Форум ''Интернет и Право''
26 Апреля 2024, 09:17:25 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
Новости: Форум "Интернет и Право" прекратил свою работу с 01 января 2013 г.
 
   Начало   Помощь Поиск Войти Регистрация  
В закладки:
Страниц: 1 [2] 3   Вниз
  Печать  
Автор Тема: Статья: Применение специальных познаний при проверке «цифрового алиби»  (Прочитано 10293 раз)
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #10 : 27 Декабря 2006, 23:07:13 »

Я так понимаю, что в статье речь ведется не о доказательстве вины обвиняемого, а о проверке его алиби. И в этой ситуации, ИМХО, цитировавшееся заявление обвиняемого, действительно служит основанием для обязательного изъятия указанных носителей, без него - на усмотрение следствия. Не вижу особого криминала...
Тут все просто:  В соответствии с действующими метод.указаниями изымаются все компьютеры и носители находящиеся в помещении на момент осмотра.
« Последнее редактирование: 27 Декабря 2006, 23:08:12 от Igor Michailov » Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #11 : 27 Декабря 2006, 23:10:59 »

Кроме шуток, такие методы есть. Без наперёд гарантированного результата, но доказать можно.
Понятно , что есть частные случаи когда это доказуемо.
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #12 : 27 Декабря 2006, 23:14:33 »

ограничусь примером. Сравнение обнаруженной в кэше/логе броузера на вашем НЖМД страницы с формой отправки сообщения на этот форум и сравнение меток времени файловой системы со временем отправления и редактирования сообщения, проставленным самим сервером в заголовке вашего сообщения на форуме - дает некоторые основания для вывода о точности показаний часов вашего компьютера.
А если человек не работал в сети Интернет?  Подмигивающий
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Urix
Гость


E-mail
« Ответ #13 : 27 Декабря 2006, 23:27:51 »

Цитировать
А если человек не работал в сети Интернет?
Вот вот, с этого и начнем. Это первый булыжник в огород.
Записан
Николай Николаевич Федотов
Тех.специалист
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 4531


Мафия бессмертна, сыск вечен!

263087756
WWW E-mail
« Ответ #14 : 28 Декабря 2006, 11:33:22 »

Тут все просто:  В соответствии с действующими метод.указаниями изымаются все компьютеры и носители находящиеся в помещении на момент осмотра.
Даже по делам об изнасиловании?
Даже если помещение - это узел связи, датацентр?
Записан

Форензика - компьютерная криминалистика: http://forensics.ru/
Dmitry
Участник
**
Офлайн Офлайн

Пол: Мужской
Сообщений: 630


Я не юрист, и даже не сын его.


« Ответ #15 : 28 Декабря 2006, 11:38:40 »

А если человек не работал в сети Интернет?  Подмигивающий
Устанавливать соответствие обнаруживаемых следов и соответствующих временных меток с действиями и событиями, время которых следствие установило или может установить независимым образом, в том числе опираясь на показания свидетелей или самого обвиняемого.
Записан

Николай Николаевич Федотов
Тех.специалист
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 4531


Мафия бессмертна, сыск вечен!

263087756
WWW E-mail
« Ответ #16 : 28 Декабря 2006, 11:57:45 »

А если человек не работал в сети Интернет?  Подмигивающий
Вот вам один из способов.

На диске выявляются объекты (записи, файлы), хронологический порядок следования которых обеспечивается независимо от внутренних часов компьютера. И этот порядок сопоставляется с имеющимися временными метками. Это позволяет выявить сдвиг внутренних часов.

Например, в каталоге с компьютерной игрой обнаружены несколько файлов, содержащих "сейвы" - сохранённые игровые позиции. Из анализа их содержимого ясно, в какой последовательности они сделаны. А из анализа временных меток соответствующих файлов видно, что в промежутке между этим и тем внутренние часы были сдвинуты назад.
Записан

Форензика - компьютерная криминалистика: http://forensics.ru/
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #17 : 30 Декабря 2006, 13:50:29 »

Dmitry, Николай Николаевич,
чего ломать копья над абстракциями? Вот образ дискеты http://computer-forensics-lab.org/lib/?cid=93

Можете сказать на сколько системные часы компьютера на котором записывались  файлы отстают/или опережают текущее?

И еще, просто для сведения, я слышал, что время тикающее в BIOS'e может не совпадать со временем указываемым ОС при создании/модификации/получения доступа к папкам и файлам.
« Последнее редактирование: 30 Декабря 2006, 13:56:48 от Igor Michailov » Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #18 : 30 Декабря 2006, 14:01:17 »

Даже по делам об изнасиловании?
Даже если помещение - это узел связи, датацентр?

А изнасилования уже стали относиться к преступлениям  квалифицируемым по статьям 272-274 УК РФ?
« Последнее редактирование: 30 Декабря 2006, 14:03:08 от Igor Michailov » Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
Николай Николаевич Федотов
Тех.специалист
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 4531


Мафия бессмертна, сыск вечен!

263087756
WWW E-mail
« Ответ #19 : 30 Декабря 2006, 17:10:15 »

И еще, просто для сведения, я слышал, что время тикающее в BIOS'e может не совпадать со временем указываемым ОС при создании/модификации/получения доступа к папкам и файлам.
Слух проверен? Что за ОС такая?

Если у ОС есть альтернативный источник времени, и она им пользуется вместо встроенного таймера, то этот источник, как правило, не хуже. Под "внутренними часами" я понимал драйвер (демон), который выдаёт ОС и прикладным программам значение времени. А уж с какого аппаратного устройства этот драйвер берёт время: /dev/clockctl,  /dev/pps или /dev/gps - не имеет значения для задачи.
Записан

Форензика - компьютерная криминалистика: http://forensics.ru/
Страниц: 1 [2] 3   Вверх
  Печать  
 
Перейти в:  

Яндекс цитирования © Антон Серго, 1998-2012. Правовая информация.
Карта сайта "Интернет и Право" (internet-law.ru).

На правах рекламы:

Произвольная ссылка:







Powered by SMF 1.1.21 | SMF © 2011, Simple Machines