De principes van forensisch onderzoek mogen dan niet veranderen, het landschap waarin onderzoekers zich begeven doet dat wel. Door een combinatie van nieuwe technologie en veranderende gebruiken, moeten forensisch experts altijd de nieuwste ontwikkelingen bijhouden. In dat licht is het alvast verstandig dat onderzoekers zich voorbereiden op Windows Vista, dat net als vorige Microsoft besturingssystemen waarschijnlijk een dominante positie zal veroveren.
Vista zal zeker gevolgen hebben voor forensische onderzoekers. Zo maakt BitLocker het met z'n AES versleuteling een stuk lastiger om een schijf te onderzoeken, maar is dankzij het "Backup and Restore Center" de kans groter dat men interessante back-ups aantreft, zo gaat dit artikel over forensisch onderzoek en Windows Vista verder.
In het tweede deel gaat men dieper in op Windows Mail, dat bij veel onderzoeken een belangrijke rol zal spelen, systeembestanden en metagegevens. De conclusie is dat de gevolgen van Vista eerder evolutionair dan revolutionair te noemen zijn, en dat het gevecht tussen mensen die iets hebben te verstoppen en die dit juist proberen te vinden, voortduurt.
Deze posting is gelocked. Reageren is niet meer mogelijk.