El konulduğunda bilgisayarımda nelere erişildiğini nasıl öğrenebilirim?


12

Ne bulduklarını veya ne gördüklerini nasıl bilebilirim?


6
Kim tarafından el konuldu? Büyük bir fark yaratır.
Moab

+1, Şaşırmış hiç kimse henüz oy vermedi, bu harika bir soru.
Moab

Yanıtlar:


13

Adli olarak doğru yolu yaptılarsa, neyin inceleneceğini belirlemenin YOK yolu yoktur. Doğru yol, adli tıp teknolojisinin sabit sürücüyü dışarı çekmesi, klonlaması, sabit sürücünüzü makineye iade etmesi ve ardından klon görüntüsünü incelemesi olurdu. Hiç önyüklenmediği için sürücünüzde hiçbir iz kalmayacak. Kesinlikle klon görüntüsünden çalışacaklar ve sabit sürücüdeki her şeyin tehlikeye atıldığını düşünmelisiniz ve ayrıca görüntüyü veya görüntünün bölümlerini koruduklarının da farkında olmalısınız. Umarım orada pişman olacak bir şeyin yoktu.


1
Gerçekten de, her şeyi gördüklerini varsaymalısınız. (Muhtemelen sildiğiniz dosyalar dahil.) Sadece sistemi iade ettikleri için kendinizi şanslı
sayın

5
Trucrypt kullanarak tüm disk şifrelemesinin bir başka nedeni.
Moab

4
TrueCrypt'e gelince, evet, yardımcı olmalı. Ancak saldırgan bu işe adanmışsa, girilen parolayı kaydedecek ve daha sonra sunucusuna gönderecek şekilde değiştirilmiş bir TrueCrypt önyükleyici de ekleyebilir. Dizüstü bilgisayarınızı sökmek için zamanları varsa, bir donanım keylogger bile ekleyebilirler. Paranoyak olun, çok paranoyak olun
Martheen Cahya Paulo

2
@typoknig: İyi uygulanmış güçlü bir şifrelemede saf kaba kuvvet yıllar sürebilir. Ancak, daha sonra bir zayıflık bulunursa, saldırı daha kısa sürede yapılabilir. Şimdilik, keylogging, donanım ve / veya yazılımın daha kolay olacağına inanıyorum
Martheen Cahya Paulo

2
@Martheen Cahya Paulo Yıllar alabileceğini kabul ediyorum, ama gerçekten şifreleme düzeyine bağlı. TrueCrypt, şifreyi çözmek çok uzun zaman (yıl) alacak olan 256 bit şifrelemeye izin veriyor, ancak <128 bit şifreleme yalnızca haftalar ila aylar sürebilir (bunu WiFi ağlarında kullanılan AES şifrelemesi ile deneyimlerime dayanarak) ).
ubiquibacon

2

Sistemdeki dosyaları son erişim süresine göre yinelemeli olarak sıralamak için bir komut dosyası kullanabilirsiniz. Bununla birlikte, dizin oluşturma gibi dosya sisteminde sürekli olarak devam eden tüm etkinliklerle, tam olarak neye baktıklarını belirlemek neredeyse imkansızdır.


1
yoksa değil neredeyse imkansız?
Wuffers

Neredeyse imkansız. Benim çift negatifleri bazen beni en iyi olsun :)
John T

0

Bildiğim kadarıyla dosyalarınıza en son erişildiği zamanı görüntülemenin en hızlı yolu:

  1. Arama aracını indirin Her şey: http://www.voidtools.com/

  2. Kurun ve programı çalıştırın ve diskinizi dizine eklemesini bekleyin (bir dakikadan az sürmelidir)

  3. Sütun başlıklarını ("değiştirilme tarihi" yazdığı yerde) Richt tıklayın ve "Son erişim tarihi" ni etkinleştir

  4. Şimdi rastgele bir şey arayın, windows

  5. Arama sonuçlarını sıralamak için yeni sütun başlığını "En son erişilenler" i tıklayın.

  6. Eski aramanızı silin ve arayın *.*. Bu uzun bir zaman alacaktır, özellikle de Her şey'i ilk kez kullanıyorsanız; 10 dakikaya kadar olabilir, ne kadar süreceğini bilmiyorum: bu PC'nize bağlıdır; beklemeye devam et, bu eski bilgisayarda 3 dakika sürdü

  7. Artık bilgisayarınızdaki tüm dosyaların, en son erişildikleri tarihe ve tarihlere ve saatlere göre listelenmiş bir listesine sahipsiniz.

Bilgisayar harici çıkış olmadan açıkken Windows'un bazı dosyalara da eriştiğini unutmayın, bu nedenle bir dosyaya eriştiklerinden emin olamazsınız.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.