বাজেয়াপ্ত হওয়ার পরে আমার কম্পিউটারে কী অ্যাক্সেস করা হয়েছিল তা আমি কীভাবে জানতে পারি?


12

আমি কীভাবে জানতে পারি যে তারা কী পেয়েছিল বা দেখেছিল?


6
কে বাজেয়াপ্ত করেছে? একটি বড় পার্থক্য তোলে।
মোয়াব

+1, অবাক করা কেউ এখনও এটিকে ভোট দেয়নি, এটি একটি দুর্দান্ত প্রশ্ন।
মোয়াব

উত্তর:


13

যদি তারা এটি বৈকল্পিকভাবে সঠিক উপায়ে করে থাকে, তবে কী পরীক্ষা করা হয়েছিল তা নির্ধারণ করার কোনও উপায় নেই। সঠিক উপায়টি হ'ল ফরেনসিক প্রযুক্তির জন্য হার্ড ড্রাইভটি বাইরে টানতে, এটি ক্লোন করতে, আপনার হার্ড ড্রাইভটি মেশিনে ফিরে আসা এবং তারপরে ক্লোন চিত্রটি পরীক্ষা করা। এটি কখনই বুট করা হয়নি বলে আপনার ড্রাইভে কোনও চিহ্ন নেই whats তারা ক্লোন চিত্র থেকে কঠোরভাবে কাজ করবে এবং আপনার হার্ডড্রাইভের সমস্ত বিষয়কে আপস করা হিসাবে বিবেচনা করা উচিত এবং আপনারও সচেতন হওয়া উচিত তারা ইমেজ বা চিত্রের কিছু অংশ ধরে রেখেছেন। আশা করি ওখানে কিছু না থাকলে আপনার আফসোস হবে।


1
সত্যই, আপনি অবশ্যই ধরে নেবেন যে তারা সমস্ত কিছু দেখেছেন। (সম্ভবত আপনি মুছে ফেলা ফাইলগুলি অন্তর্ভুক্ত করুন)) কেবল নিজেকে ভাগ্যবান মনে করুন যে তারা সিস্টেমটি ফিরিয়ে দিয়েছে ...
স্যামবি

5
ট্রুক্রিপ্ট ব্যবহার করে পুরো ডিস্ক এনক্রিপশনের আর একটি কারণ।
মোয়াব

4
ট্রুক্রিপট হিসাবে, হ্যাঁ, এটি সাহায্য করা উচিত। তবে আক্রমণকারী যদি নিবেদিত হয় তবে তারা পরিবর্তিত ট্রুক্রিপট বুটলোডারও লাগাতে পারে যা প্রবেশ করা পাসওয়ার্ডটি সংরক্ষণ করবে, তারপরে এটি তাদের সার্ভারে প্রেরণ করবে। যদি তাদের কাছে আপনার ল্যাপটপকে বিচ্ছিন্ন করার সময় থাকে তবে তারা একটি হার্ডওয়্যার কীলগারও লাগাতে পারে।
বেহাল হয়ে

2
@typoknig: একটি কার্যকরভাবে প্রয়োগ করা শক্তিশালী এনক্রিপশনে খাঁটি ব্রুটফোর্স যদিও কয়েক বছর সময় নিতে পারে। তবে পরে যদি দুর্বলতা খুঁজে পাওয়া যায়, তবে আক্রমণটি সংক্ষিপ্ত সময়ের মধ্যে তৈরি করতে পারে। আপাতত, আমি বিশ্বাস করি কীলগিং, হার্ডওয়্যার এবং সফ্টওয়্যার সহজতর হবে
মার্থিন কাহিয়া পাওলো

2
@ মার্থিন কাহিয়া পাওলো আমি একমত যে এটি কয়েক বছর সময় নিতে পারে, তবে এটি সত্যই এনক্রিপশন স্তরের উপর নির্ভর করে। ট্রুক্রিপ্ট আমার বিশ্বাস 256 বিট পর্যন্ত এনক্রিপশন করতে দেয়, যা ডিক্রিপ্ট করতে খুব দীর্ঘ সময় (বছর) সময় লাগবে, তবে এনক্রিপশন <128 বিটটি কেবল কয়েক সপ্তাহ হতে কয়েক মাস সময় নিতে পারে (ওয়াইফাই নেটওয়ার্কগুলিতে ব্যবহৃত এইএস এনক্রিপশনের সাথে আমার অভিজ্ঞতার ভিত্তিতে এই ভিত্তিটি স্থাপন করবে) )।
সর্বশেষে

2

আপনি সর্বশেষ অ্যাক্সেসের সময় দ্বারা সিস্টেমে পুনরায় ক্রমযুক্ত ফাইলগুলি বাছাই করতে আপনি একটি স্ক্রিপ্ট ব্যবহার করতে পারেন। যাইহোক, ইনডেক্সিংয়ের মতো ফাইল সিস্টেমে ক্রমাগত সমস্ত ক্রিয়াকলাপ চলার সাথে তারা ঠিক কী দেখেছিল তা নির্ধারণ করা প্রায় অসম্ভব।


1
কি বা নয় অসম্ভব কাছাকাছি?
ওয়াফার্স 21:19

কি কাছাকাছি অসম্ভব। আমার ডাবল নেতিবাচক কখনও কখনও আমার থেকে সর্বোত্তম লাভ করে :)
জন টি

0

আপনার ফাইলগুলি সর্বশেষে অ্যাক্সেস করার সময়টি দেখার দ্রুততম উপায়, যতদূর আমি জানি:

  1. অনুসন্ধান সরঞ্জামটি ডাউনলোড করুন সবকিছু: http://www.voidtools.com/

  2. এটি ইনস্টল করুন এবং প্রোগ্রামটি চালান, এবং এটি আপনার ডিস্ককে সূচি দেওয়ার জন্য অপেক্ষা করুন (এক মিনিটেরও কম সময় লাগবে)

  3. কলামের শিরোনামগুলিতে রিচ-ক্লিক করুন (যেখানে এটি "তারিখ সংশোধিত তারিখ" বলে), এবং "শেষবার অ্যাক্সেসড" সক্ষম করুন

  4. এখন এলোমেলো কিছু পছন্দ করুন windows

  5. অনুসন্ধানের ফলাফলগুলি সাজানোর জন্য নতুন কলামের শিরোনাম "শেষ অ্যাক্সেসড" এ ক্লিক করুন, যাতে সর্বশেষে শীর্ষে থাকে

  6. আপনার পুরানো অনুসন্ধান মুছুন, এবং অনুসন্ধান করুন *.*। এটি একটি দীর্ঘ সময় নিতে হবে, বিশেষত আপনি যদি প্রথমবারের মতো সমস্ত কিছু ব্যবহার করেন; এটি 10 ​​মিনিট পর্যন্ত হতে পারে, আমি জানি না কতক্ষণ: এটি আপনার পিসির উপর নির্ভর করে; কেবল অপেক্ষা করতে থাকুন, এই পুরানো ইশ পিসিতে আমার 3 মিনিট সময় লাগল

  7. এখন আপনার পিসিতে থাকা সমস্ত ফাইলের একটি তালিকা রয়েছে, যা শেষবার অ্যাক্সেস করার সময় এবং তারিখ এবং সময় সহ তালিকাভুক্ত।

নোট করুন যে পিসি বাহ্যিক আউটপুট ছাড়াই চালু থাকা অবস্থায় উইন্ডোজ কিছু ফাইলও অ্যাক্সেস করে, সুতরাং আপনি নিশ্চিত হতে পারবেন না যে সেই ফাইলটিই সেঁরাই অ্যাক্সেস করেছিলেন।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.