Windows User Group - Slovak Republic
Windows User Group - Slovak Republic Windows User Group - Slovak Republic
RSS
Windows User Group - Slovak Republic
prihlásenie
meno login
heslo
Automaticky prihlásiť
zabudli ste heslo?
zaregistrujte sa

kalendár podujatí
marec 2024 apríl 2024 máj 2024
po ut st št pi so ne
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 1 2 3 4 5
dnes 30.04.2024 dnes 30.04.2024

kto je online?
počet anonymných užívateľov: 11
počet prihlásených užívateľov: 0

Top 10 najčítanejšie
1.Vytvorenie USB boot jed...
2.Oprava MBR sektoru bez ...
3.Windows 7 download
4.HTPC alebo ako si posta...
5.Windows 7 RC v slovenč...
6.Konzole pro zotavení v...
7.Panika menom Conficker
8.Platené vs Zadarmo
9.Inštalujte Windows z U...
10.Windows 7 RC download -...

Windows User Group - Slovak Republic

Horúca káva Microsoftu - Cofee
Windows User Group - Slovak Republic
Bezpečnosť > bezpečnosť

Horúca káva Microsoftu - Cofee

Windows User Group - Slovak Republic

Microsoft uvoľnil COFEE (Computer Online Forensic Evidence Extractor) pre Interpol.

Je to utilita ktorá dokáže odhaliť množstvo údajov oPC.


Stránky na Wikipédií hovoria o COFEE ako o utilite plne porovnateľnej s Linuxovými distribúciami BackTrack, Knoppix STD, PHLAK alebo nUbuntu.

 

Celé COFEE má 15 MB a je plne spúšťateľné z USB kľúča. a vyžaduje Windows XP.

COFEE ma uľahčiť kriminalistom zber údajov z PC (cca 5-20 minút automatickej činnosti, vrátane odhalenia hesla či odomknutie BitLockeru).

COFEE ma cez 150 príkazov, ktoré pomôžu z analyzovať PC či decryptovať hesla. Microsoft COFEE uvoľnil pre 15 krajín (napríklad Poľsko, Nový Zéland, Filipíny či Nemecko) zdarma na testovanie, momentálne sa s ním zaúčajú ďaľší príslušníci polície alebo bezpečnostných služieb v iných krajinách.

 

Tvorcom Cofee je Anthony Fung, príslušník polície v Hong Kongu a člen MISET ( Microsoft Internet Safety Enforcement Team)

 

Oficiálna stránka Microsoftu o COFEE v USA

 

Všetko je to zaslužné a dobré až na jednu drobnosť COFEE sa 7.11.2009 objavil na internete. A v priebehu 24 hodín došlo k stiahnutiu viac ako 2 miliónov kopií.

 

Projekt COFEE bol podporovaný z grantu číslo 2009-BE-BX-K042 z Bureau of Justice Assistance

 

Windows User Group - Slovak RepublicWindows User Group - Slovak Republic Redhawk | utorok 17. novembra 2009 22:26 | Prečítané: 6827 x | hodnotenie: 5/5 |
Windows User Group - Slovak Republic
Windows User Group - Slovak Republic
RE: Horúca káva Microsoftu - Cofee reagovať

Vždy som si myslel, že forensic, len zaistí dôkazy a nie ich zmení/zničí :-) Leda, že by to čo putovalo svetom ako verzia 1.1.2 zo septembra 2009 bol fake :-) Totiž keď som sa s tým hral cez víkend 14.-15. na "dobre" nastavených XP SP3 zaradených do W2k3 domény, tak som ich po reštarte po "forenznom" reporte, alebo takmer nespoznával :-), alebo report odrepotoval len hlášky typu

The xxx service is not started.

Is it OK to start it? (Y/N) [Y]: 
No čo už, treba dúfať, že keď už vyšetrovatelia dostanú do rúk taký mocný nástroj, ktorý za nich pospúšťa niečo zo suity od pánov Russinovicha a Cogswella, niečo z resource kitu, ... v priebehu plusmínus polhodiny, namiesto aby to spravili ručne za plusmínus polhodiny (v prvom prípade skôr mínus, v druhom skôr plus), tak dostanú aj školenie čo vlastne robia a prečo :-) Ale pobavil som sa a dúfam, že aj analytici v ESETe...

borco streda 18. novembra 2009 12:53
RE: Horúca káva Microsoftu - Cofee reagovať

Ano zistil som presne to iste.

Problem moze byt v tom, ze COFEE pozmeni niektore veci :-(mne osobne zmenil nastavenie boot.ini, zmenil heslo v 3 kontach !!!, a zmenil mi nazov skupiny spat na workgroup cim znemoznil pripojit sa na ostatne PC.

 

Heh predpokladam ze ludia v ESETe momentalne nemaju cas venovat sa comukolvek mimo prace :)

Redhawk streda 18. novembra 2009 17:22
RE: Horúca káva Microsoftu - Cofee reagovať

No nechel som nadávať :-), čo všetko to dokáže nastaviť do default stavu alebo kde všade to spolieha na NETBEUI legacy over IP :-). Už sa teším ako MS tool sa objaví v niektorom seriály o vyšetrovateľoch :-) taká mord scéna, kde hlavu na mieste utne až vyšetrovateľ a pitva ukáže, že to bola príčina smrti :-)))

borco štvrtok 19. novembra 2009 09:34
Windows User Group - Slovak Republic

 
Windows User Group - Slovak Republic
vyhľadávanie

partneri

2 % od Vás pre WUG
2 % od Vás pre WUG

sponzori






Windows User Group - Slovak Republic
Windows User Group - Slovak Republic
Windows User Group - Slovak Republic

Copyright © 2008 Windows User Group Slovensko

Windows User Group - Slovak Republic domov Windows User Group - Slovak Republic o nás Windows User Group - Slovak Republic podujatia Windows User Group - Slovak Republic odkazy Windows User Group - Slovak Republic informačné kanály Windows User Group - Slovak Republic
Windows User Group - Slovak Republic