image

Forensische tool Microsoft gebruikt geen Windows backdoor

donderdag 15 mei 2008, 13:18 door Redactie, 7 reacties

Onlangs werd bekend dat Microsoft een tool heeft ontwikkeld die opsporingsambtenaren moet helpen bij het verzamelen van digitaal bewijs. De softwaregigant benadrukt dat de software geen verborgen backdoor in Windows gebruikt om interessante informatie op te slaan. De Computer Online Forensic Evidence Extractor (COFEE) is juist een programma dat bestaande forensische tools automatiseert, zodat onderzoekers met een zeer beperkte kennis van IT forensics, toch bewijs kunnen veilig stellen. Het kan en doet dan ook niets dat al met gangbare forensische oplossingen mogelijk is.

De software draait vanaf een USB-stick en bevindt zich nog in de bètafase. "COFEE gebruikt geen verborgen backdoor in Windows (omdat zoiets helemaal niet bestaat) en omzeilt ook Bitlocker niet. Het automatiseert standaard forensische tools via een USB opslagmedium, en geeft opsporingsambtenaren toegang tot de informatie op een draaiend Windows systeem," aldus Microsoft securitychef Roger Halbheer.

COFEE beschikt over meer dan 150 commando's die een onderzoeker kan uitvoeren en bewaart informatie die anders mogelijk verloren gaat als men de computer uitschakelt. Halbheer is van mening dat elk bedrijf de verplichting heeft om het internet veiliger te maken. "Dit betekent ook samenwerking met opsporingsdiensten." Microsoft traint bijvoorbeeld agenten van Interpol en Europol en is actief in tal van andere programma's. "De meeste security draait om het voorkomen van misdrijven," merkt de Chief Security Advisor op.

Reacties (7)
15-05-2008, 13:58 door Anoniem
Gewoon de autorun uitzetten voor usb sticks. Opgelost
15-05-2008, 14:39 door Anoniem
"Gewoon de autorun uitzetten voor usb sticks. Opgelost"

Heeft in het geheel niets van doen met dit artikel. Dit is forensische software
voor onderzoekers. Of hun software via autorun opstart, of dat ze deze
moeten aanklikken, is weinig relevant. Het gaat hier niet om keyloggers of
andere zaken die 'stiekem' worden geinstalleerd.
15-05-2008, 23:12 door spatieman
en mijn oma kan vliegen.
wie zoiets gelooft is dom bezig..
16-05-2008, 01:41 door Anoniem
Door spatieman
en mijn oma kan vliegen.
wie zoiets gelooft is dom bezig..

Ik geniet van je gefundeerde kritiek en bewonder je intelligentie !
16-05-2008, 11:31 door Anoniem
"en mijn oma kan vliegen. wie zoiets gelooft is dom bezig.."

Heb je inhoudelijk ook nog wat te melden, wat geloof je niet, en waarom ?
16-05-2008, 14:43 door Nomen Nescio
Door spatieman
en mijn oma kan vliegen.
wie zoiets gelooft is dom bezig..
Volgens mij kan jouw oma echt vliegen. Verder nog iets nuttigs te melden?
16-05-2008, 22:05 door Anoniem
Door Anoniem
Door spatieman
en mijn oma kan vliegen.
wie zoiets gelooft is dom bezig..

Ik geniet van je gefundeerde kritiek en bewonder je
intelligentie !
haha, mooie reactie. spatieman moet inderdaad eens nodig
ophouden met dit soort loze reacties.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.