Millä softalla poliisi tutkii koneet?
-
Henrietta Poirot
- Nikke Knatterton
- Viestit: 166
- Liittynyt: Su Elo 30, 2020 9:43 pm
Millä softalla poliisi tutkii koneet?
Haluaisin kannettavaltani kaiken softan 7 vuoden ajalta. Ammattilainen sanoo ettei onnistu. No millä ne poliisit sitten ne kaivaa??
Re: Millä softalla poliisi tutkii koneet?
Enpä osaa tuohon softakysymykseen vastata, mutta kokeile vaikka Googlea: data recovery software.Henrietta Poirot kirjoitti: To Marras 21, 2024 8:24 pm Haluaisin kannettavaltani kaiken softan 7 vuoden ajalta. Ammattilainen sanoo ettei onnistu. No millä ne poliisit sitten ne kaivaa??
Mutta teknisesti:
https://www.jdspicer.co.uk/site/blog/cr ... vices#dataThe space occupied by a deleted file is marked as available for re-use. The content of a deleted file can be recovered until the space occupied by the file is re-used and the content of the file is overwritten. It can be days or months before a deleted file is overwritten and the content cannot be recovered.
Eli periaatteessa tiedosto on palautettavissa niin kauan kun sen paikalle kiintolevyllä ei ole kirjoitettu uutta. Kotikäyttäjän kannalta esimerkiksi Windows tarjoaa "palautuspistettä" (recovery point). Jos se on käytössä niin voidaan hyppiä taaksepäin kuhunkin palautuspisteeseen.
Re: Millä softalla poliisi tutkii koneet?
Entä mistä poliisi tietää näitä mitä julkisuudessakin ollut että "tekijä oli googlannut miten valmistaa pommi" tai "selvittänyt paljonko tulee vankeutta"? Kirjoittaako poliisi rikollisen koneella kirjaimen "a" Googleen ja katsoo mitä sillä on viimeiseksi haettu ja sitten "b" jne. vai onko heillä järeämpiä keinoja?
Re: Millä softalla poliisi tutkii koneet?
Itse kun käytän Firefox-selainta niin tässä ohjeet miten näet sen mitä olet Googlen hakukoneeseen ja myös Google Mapsiin naputellut:MikaK kirjoitti: Pe Marras 22, 2024 12:21 am Entä mistä poliisi tietää näitä mitä julkisuudessakin ollut että "tekijä oli googlannut miten valmistaa pommi" tai "selvittänyt paljonko tulee vankeutta"? Kirjoittaako poliisi rikollisen koneella kirjaimen "a" Googleen ja katsoo mitä sillä on viimeiseksi haettu ja sitten "b" jne. vai onko heillä järeämpiä keinoja?
1) Valitse yläosan valintanauhasta "Näytä".
2) "Sivupaneeli" -> "Sivuhistoria"
3) Sitten vaan katselemaan: Firefox kerää nykyään tällaiset tiedot: Näistähän pääsee eroon tyhjentämällä selaimen välimuistin kokonaan. Sen jälkeen tietojen kaivaminen taitaa olla aika vaikeaa tai mahdotonta. Veikkaanpa kuitenkin, että poliisille nämä tiedot tippuvat kuin tarjottimella, koska kovin moni tavallinen tallaaja ei välimuisteja tyhjentele.
Edit: puhun tuossa koko ajan Googlen hakukoneesta, mutta samalla tavalla selain tallentaa myös muihin hakukoneisiin syötetyt haut.
-
JanitaSlim
- Ben Matlock
- Viestit: 8690
- Liittynyt: Pe Syys 18, 2020 5:51 pm
Re: Millä softalla poliisi tutkii koneet?
Poliisi varmaan saa googlelta tiedot siitä mitä hakuja koneella on tehty.
”Suomen ongelma on se, että meillä on liikaa rasisteja”
Rasistinen äärioikeistolaisuus mädättää kansaamme vastakkainasettelulla.
Pieni merkityksetön vähemmistö, jonka kuolema korjaa muutamassa vuosikymmenessä.
Rasistinen äärioikeistolaisuus mädättää kansaamme vastakkainasettelulla.
Pieni merkityksetön vähemmistö, jonka kuolema korjaa muutamassa vuosikymmenessä.
-
QwertyKeyboard
- Javier Pena
- Viestit: 1744
- Liittynyt: To Huhti 25, 2019 4:05 pm
Re: Millä softalla poliisi tutkii koneet?
