplatser på Internet där det har varit tillgängligt för nedladdning. Nedladdningen i sig är dock inte användbar eftersom den kräver andra verktyg som endast är tillgängliga för brottsbekämpande myndigheter.

Ytterligare information om Cofee kan vara hittades på Wikipedia .