Форум ''Интернет и Право''
29 Ноября 2024, 02:25:43 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
Новости: Форум "Интернет и Право" прекратил свою работу с 01 января 2013 г.
 
   Начало   Помощь Поиск Войти Регистрация  
В закладки:
Страниц: [1] 2 3 ... 14   Вниз
  Печать  
Автор Тема: Экспертиза компьютерной техники  (Прочитано 66492 раз)
Игорь Собецкий
Участник
**
Офлайн Офлайн

Пол: Мужской
Сообщений: 361


С уважением, крепко жму горло...

793985
WWW E-mail
« : 10 Ноября 2003, 17:40:11 »

   Приглашаю почитать мою новую статью об экспертизе компьютерной техники: http://www.securitylab.ru/41165.html. С удовольствием выслушаю комментарии присутствующих.
Записан

Опять приходит с обыском конвой, опять нашли под полом пулемёт. Я думал, это тот же - нет, другой... Какая сволочь их туда кладёт?!
Dust
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 2717



« Ответ #1 : 10 Ноября 2003, 18:17:19 »

Игорь! Вы правильно отмечаете полную безграммотность многих экспертов, это просто сказка для адвоката, чтобы развалить дело. У нас тоже есть отдел экспертизы, я помню как-то спросил у них про такие экспертизы, ответ был примерно: "Спроси лучше у главбуха, он в компьютерах разбирается" Смеющийся
А как быть если присутсвует такой случай:
Приходят представители органов, чтобы забрать компьютер, хозяин, конечно, затягивает время и открывает дверь минут через 15, а системный блок стоит уже у соседа на балконе, однако монитор всё же остался" Улыбающийся
Встречались ли случае полной невозможности востановления жёсткого диска?
Записан
Игорь Собецкий
Участник
**
Офлайн Офлайн

Пол: Мужской
Сообщений: 361


С уважением, крепко жму горло...

793985
WWW E-mail
« Ответ #2 : 10 Ноября 2003, 18:31:31 »

   Могу сказать, что ПОЛНОСТЬЮ жёсткий диск не смогли стереть НИГДЕ. У меня был случай, когда в ходе посещения притона (исключитльно по службе! Смеющийся) его владелец просто выбросил системный блок из окна со второго этажа. При этом блок травмировал стоящего под окном сотрудника милиции. Тем не менее информацию с жесткого диска мы потом сняли.
Записан

Опять приходит с обыском конвой, опять нашли под полом пулемёт. Я думал, это тот же - нет, другой... Какая сволочь их туда кладёт?!
Urix
Гость


E-mail
« Ответ #3 : 10 Ноября 2003, 20:47:34 »

Игорь! Если мне надо будет защитить свою инфу, то я ее защищу так, что вряд ли кто-то, кроме меня, сможет получить к ней доступ. Это не бахвальство. Я долго над этим думал и нашел целый класс решений. Но, это HiTech. Ширпотреба там и близко нет. Как это сделать расскажу при случае.