Ei siihen tietojen kaiveluun käyttöjärjestelmästä suurimmaksi osaksi mitään softia tarvita vaan käyttöjärjestelmässä mukana olevat työkalut riittävät. Poliisit esimerkiksi kaivaa läpi koneen luomat logit ja katsoo mitä koneella on tehty. Windowsissa on sellainen työkalu kuin Event Viewer millä voi tutkia käyttöjärjestelmän luomia logeja. Windows luo automaattisesti kaikenlaisia logeja siitä mitä koneella on tehty.Henrietta Poirot kirjoitti: To Marras 21, 2024 8:24 pm Haluaisin kannettavaltani kaiken softan 7 vuoden ajalta. Ammattilainen sanoo ettei onnistu. No millä ne poliisit sitten ne kaivaa??
Tietoja voi kaivaa myös koneen rekisteritiedostoista registry editor työkalulla, joka sekin on automaattisesti asennettuna kaikkiin windows koneisiin. Rekistereistä voi päätellä mitä softia koneeseen on ollut asennettuna ja milloin ne on asennettu tai poistettu ja muuta tälläistä.
Sitten on selaimen historia sitä voi tutkia ihan selaimen omista asetuksista. Sieltä vain etsii kohdan history ja alkaa tutkia mitä selaimella on tehty.
Tämän lisäksi on sitten ohjelmia (data recovery software) millä voi yrittää palautella poistettuja tiedostoja, joka sitten onnistuu tai ei onnistuu. Tietokoneen RAM muistia voi tutkia luomalla tiedoston, jossa on kaikki koneen muistissa oleva tieto (memory dump). Sieltä voi kaivella esiin kaikenlaista jossakin tilanteissa.
Re: Millä softalla poliisi tutkii koneet?
Liittyen tuohon Seinäjoen henkirikokseen niin siinäkin hakuhistoria tuli kuin tarjottimella.
viewtopic.php?t=42822
viewtopic.php?t=42822
Re: Millä softalla poliisi tutkii koneet?
Poliisit käyttää kaikenlaisia rikosteknisiä työkaluja, kuten EnCase, FTK ja X-Ways Forensics. Niillä ne voi kaivaa esiin poistetut tiedostot, metadataa ja muuta kamaa kovalevyltä, jopa sellasta mitä normisoftat ei löydä. Lisäksi ne tekee yleensä levykuvan, eli täydellisen kopion sun kovosta, ettei alkuperästä dataa sotketa. Joskus ne löytää jäämiä ja fragmentteja, vaikka tiedostot ois poistettu vuosia sitten. Siksi niiden työkalut on vähän eri tasolla ku perus Recuva tai vastaavat.
Re: Millä softalla poliisi tutkii koneet?
Vähän mietin tuota teoriatasolla kun tv-ohjelmissa uutisoidaan näistä rikollisten tekemistä hauista että ne olisi syytä "piilottaa" kun aika vaikea kiistää syyllisyyttä jos jää kiinni ja omalta koneelta on haettu ko. rikokseen neuvoja ja mediassa olleet rikolliset olleet sen verran hölmöjä. Toki monet näistä on itsemurhan tekeviä kouluampuja ym. että sikäli sama mitä sieltä paljastuu jälkikäteen.
Mutta luulenpa ettei mikään välimuistin tyhjennys auta. Varmaan "miten tehdä täydellinen pankkiryöstö" niin kannattaisi ostaa käteisellä uusi kone/kännykkä ja mennä julkiseen wifiin. Eikä ainakaan kirjautua Chromeen tms. Tai ainakin pitäisi olla riittävän pitkä viive ennen tekoa. Tapahtumia niin paljon että tuskin mitkään Googlenkaan serverit eivät voi vuosien dataa säilöä.
Mutta luulenpa ettei mikään välimuistin tyhjennys auta. Varmaan "miten tehdä täydellinen pankkiryöstö" niin kannattaisi ostaa käteisellä uusi kone/kännykkä ja mennä julkiseen wifiin. Eikä ainakaan kirjautua Chromeen tms. Tai ainakin pitäisi olla riittävän pitkä viive ennen tekoa. Tapahtumia niin paljon että tuskin mitkään Googlenkaan serverit eivät voi vuosien dataa säilöä.
-
QwertyKeyboard
- Javier Pena
- Viestit: 1744
- Liittynyt: To Huhti 25, 2019 4:05 pm
Re: Millä softalla poliisi tutkii koneet?
Jos google tunnus on luotu ennen vuotta 2020 google säästää oletusasetuksilla kaiken hakuhistorian mitä kyseisellä tilillä on tehty ikuisesti eikä logit mitä tilillä on tehty poistu googlen servereiltä ikinä. Eli siellä voi olla vaikka 15 vuotta sitten tehdyt asiat tallessa. Vuoden 2020 aikana tai sen jälkeen luotujen tilijen hakuhistoria ja tililla tehtyjen asioiden logit poistuvat oletus asetuksilla 18 kuukauden jälkeen eli sitä vanhempia juttuja ei enää tallenneta.MikaK kirjoitti: Ma Joulu 09, 2024 12:54 am Vähän mietin tuota teoriatasolla kun tv-ohjelmissa uutisoidaan näistä rikollisten tekemistä hauista että ne olisi syytä "piilottaa" kun aika vaikea kiistää syyllisyyttä jos jää kiinni ja omalta koneelta on haettu ko. rikokseen neuvoja ja mediassa olleet rikolliset olleet sen verran hölmöjä. Toki monet näistä on itsemurhan tekeviä kouluampuja ym. että sikäli sama mitä sieltä paljastuu jälkikäteen.
