Логи, как и пальчики - это информация, которая зафиксирована на долговременном носителе.
Смею себе заметить, что очень важно то, что логи весьма специфичный вид информации. В суде крайне важна достоверность доказательств, а вот с логами, в этом случае, большая проблема. И в этом плане, я разделяю точку зрения Софии Александровны. Как минимум надо создать стандартную процедуру логирования (например, аттестовывать ПО, при использовании которого будут логи приниматься в качестве доказательств) и процедуру сбора этой информации с ЭВМ.
Данный способ не ликвидирует полностью данные жесткого диска. Существует огромное количество ПО и аппаратных средств для восстановления данных жесткого диска.
А вот здесь, смею не согласиться. Даже в системах, работающих с гос. тайной, достаточно 2х кратного затирания (проще говоря - произвести 2а цикла записи/удаления нулей, или случайных символов, на место физического расположения удалённого файла). Думаю, здесь нет сомнений, что наши спец.службы некомпетентны в данном вопросе. Можно конечно распространиться насчёт физических процессов восстановления, но думаю это будет лишним. Хотя при однократной записи поверх данных - действительно можно попытаться восстановить данные, но не факт что получиться