H.F.M.
Посетитель
Офлайн
Пол:
Сообщений: 26
С любовью к ближнему
|
|
« Ответ #10 : 22 Апреля 2007, 18:31:21 » |
|
"Понял" (в отличии от "знаю") предполагает еще и умение активно применять "знаю". А на мой взгляд, "Понял" - это когда не знал, а потом объяснили, и "Понял", а "Знаю", это когда знал до того, как тебе объяснили :-) А "активно применять "знаю"", это как раз "Умею". Но это всё рассуждение на тему, и всё-таки не относится к основной теме. ИМХО А взять пустой диск и проверить?
В смысле? Образ диска, или непосредственно сам диск? С самого диска восстановить данные давольно просто (при определённых обстоятельствах), но вот с образа... если честно, просто не пробовал.
|
|
|
Записан
|
|
|
|
Андрей С.В.
|
|
« Ответ #11 : 22 Апреля 2007, 18:49:39 » |
|
А на мой взгляд, "Понял" - это когда не знал, а потом объяснили, и "Понял", а "Знаю", это когда знал до того, как тебе объяснили :-) А "активно применять "знаю"", это как раз "Умею". Но это всё рассуждение на тему, и всё-таки не относится к основной теме. ИМХО Хотя и не по теме, но я Вам возражаю!!! Что значит не знал, но потом объяснили??? Взять те же органы или спец. службы, армию, наконец. Хотя там беспорядка хватает и тупости тоже, но и в таких условиях совершенно ясно, что ответ "понял" означает - человек понял задачу(команду), что нужно сделать(делать), а как это сделать он знает(а если не знает, то хотя бы догадывается ). Здесь Юрикс совершенно прав! Извиняюсь коллеги за отступление от темы ветки. Прошу участника под ником H.F.M., мое сообщение не комментировать, а принять его как информацию к сведению!
|
|
« Последнее редактирование: 22 Апреля 2007, 19:05:20 от Андрей С.В. »
|
Записан
|
"Самая лучшая победа для человека - это покорить себя самого: быть же покоренным собою постыднее и ниже всего." © Платон.
|
|
|
Igor Michailov
|
|
« Ответ #12 : 22 Апреля 2007, 18:58:42 » |
|
Просьба - не отклоняемся от темы дискуссии.
|
|
|
Записан
|
Юридические консультации.
Помощь в составлении жалоб и ходатайств.
Заверение контента сайтов, Интернет-страниц, электронной почты.
|
|
|
Igor Michailov
|
|
« Ответ #13 : 22 Апреля 2007, 19:05:02 » |
|
И еще, применительно к экспертам (думаю в работе будет не лишним это упомянуть) сложилась порочная практика требовать от экспертов дачи юридической оценки: контрафактное ПО, вредоносная программа. В целом и органы предварительного расследования и суды устраивает когда такую оценку дает эксперт. НО, это (дача юридической оценки) является нарушением требований УПК (хотя в настоящий момент явление носит массовый характер ). И надо с этим уже что-то делать.
|
|
|
Записан
|
Юридические консультации.
Помощь в составлении жалоб и ходатайств.
Заверение контента сайтов, Интернет-страниц, электронной почты.
|
|
|
Николай Николаевич Федотов
|
|
« Ответ #14 : 22 Апреля 2007, 19:15:55 » |
|
С самого диска восстановить данные давольно просто (при определённых обстоятельствах), но вот с образа... если честно, просто не пробовал.
Говоря "образ диска", профессиональные эксперты имеют в виду копию, снятую на уровне контроллера диска или так называемую bitstream-копию. Если же копировать диск на уровне файловой системы, то, конечно, ничего не восстановишь.
|
|
|
Записан
|
|
|
|
H.F.M.
Посетитель
Офлайн
Пол:
Сообщений: 26
С любовью к ближнему
|
|
« Ответ #15 : 22 Апреля 2007, 19:45:43 » |
|
Говоря "образ диска", профессиональные эксперты имеют в виду копию, снятую на уровне контроллера диска или так называемую bitstream-копию.