Mutta luulenpa ettei mikään välimuistin tyhjennys auta. Varmaan "miten tehdä täydellinen pankkiryöstö" niin kannattaisi ostaa käteisellä uusi kone/kännykkä ja mennä julkiseen wifiin. Eikä ainakaan kirjautua Chromeen tms. Tai ainakin pitäisi olla riittävän pitkä viive ennen tekoa. Tapahtumia niin paljon että tuskin mitkään Googlenkaan serverit eivät voi vuosien dataa säilöä.
Niitä asetuksia voi toki muuttaa, mutta aika harva niitä menee muuttelemaan sieltä useiden valikoiden takaa tai edes tajuaa asiaa.
Re: Millä softalla poliisi tutkii koneet?
Kuinka vakavan rikoksen epäily täytyy olla , että poliisi saa oikeudet tutkia Google hakuja?
-
Rotten Ralph
- Nikke Knatterton
- Viestit: 154
- Liittynyt: Ke Syys 26, 2007 9:33 pm
Re: Millä softalla poliisi tutkii koneet?
Pitää olla idiootti jos käyttää googlea. Brave selain ja duck duck anonyymihakukone on kaikkien saatavilla. Ja vpn:kin saa protonilta ilmaiseksi. Kannattaa huolehtia tietoturvasta.
-
QwertyKeyboard
- Javier Pena
- Viestit: 1744
- Liittynyt: To Huhti 25, 2019 4:05 pm
Re: Millä softalla poliisi tutkii koneet?
Muistaakseni se meni niin, että jos epäillään sellaisesta rikoksesta mistä voi saada kaksivuotta tai enemmän vankeutta poliisi saa suorittaa etsinnän epäillyn älylaitteisiin kuten puhelimeen tutkinnanjohtajan päätöksellä. Tosin suomi sai tästä jonkun huomautuksen EU:sta ja jatkossa tähän etsintään tarvitaan tuomioistuimen päätös.Hemmo91 kirjoitti: Ma Maalis 10, 2025 1:46 pm Kuinka vakavan rikoksen epäily täytyy olla , että poliisi saa oikeudet tutkia Google hakuja?
Re: Millä softalla poliisi tutkii koneet?
Eihän Proton ilmainen ole?Rotten Ralph kirjoitti: Ma Maalis 10, 2025 2:02 pm Pitää olla idiootti jos käyttää googlea. Brave selain ja duck duck anonyymihakukone on kaikkien saatavilla. Ja vpn:kin saa protonilta ilmaiseksi. Kannattaa huolehtia tietoturvasta.
Re: Millä softalla poliisi tutkii koneet?
Linux livedistro, osioi sen levyn eri kokoihin ja formatoi eri muotoihin useaan kertaan ja aina sen osioinnin ja formatoinnin jälkeen kirjoittelee vaikka dvd levyistä levynkuvia kovon täyteen useaan kertaan, niin sieltä ei sen jälkeen kyllä löydy yhtikäs mitään. Muistitikin saa kyllä tyhjiksi kun ajaa muistitestit alusta loppuun. Kuukelia ei kannata käyttää sellaisiin hakuihin joita ei halua löytyvän, ei edes kirjautumatta, google vakoilee melkein yhtä lahjakkaasti kuin mikkisofta, josta tuli mieleen, että jos haluaa netissä itseään piilotella niin anroidit, wintoosat ja omenat on siihen hommaan ihan väärä käyttiksiä.
On se proton edelleenkin ilmanen https://protonvpn.com/free-vpn yleensä vaan se ilmainen VPN on toiselta nimeltään niin hidas että hermot menee
Brave selaimeen muuten saa omankin VPN:n jos haluaa. Hyvä selain muutoinkin ja kohtuullisen nopea.
On se proton edelleenkin ilmanen https://protonvpn.com/free-vpn yleensä vaan se ilmainen VPN on toiselta nimeltään niin hidas että hermot menee
Brave selaimeen muuten saa omankin VPN:n jos haluaa. Hyvä selain muutoinkin ja kohtuullisen nopea.
Taumatawhakatangihangakoauauotamateaturipukakapikimaungahoronukupokaiwhenuakitanatahu
40.346°S 176.5402°E
40.346°S 176.5402°E