Informatique légale · Linux
Analyse légiste de la corbeille – Récupération de fichiers prétendument supprimés sous Linux
Les environnements de bureau graphiques sous Linux mettent généralement en œuvre un mécanisme de corbeille conforme à une spécification courante, dans lequel les fichiers supprimés sont d'abord déplacés vers un répertoire caché au lieu d'être immédiatement supprimés.
Outre le fichier proprement dit, des métadonnées telles que l'emplacement d'origine et la date de suppression sont généralement enregistrées dans des fichiers d'informations distincts, ce qui permet une reconstitution judiciaire particulièrement précise.
Pourquoi LanCologne ?
Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et accompagnent les entreprises, les avocats, les particuliers ainsi que, régulièrement, les tribunaux dans l'analyse technique de situations numériques complexes.
L'analyse est en principe effectuée exclusivement sur une copie ou une image à des fins judiciaires, ou sur une source de données enregistrée de manière techniquement équivalente et garantissant la conservation des preuves. L'élément de preuve original reste inchangé et est conservé de manière à garantir la conservation des preuves.
Nos services
Nous analysons systématiquement le mécanisme de corbeille d'un système Linux, en extrayons les fichiers qui s'y trouvent ainsi que les métadonnées associées, puis reconstituons à partir de ces éléments leur emplacement d'origine et la date de suppression.
Domaines d'application typiques
Voici comment se déroule une analyse « trash »
Une fois la sauvegarde effectuée, les répertoires « Corbeille » concernés sont identifiés et leur contenu, y compris les fichiers de métadonnées associés, est extrait. L'emplacement d'origine et la date de suppression sont attribués à chaque fichier et consignés.
En quoi l'analyse de la corbeille présente-t-elle un intérêt sur le plan médico-légal ?
Contrairement à une suppression définitive classique, le mécanisme de la corbeille permet souvent de récupérer non seulement le fichier lui-même, mais aussi des métadonnées précises sur le moment de la suppression et son origine, ce qui facilite considérablement la recherche de preuves dans le cadre d'une expertise judiciaire.
Étant donné que la corbeille n'est généralement supprimée qu'après avoir été vidée manuellement, les fichiers qu'elle contient peuvent encore être entièrement restaurés longtemps après leur suppression effective.
Foire aux questions
LanCologne – Analyse informatique légale sous Linux à Cologne
Vous avez besoin d'une expertise judiciaire professionnelle portant sur „ l'analyse judiciaire de la corbeille " ? LanCologne vous aide à sécuriser des preuves numériques de manière juridiquement valable et à analyser de manière traçable les artefacts Linux pertinents.
En lien avec ce thème
- Analyse médico-légale des artefacts du bureau GNOME – Utilisation de l'environnement de bureau comme source de traces médico-légales
- Analyse médico-légale de l'historique de navigation sous Linux – Reconstitution de l'activité Web des utilisateurs de Linux
- Analyse judiciaire des profils Thunderbird – Examen des données du client de messagerie sous Linux