Показать сообщение отдельно
Старый 15.05.2009, 17:01   #36
Igor Michailov
Член клуба - ветеран ФСКН
 
Аватар для Igor Michailov

Информация недоступна.
По умолчанию Re: Обыск в Самарской лаборатории Минюста России

Цитата:
Сообщение от svinks Посмотреть сообщение
Igor_Mich, Яковлев А.Н., а насколько разрушающи применяемые методики и возможно ли восстановить статус кво?
Смотря кто как делает. Я делаю образ накопителя (его точную копию). На ней и работаю. Т.е. после того как я создал образ, накопитель хоть уничтожь - данные то у меня останутся. Если на НЖМД эксперта остался такой образ - выемку производить имело смысл, т.к. с этим образом можно далее работать даже в случае повреждения родного НЖМД.
Кроме того, не все так плохо: в последние два-три года в среде экспертов СКТЭ и КЭ широкое распространение получают программно-аппаратные комплексы для восстановления/ извлечения данных с поврежденных НЖМД. Т.е. представьте себе внезапно вышедший из строя у жулика НЖМД. Он с него компрометирующие данные уничтожить не может (в силу того, что его компьютер не воспринимает поврежденный НЖМД). А я их, с использованием своей аппаратуры, прочитать могу.

А вот если переносили файлы на НЖМД эксперта простым копированием - смысла нет, т.к. при копировании временные метки файлов/папок изменяются, а тут вопрос именно в дате установки ПО. Если только временные отметки из файлов реестра брать, но, это уже высокие материи...
__________________
Есть одна только врожденная ошибка — это убеждение, будто мы рождены для счастья.
(с) А.Шопенгауэр
Igor Michailov вне форума   Цитировать выделенный текст Ответить с цитированием