IT forenzika · Linux
Forenzička analiza kante za smeće/recikliranje – oporavak navodno izbrisanih datoteka na Linuxu
Grafička Linux desktop okruženja obično implementiraju mehanizam kante za smeće u skladu s široko korištenom specifikacijom, prema kojem se izbrisane datoteke prvo premještaju u skriveni direktorij umjesto da se odmah uklone.
Osim same datoteke, metapodaci poput izvorne lokacije pohrane i vremena brisanja obično se također pohranjuju u zasebnim informacijskim datotekama, što omogućuje osobito preciznu forenzičku rekonstrukciju.
Zašto LanCologne?
Od osnutka se LanCologne specijalizirao za profesionalnu IT forenziku. Naše osoblje ima desetljeća iskustva u području informacijske tehnologije te pomaže tvrtkama, odvjetnicima, privatnim osobama i, na redovitoj osnovi, sudovima u tehničkoj istrazi složenih digitalnih pitanja.
Ispitivanje se, po načelu, provodi isključivo na forenzičkoj kopiji, forenzičkoj slici ili izvoru podataka prikupljenom na tehnički ekvidentan način koji očuva cjelovitost dokaza. Izvorni dokaz ostaje nepromijenjen i pohranjuje se na način koji očuva njegovu cjelovitost.
Naše usluge
Sistematizirano analiziramo mehanizam smeća u Linux sustavu, izdvajamo tamo pohranjene datoteke zajedno s pripadajućim metapodacima i koristimo te informacije za rekonstrukciju njihove izvorne lokacije i vremena njihova brisanja.
Tipična područja primjene
Ovako funkcionira analiza smeća.
Nakon dovršetka sigurnosne kopije identificiraju se odgovarajući direktoriji Korpe i iz njih se izdvaja njihov sadržaj, uključujući pripadajuće metapodatkovne datoteke. Izvorna lokacija pohrane i vrijeme brisanja dodjeljuju se odgovarajućim datotekama i dokumentiraju se.
Zašto je analiza smeća relevantna u forenzičkom kontekstu?
Za razliku od tradicionalnog trajnog brisanja, mehanizam Kante za smeće često zadržava i samu datoteku i točne metapodatke o vremenu brisanja i njezinu podrijetlu, što znatno olakšava prikupljanje forenzičkih dokaza.
Budući da se Recycle Bin obično prazni tek nakon ručnog čišćenja, datoteke pohranjene u njemu mogu se i dalje u potpunosti oporaviti čak i neko vrijeme nakon što su izbrisane.
Često postavljana pitanja
LanCologne – Forenzika Linuxa u Kölnu
Trebate li profesionalnu forenzičku istragu „forenzičke analize kante za smeće"? LanCologne vam može pomoći u pravno prihvatljivom očuvanju digitalnih dokaza i u praćenoj analizi relevantnih Linux artefakata.
Povezano s ovom temom
- Forenzička analiza artefakata GNOME radne površine – korištenje okruženja radne površine kao izvora forenzičkih dokaza
- Forenzička analiza povijesti preglednika na Linuxu – rekonstrukcija internetske upotrebe korisnika Linuxa
- Forenzička analiza Thunderbird profila – analiza podataka klijenta e-pošte na Linuxu