Прочитал статью и сразу же столько вопросов!!!
Цитировать
Характерным примером использования результатов технико-криминалистической экспертизы явилось дело НК «ЮКОС», когда владельцу компании М.Б. Ходорковскому были предъявлены обвинения на основании данных, полученных именно в результате экспертизы изъятых в НК компьютеров.
Особенно "сильным" доказательством в Суде будут являться результаты обучающей компьютерной игры. Что-то вроде "Монополии". Со всеми правдоподобными документами и приказами, с копиями платежек, с расчетами зарплаты и дивидендов и т.д.
Цитировать
В лучшем случае такие эксперты не могут преодолеть парольную защиту в Windows NT или просят «снять пароль» с jpg-файла (работникам НИП «Информзащита» неоднократно приходилось консультировать таких специалистов).
Как известно, ОС семества Windows сертифицируются по классу "Trusted C2", если у них отключены сетевые карты, флоппи диски и т.д. В общем, это все ширпотреб. Кстати, такой ширпотреб я бы лично использовал для маскировки истинного хранилища информации. Ребята сразу "клюнут" и не полезут туда, куда надо еще додуматься полезть. А там будет такая "развесистая клюква", что ребята будут слюной захлебываться. Окончится это тем, что за игры наказывать нельзя. Ну поиграл я в игрушки, поучился работать в качестве менеджера. И, кстати, даже если фирма большая и компьютеров в ней много, то крайне несложно на всех компьютерах разместить "развесистую клюкву". Пусть люди хоть несколько дней порадуются, что наконец-то нащли криминал. Нельзя у детей сразу отбирать игрушку. Заплакать могут. Когда же дело дойдет до Суда, то тут и стоит показать "развесистую клюкву". Такой поеаз СРАЗУ ставит крест на ВСЕХ доказательствах, созданных с помощью компьютеров. Именно созданных, а не собранных. Это основной лейтмотив поведения серьезных людей.
Цитировать
Недофинансирование экспертных подразделений создаёт в конечном итоге благоприятные условия для ущемления прав как подследственных и обвиняемых, так и потерпевших. Так, автору не известно ни одного случая, когда обвиняемый воспользовался бы своим декларированным в п.11 части 4 статьи 47 УПК РФ правом «знакомиться с постановлением о назначении судебной экспертизы, ставить вопросы эксперту и знакомиться с заключением эксперта».
Тут, как мне кажется, все поставлено с ного на голову. Это не обвиняемый не знакомится, а зачастую следователь его не предупреждает о назначении такой экспертизы. И недофинансирование здесь ни при чем. Разве что нехватка денег заставляет следователя нарушать Закон и "выжимать" из обвиняемого деньги. Так это уже "оборотни в погонах", а не следователи.
Цитировать
«участвовать с разрешения следователя или дознавателя в следственных действиях, производимых по его ходатайству либо ходатайству его представителя»
Пока признание остается "царицей" доказательств, участие в следственных действиях для обвиняемого будет себе дороже.
Цитировать
Очень неприятное положение складывается, если выводы таких экспертов поставлены под сомнение в суде. В таком случае суд может только назначить повторную экспертизу, как правило, в том же самом учреждении.
Совравши раз, да кто ж тебе поверит! А уголовная ответсвенность эксперта за заведомо ложную экспертизу где? Ее уже нет? Значит, можно лжесвидетельствовать, и это будет сходить с рук? Однако, сильно!
Цитировать
Дело в том, что п. 3 части 4 этой статьи прямо запрещает эксперту производить действия, вызывающие изменения основных свойств исследуемого объекта.
Вот-вот. А включенному хотя бы один раз верить уже нельзя. Мало ли какая программа была зашита в какой-нить контроллер. Включил и - Ах! Диск девственно чистый! Как будто только что из магазина!
Цитировать
Физически жёсткий диск исследуемого компьютера может быть защищён от записи путём подключения его через специальное устройство. Например, устройство FastBloc производства американской корпорации Guidance Software обеспечивает аппаратную блокировку записи на жёсткие диски с интерфейсами IDE и SCSI при сохранении скорости обмена с диском. В такой (и только в такой!) конфигурации допустимо загружать исследуемый компьютер в штатном режиме.
Ага! Конечно! А на жестком диске есть свой микропроцессор. И какая там зашита программа - одному владельцу известно. А он, родимый, во избежание молчать будет в тряпочку.
Цитировать
В ходе повторной экспертизы на жёстком диске исследуемого компьютера было обнаружено множество файлов, созданных… после даты изъятия компьютера! Корпус не был опечатан, а микросхем оперативной памяти не оказалось вовсе.
Ну, это уже прямой подлог! За это не только морду бить надо!

« Последнее редактирование: 10 Ноября 2003, 23:18:07 от Urix » Записан
Urix
Гость


E-mail
« Ответ #4 : 10 Ноября 2003, 23:18:31 »

Цитировать
Несмотря на бесспорный профессионализм эксперта в области информационной безопасности, его заключение лишилось доказательственного значения вследствие всего лишь одного неверного шага!
Это уже проблемы ведения процесса. Никто же не мешает судьям на двери такой комнаты написать: "Экспертам, участвующим в процессе, вход в эту комнату запрещен". Я такое наблюдал, но крайне редко. Значит им (судьям) это надо. А это уже сговор с адвокатом.
Записан
Bringer
Посетитель
*
Офлайн Офлайн

Сообщений: 18


С любовью к ближнему


E-mail
« Ответ #5 : 11 Ноября 2003, 02:15:01 »

2 Игорь Собецкий

Прекрасная статья. Интересные выводы.

Хотелось бы отметить что теперь в связи с внесением изменений в УПК РФ в июле в раздел доказательств добавлен также и допрос специалиста. Так что теперь вполне преемлемым будет вызов специалиста в суд, где ему можно будет задать вопрсы по заключению эксперта. Заинтересованная сторона, обеспечившая квалифицированного эксперта в области компьютерной техники вкупе с высокой юридической квалификацией адвоката сможет разнести почти любое заключение эксперта.

