- Liittynyt
- 16.10.2016
- Viestejä
- 18 984
Ahaa, no kerropas missä on Crowdstriken sanottu antaneen 1 to 1 imagen DNC:n servereistä? On annettu "forensic data" imagena, mistä voi olettaa että kaikkea dataa ei ole ollut mukana.
Ja niitä imageja voi manipuloida niin kuin todettu jo aiemmin.
Ei minulla ole tästä enempää sanottavaa. Toiset uskoo vaikka imageen, minä epäilen.
Bears in the Midst: Intrusion into the Democratic National Committee »
Did you comply with FBI’s requests for information?
We’ve provided all forensic evidence and analysis to the FBI related to the DNC investigation as requested. We have never declined any request for information from the FBI related to this investigation, and there are no pending requests for information by the FBI.
Do you have the DNC servers?
We have never taken physical possession of any DNC servers. When cyber investigators respond to an incident, they capture that evidence in a process called “imaging.” It involves making an exact byte-for-byte copy of the hard drives. They do the same for the machine’s memory, capturing evidence that would otherwise be lost at the next reboot, and they monitor and store the traffic passing through the victim’s network. This has been standard procedure in incident response investigations for decades. The images, not the computer’s hardware, provide the evidence.
Eli kyllä.
Ja yhtälailla niiden servereiden sisältöä voidaan manipuloida. Käytännössä kaiken minkä voit tehdä niille imageille voit myös tehdä niille servereille. Voit vaikka ensin manipuloida sen imagen, sitten ajaa sen imagen sisällön sille serverille ja antaa pääsyn serverille. Jolloin se näyttää tasan tarkkaan samalta kuin miltä se manipuloitu image olisi näyttänyt.