Премного благодарен за разъяснение. А не подскажите, где можно подробнее узнать про "bitstream-копии"? Потому что поискивики говорят, что не знают такого :-(
|
|
|
Записан
|
|
|
|
Igor Michailov
|
|
« Ответ #16 : 22 Апреля 2007, 20:09:16 » |
|
Копию снимают либо бит-бит (это кажись на западе и обзывают bit stream), либо сектор-сектор. Премного благодарен за разъяснение. А не подскажите, где можно подробнее узнать про "bitstream-копии"? Потому что поискивики говорят, что не знают такого :-(
Дык надо-ж правильно поисковый запрос вводить (Вы пробел забыли добить) "bit stream", тогда и найдете искомое Например: http://www.forensics-intl.com/def2.htmlBit Stream Backup - DefinedBit stream backups (also referred to as mirror image backups) involve the backup of all areas of a computer hard disk drive or another type of storage media, e.g., Zip disks, floppy disks, Jazz disks, etc. Such backups exactly replicate all sectors on a given storage device. Thus, all files and ambient data storage areas are copied. Bit stream backups are sometimes also referred to as 'evidence grade' backups and they differ substantially from traditional computer file backups and network server backups. The making of a bit stream backup is simple in theory but the accuracy of the backup must meet evidence standards. Accuracy is essential and to guarantee accuracy, bit stream backup programs rely upon mathematical CRC computations in the validation process. These mathematical validation processes compare the original source data with the restored data. When computer evidence is involved, accuracy is extremely important and the making of a bit stream backup is sometimes described as the preservation of the 'electronic crime scene'. Ну и т.д.
|
|
« Последнее редактирование: 22 Апреля 2007, 20:14:36 от Igor Michailov »
|
Записан
|
Юридические консультации.
Помощь в составлении жалоб и ходатайств.
Заверение контента сайтов, Интернет-страниц, электронной почты.
|
|
|
Urix
Гость
|
|
« Ответ #17 : 22 Апреля 2007, 20:24:26 » |
|
Премного благодарен за разъяснение. А не подскажите, где можно подробнее узнать про "bitstream-копии"? Потому что поискивики говорят, что не знают такого Плохо, что Вы не работаете в UNIX системах. Там все что угодно, любым образом объединенные данные являются файлом. В том числе и дисковые устройства. Или разделы дисковых устройств. Действия такие, если Вы работаете под виндозой, то создаете раздел точно такой же длины, как исследуемый, на рабочем (пустом) носителе. Туда либо командой dd в UNIX-е, либо есть для виндозы такие же приблуды, копируете байт в байт образ исследуемого раздела. А после этого делайте с этим разделом все, что сочтете нужным. В UNIX-е все гораздо проще и логичнее. Виндоза - она жутко коммерческая, отсюда и надуманные ограничения и непонятная терминология.
|
|
« Последнее редактирование: 23 Апреля 2007, 08:30:22 от Urix »
|
Записан
|
|
|
|
H.F.M.
Посетитель
Офлайн
Пол:
Сообщений: 26
С любовью к ближнему
|
|
« Ответ #18 : 22 Апреля 2007, 20:57:24 » |
|
Копию снимают либо бит-бит (это кажись на западе и обзывают bit stream), либо сектор-сектор. Дык надо-ж правильно поисковый запрос вводить (Вы пробел забыли добить) "bit stream", тогда и найдете искомое Например: http://www.forensics-intl.com/def2.htmlBit Stream Backup - DefinedСпасибо! Будем навёрстывать упущенное :-) Плохо, что Вы не работаете в UNIX системах. Я только начинаю в *NIX системах работать. Вот недавно себе поставил Mandriva Linux. Проблема в том, что без опыта в них тяжело работать, т.к. на каждом шаге появляються какие-то вопросы, ответы на которые, порой тяжело найти. Действия такие, если Вы работаете под виндозой, то создаете раздел точно такой же длины, как исследуемый, на рабочем (пустом) носителе. Туда либо командой dd в UNIX-е, либо есть для виндозы такие же приблуды, копируете байт в байт образ исследуемого раздела. А после этого делайте с этим разделом все, что сочтете нужным. В UNIX-е все гораздо проще и логичнее. Спасибо, теперь всё понятно. Виндоза - она жутко коммерческая, отсюда и ограничения и терминология. Согласен. Поэтому сам пытаюсь перейти на *NIX систему.
|
|
|
Записан
|
|
|
|
Urix
Гость
|
|
« Ответ #19 : 22 Апреля 2007, 21:12:04 » |
|
Проблема в том, что без опыта в них тяжело работать, т.к. на каждом шаге появляються какие-то вопросы, ответы на которые, порой тяжело найти. UNIX - это точная реализация теории программирования. Все то, что делали Тьюринг, Глушков, Колмогоров, Виннер, Вирт, Ахо, Ульман, Дейкстра, Хомский, фон Нейман, Бэкус, Томпсон, Ричи, Фьюэр, Ривест и др. Зная теорию - раззберетесь легко и придет понимание.
|
|
« Последнее редактирование: 22 Апреля 2007, 21:14:09 от Urix »
|
Записан
|
|
|
|
|
|