image

Gevolgen van Windows Vista voor forensisch onderzoek

maandag 16 april 2007, 19:28 door Redactie, 4 reacties

De principes van forensisch onderzoek mogen dan niet veranderen, het landschap waarin onderzoekers zich begeven doet dat wel. Door een combinatie van nieuwe technologie en veranderende gebruiken, moeten forensisch experts altijd de nieuwste ontwikkelingen bijhouden. In dat licht is het alvast verstandig dat onderzoekers zich voorbereiden op Windows Vista, dat net als vorige Microsoft besturingssystemen waarschijnlijk een dominante positie zal veroveren.

Vista zal zeker gevolgen hebben voor forensische onderzoekers. Zo maakt BitLocker het met z'n AES versleuteling een stuk lastiger om een schijf te onderzoeken, maar is dankzij het "Backup and Restore Center" de kans groter dat men interessante back-ups aantreft, zo gaat dit artikel over forensisch onderzoek en Windows Vista verder.

In het tweede deel gaat men dieper in op Windows Mail, dat bij veel onderzoeken een belangrijke rol zal spelen, systeembestanden en metagegevens. De conclusie is dat de gevolgen van Vista eerder evolutionair dan revolutionair te noemen zijn, en dat het gevecht tussen mensen die iets hebben te verstoppen en die dit juist proberen te vinden, voortduurt.

Reacties (4)
16-04-2007, 23:43 door Anoniem
Microsoft geeft forensich onderzoekers internationaal overigens trainingen
op 'seizure' van Vista enabled apparatuur en in opsporings en analyse
mogelijkheden. Tijdens regelmatige internationale botnet conferenties,
middels het security cooperation program (SCP) en het government
security program (GSP). Deze trainingen en programma's zijn alleen
toegankelijk voor overheids 'law enforcement' communities.
17-04-2007, 09:28 door Anoniem
Kan ff de link niet vinden, maar had gelezen dat Vista je
persoonlijke data overal strooit. In de registry, my
documents folder, internet explorer folder, de vele tmp
files in system32 en natuurlijk broadcasting alle compu info
over netbios. Het was de conclusie dat een system cleaner
makkelijk te wissen data niet geheel kon vinden.
17-04-2007, 09:38 door Anoniem
En nog enger... Gewoon effe windows Vista BE of UM er overheen
installeren, en je kunt van alle files de history volgen..
17-04-2007, 10:38 door koekblik
Tja... als ik echt iets te verbergen zou hebben zou ik zeker
niet kiezen voor een wijd verspreid systeem. Hoe minder
mensen er van weten, hoe beter je iets kan verbergen toch?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.