Tema: Re: prokuratura domisi ko gero mano komentarais
Autorius: Ričardas Čepas
Data: 2009-05-26 21:45:54
NASA wrote:

> Visu detaliu neminesiu, bet be cache'o dar yra ip adresai, ip keitimo
> istorija, narsykles siunciama informacija, packetu footprint'ai ir t.t.

Na už vieno IP adreso gali būti nors milijonas kompų, kokių 50% jų tarkim
turės tą patį "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT bla bla"
naršyklės identifikavimą.  Labai nustebčiau, jei pasakytum, kad koks delfio
apache logina paketų footprintus ;-)), ir šiaip iš jų naudos būtų tik tiek,
kad pasakytų kokia maždaug OS.  Lieka kešas su slapukais ir kita privačia
informacija, kuriai kaip tyčia buvo padaryta operacija „clear“ dar prieš
mėnesį :-(

O jei koks ekspertaz pasakys, jog IP su naršyklės eilute pakanka kompui (net
ne žmogui, tik jo vieno naudojamam kompui) identifikuoti, tai valio.  Kur
ten tas kaimynas, kuris pernai man ant kojos užmynė, tuo prisijungiam su
geresne antena prie jo WiFi nors už kilometro ir floodinam delfi visokiais
marazmais.  Naršyklės identifikavimus galima keisti kas 5 minutes, bent
vienas atitiks ir užteks.  Ir dar papildomas įkaltis bus, žmogus
išsisukinėjo ir kaitaliojo naršyklės identifikavimo eilutę :/  Jei WiFI su
kokiu WPA-PSK, tai nedidelė problema - eilinė cool programėlė su trojanu
paleista per kokį skaipą ar dar kokį socialinį tinklą tokių raktų prisiųs
pilna maišą per savaitę.  Arba tiesiog padarys patyliukais iš kompo dar
vieną iš milijono zombių su open-proxy, kad mažiau vargo būtų, ir spėkit ar
jūsų antivirusai-firewallai jus išgelbės.

> 
> 
> "mumumcik zergatronas" <zz@mumumba.zerg> wrote in message
> news:gvgep4$7n4$1@trimpas.omnitel.net...
>> kuris dar uzdarius narsykle isvalomas automatiskai su visu history..
>>
>> arba siaip firefoxe gali nustatyt, kad "tyliai" atliktu toki darba
>> paspaudus ctrl+shift+delete
>>
>>
>>
>> Ricardas Cepas wrote:
>>> O tai koki konkreciai?  Ka komentaru rasinetojo kompe galima rasti be
>>> narsykles keso?
>>>
>>> NASA wrote:
>>>
>>>> Ricardai, jei skaitytum nuo pradziu, zinotum, kad butent tai ir rasiau,
>>>> kad irodyti sudetinga. Del to dazniausiai isgauna prisipazinima is
>>>> neismananciu. Visgi is visu vietu surinkus duomenis ir jei tarp ju bent
>>>> kazkiek butu koreliacijos ir jei pvz. giminaitis is nezinojimo (kad
>>>> neprivalo duoti parodymu) apklausos metu pasakytu kazka panasaus i "ten
>>>> jo
>>>> kompas ir tik jis su juo sedi", tai teismas nesicackins.
>>>> Kad nebutu fleimo, praktikoje toki atveji turejau.
>>>>
>>>>
>>>> "Ricardas Cepas" <rch@online.lt> wrote in message
>>>> news:gv1oap$2iu$1@trimpas.omnitel.net...
>>>>> Na gerai, ir ka tas kompas realiai saugo?  USB raktai cia truputi ne i
>>>>> tema.
>>>>> Lieka User-Agent: duomenys, jei jie sutampa su serverio logu, tai yra
>>>>> sioks
>>>>> toks ikaltis, bet tas User-Agent: pas daug ka po autoupdate gali buti
>>>>> tas
>>>>> pats standartinis MSIE 7 xxxx  ir vien to nelabai pakanka, kiek
>>>>> isivaizduoju.  Lieka narsykles kesas, bet tai cia jei operatyviai
>>>>> pagriebs,
>>>>> o jei po menesio tai kazin ar kas ten bus like.
>>>>>
>>>>> Ir kokios toliau galimybes kazka techniskai irodyti, nekalbant apie
>>>>> pagasdinima, draugiska pokalbi "pasakyk ne protokolui", ir nuosirdu
>>>>> prisipazinima?  Komentaru rasymo stiliaus ekspertize?
>>>>>
>>>>> Ir dar, visa tai turi prasme, jei kompu zmogus vienas naudojosi.  O
>>>>> jei pasakys, neatsimenu tiksliai, gal as rasiau, gal zmona rase, o gal
>>>>> vaiko
>>>>> draugelis, kuris daznai ateina, o gal cia kai sveciu buvo atvaziave,
>>>>> tai
>>>>> bobutes sunenas prie to pacio kompo sedejo, ir ka toliau, bausme lieps
>>>>> patiems per puse pasidalinti? :/
>>>>>
>>>>> NASA wrote:
>>>>>
>>>>>> Kai daromas kompo poemis, jo deze (sistemis blokas)
>>>>>> uzantspauduojamas. Kompas perduodamas ekspertizei, ekspertas
>>>>>> pasiraso, kad gavo uzantspauduota kompa. Toliau viskas vyksta pagal
>>>>>> tam tikrus forensics principus, t.y. isimamas kietasis diskas,
>>>>>> prijungiamas per spiecialia Read-only jungti, sugeneruojamas viso
>>>>>> disko unikalus hash'as ir padaroma
>>>>>> "zemo lygio" disko kopija. Toliau jau visu detaliu neminesiu, bet
>>>>>> jusu kompas saugo beveik visus veiksmus kuriuos darote su kompu,
>>>>>> iskaitant unikalu kiekvieno usb rakto ar prijungto irenginio
>>>>>> identifikavima, ju panaudojimo istorija ir t.t. Jau nekalbant kad
>>>>>> duomenu istrinimas is siuksliadezes ar formatavimas is tikruju
>>>>>> nepasalina duomenu.
>>>>>>
>>>>>> Pasikartosiu, jusu kompas tera tik viena dalis surenkamos
>>>>>> informacijos.
>>>>>>
>>>>>> "Flamx" <petras(trinti)gri@gmail.com> wrote in message
>>>>>> news:gura37$oh0$1@trimpas.omnitel.net...
>>>>>>> Tai tegu vezas, net padeciau nunest kompa iki masinos :)
>>>>>>> Aisku as nezinau visu teisiniu niuansu, bet techniskai visiskai
>>>>>>> nesunku
>>>>>>> laikyti "svaru" kompiuteri.
>>>>>>> Dar klausimas butu, jei kazka rastu tame PC tai kaip cia teisme
>>>>>>> irodytu
>>>>>>> kad ne patys mentai irase sia info?
>>>>>>> Kai pvz. randa per krata kazka namie tai kvieciami liudininkai
>>>>>>> (filmuose maciau :) ), o kaip tada kazkokios informacijos radimo
>>>>>>> atveju?
>>>>>>>
>>>>>>>
>>>>>>> "Linas Petkeviius" <linas@NENENEinfonova.lt> wrote in message
>>>>>>> news:gur9j6$njm$1@trimpas.omnitel.net...
>>>>>>>> Labai gudrus visi. O kai ateis dede pareigunas su kratos orderiu,
>>>>>>>> supakuos kompiuteri ir ishsivesh ekspertizei, tokios pasakeles gali
>>>>>>>> ir
>>>>>>>> nepadeti.
>>>>> --
>>>>>
>>>

--