Sziasztok!
A kérdésem picit jogi de sokkal inkább technikai.
Adva van egy otthoni hálózat, ahol az egyik gépen a valamilyen törvénybe ütköző tartalom van. Ennek gépnek tulajdonosa A. A másik gép tulajdonosa B időközben megorrol A-ra és véletlenül felfedezi a törvénysértő A tartalmat, és "bizonyítékként" átmásolja azt sajátjára. A rájön hogy B tudja mit tárol a gépén, és B számítógépével együtt "elmenekül".
Bizonyítható-e, hogy a mentett tartalom A gépéről származik?
A számítógépeken Windows [gyanítom XP] fut[ott].
- 1379 megtekintés
Hozzászólások
Tehát így A személy B komputerével felfegyverkezve B-re akarja kenni?
Gondolom albérlet.
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
huhh aszem nem voltam egyértelmű.
A törvénysértő tartalom A gépén volt, B átmásolta, hogy legyen A ellen bizonyítéka. kérdésem, hogy ez valóban bizonyíték-e vagy jogilag teljesen használhatatlan?
[amúgy nem albérlet, és nem jogsértő tartalmakról van szó. az ügy ettől jóval komolyabb]
- A hozzászóláshoz be kell jelentkezni
Szerintem nem bizonyithato, hacsak B-nek bemondasra el nem hiszik (pl. kirendelt igazsagugyi szakerto).
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
> Bizonyítható-e, hogy a mentett tartalom A gépéről származik?
Vannak esetek, amikor igen. Pld: jelen volt két szemtanú a másoláskor. De ha nem volt szemtanú, akkor is másolhatták olyan módon, hogy a "bizonyíték" eredete ne vet fel ésszerű kétséget.
- A hozzászóláshoz be kell jelentkezni
De akkor technikailag nem? [én is ezt gyanítom]
- A hozzászóláshoz be kell jelentkezni
Ennyi infó láttán nem zárnám ki hogy technikai megalapozást lehet találni a bizonyíték eredetére.
- A hozzászóláshoz be kell jelentkezni
Én meg igen. Mondj már egy esetet, amikor bizonyítani lehet minden kétséget kizárólag!
- A hozzászóláshoz be kell jelentkezni
> amikor bizonyítani lehet minden kétséget kizárólag!
Ésszerű kétséget kizáróan. Pld mi a helyzet a másoláskor a hozzáférési jogosultságokkal? Egy átmásolt fájl ACL-je ugyanúgy néz ki, mint egy letöltötté?
- A hozzászóláshoz be kell jelentkezni
Ja, és honnan tudod, hogy nem B másolta át A-nak?
Ráadásul ha A-nál már nincs ott a "törvénysértő tartalom", akkor nincs is mivel összehasonlítani, az ACL meg nem mondja meg, hogy de az igenis az A gépén volt eredetileg. Másrészt meg azt sem biztosítja semmi, hogy B nem állította be úgy az ACL-t, hogy úgy tűnjön, hogy az bizonyít valamit.
De egyébként is, ahogy én látom, ha az a tartalom tényleg törvénysértő, akkor B ugyanúgy törvényt sért vele, ha lemásolja magának. Szerintem ebből az egészből leginkább az az esélyes, hogy B üti meg a bokáját, a helyében nagyon gyorsan megszabadulnék a cucctól.
- A hozzászóláshoz be kell jelentkezni
Technikailag sokkal több érhető el, mint gondolnád. Egy kis olvasnivaló kezdetnek:
http://www.foolmoon.net/downloads/Live_Forensics_Using_WFT.pdf
http://www.clubhack.com/2007/files/Chetan-Mining_Digital_Evidence_in_Mi…
Üdv,
mrceeka
- A hozzászóláshoz be kell jelentkezni
Kérdezek jobbat. Ha bizonyítható is, hogy B gépére biztosan A gépéről került törvénysértő anyag, hogy bizonyítja, hogy azt B gépére maga B másolta? Esetleg mi bizonyítja, hogy A gépére maga A?
- A hozzászóláshoz be kell jelentkezni
"Esetleg mi bizonyítja, hogy A gépére maga A?" <- Ott a pont, kérem szépen!
szürkehrteg
azenoldalamponthu
- A hozzászóláshoz be kell jelentkezni
> "Esetleg mi bizonyítja, hogy A gépére maga A?" <- Ott a pont, kérem szépen!
Azt soha nem lehet bizonyítani, hogy nem az UFO-k voltak, hogy ezzel is valami kísérletet végezzenek. :-)
Tegyük fel hogy van a gépeden 157 darab "érdekes" fájl. Ezeknek van ugye létrehozási dátuma. A létrehozási dátumok alapján kiszámolható a letöltési idő. Legyen ez mondjuk 3 hét.
Mi lenne egy ésszerű érv, hogy nem te töltötted le?
- A hozzászóláshoz be kell jelentkezni
A létrehozási dátum nem mondja meg, hogy az én gépemen lett letöltve, csak azt, hogy valahol akkor töltötték le. De mellesleg az az időpont nem bizonyít semmit, semmi nem garantálja, hogy tényleg akkor lett létrehozva, és nem utólag lett módosítva a létrehozás dátuma valamire.
- A hozzászóláshoz be kell jelentkezni