P.S. Пишу диплом по преступлениям в сфере компьютерной информации, потому если у вас имеется свежая практика по составам 28 главы УК РФ, то прошу вас поделиться)))).
Записан
Николай Николаевич Федотов
Тех.специалист
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 4531


Мафия бессмертна, сыск вечен!

263087756
WWW E-mail
« Ответ #6 : 11 Ноября 2003, 12:09:27 »

Постановка вопросов, которые должны решаться не экспертом, а исключительно следствием и судом. К таковым относятся вопросы о нарушении законодательства в той или иной сфере, а также о целях и мотивах каких-либо действий. Характерный пример – «Являются ли программы на изъятом компьютере контрафактными?»
Смеющийся
А не припомнит ли многоуважаемый автор фамилии того опера по особоважным делам, который ставил мне как эксперту вопрос именно в такой формулировке? И последующие мои рассуждения на тему "контрафактность - это не техническая характеристика, а вопрос отношений между пользователем и правообладателем" называл "адвокатскими уловками" и "демократическим бредом".
 Крутой
Эх, молодость!
Записан

Форензика - компьютерная криминалистика: http://forensics.ru/
Николай Николаевич Федотов
Тех.специалист
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 4531


Мафия бессмертна, сыск вечен!

263087756
WWW E-mail
« Ответ #7 : 11 Ноября 2003, 14:59:57 »

Приходят представители органов, чтобы забрать компьютер, хозяин, конечно, затягивает время и открывает дверь минут через 15, а системный блок стоит уже у соседа на балконе, однако монитор всё же остался" Улыбающийся
Очень просто. В ящике стола обнаруживается два патрона и пакетик белого порошка с резким запахом. В результате реакции взаимной аннигиляции улик патроны исчезают, а системный блок возвращается на положенное место.
 Показывает язык
С этим у наших органов получше, чем с программно-технической экспертизой.
Записан

Форензика - компьютерная криминалистика: http://forensics.ru/
Bringer
Посетитель
*
Офлайн Офлайн

Сообщений: 18


С любовью к ближнему


E-mail
« Ответ #8 : 11 Ноября 2003, 15:36:04 »

...где отдел Р прошерстил компьютерный клуб и изъял 13 компьютеров. Экспертиза показала что на жестких дисках стояло контрафактное програмное обеспечение: Windows  98 и на 2 компах стояла программа какая-то от (!) "1-C". А так же ЗЛОВредная программа  - (!!) Virtual CD (причем аргументация зловредности заключалась в том что эта прога позволяла запускать игры без диска, таким образом как бы обманывая софт, который не позволял запускать игру без наличия диска в дисководе)))))
 В ходе предварительного следствия дело прекратили в связи (!!!) с примирением сторон. Так как компьютерный клуб возместил вред - 20 000 р. представителю "1-С" в нашем городе и обязался использовать в дальнейшем только лицензионные версии продуктов  1С. (потом выяснилось что именно этот представитель на этот компьютерный клуб и настучал)
 Когда же я спросил - а почему собственно дело прекращают, ведь налицо пиратский Windows, чему в экспертизе было посвящено 30 страниц печатного текста, а значит и налицо и состав преступления. Раз возбудили по факту нелицензионного софта, то зачем закрывать дело только при примирении с 1С. На что мне ответили что я мешаю кушать ей (следователю) шоколадку и вообще уже надоел.
Записан
Dust
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 2717



« Ответ #9 : 11 Ноября 2003, 16:49:20 »

Николай Николаевич это шутка была Подмигивающий
А действительно, Юрий говорит:
Цитировать
Если мне надо будет защитить свою инфу, то я ее защищу так, что вряд ли кто-то, кроме меня, сможет получить к ней доступ
Если использовать супер защиту, которую не знают наши кибернетики, то врядли. И опять вопрос же, эксперты многие могут только мастерски винду ставить, для них пароль на rar-архиве просто авария!
Записан
Страниц: [1] 2 3 ... 14   Вверх
  Печать  
 
Перейти в:  

Яндекс цитирования © Антон Серго, 1998-2012. Правовая информация.
Карта сайта "Интернет и Право" (internet-law.ru).

На правах рекламы:

Произвольная ссылка:







Powered by SMF 1.1.21 | SMF © 2011, Simple Machines