ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

03.11.2010, 00:48
|
|
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме: 17234747
Репутация:
5170
|
|
Сообщение от kommers
kommers said:
В прошлом году я был свидетелем судебного разбирательства.
Обвиняемым был один из владельцев игрового зала в нашем городе. Приехал обэп, загрузили аппараты... короче в чем суть..
В качестве доказательсв следаками были представлены экспертные заключения о том что софт нелицензионный в автоматах. Адвокат чела, за 15 минут осадил прокурора и чел пошел домой без последствий. Адвокат оперировал тем что, экспертиза должна была проводиться в лицензированной лаборатории, с сертифицированным оборудованием предназначенным исключительно для чтения информации. К сожалению не помню какую лабораторию он называл, но помню что он говорил суду что она единственная у нас в стране, а эксперт который делал заключение находился у нас в области.
Если доступ к инфо на винте осуществлялся без данного оборудования, не в этой спец лаб. то все заключения не имеют юр. силы.
Вот так.
"Осадил" по одной простой причине: лицензионность продуктов не может быть определена в ходе технической экспертизы. Все остальное - бред, в УПК нет требований к лицензированию негосударственной экспертной деятельности, нет требований к сертификации криминалистического оборудования и т.д. Подобные криминалистические лаборатории формально существуют практически везде в рамках ЭКЦ МВД РФ и ЛСЭ Минюста. Негосударственных контор куда больше. Вот некоторые из них: http://nhtcu.ru/, http://group-ib.ru/
|
|
|

03.11.2010, 05:53
|
|
Постоянный
Регистрация: 20.12.2006
Сообщений: 350
Провел на форуме: 1903667
Репутация:
584
|
|
Сообщение от None
в лицензированной лаборатории, с сертифицированным оборудованием предназначенным исключительно для чтения информации.
помню, тоже что-то было у меня по этой теме. Было проведено более 20 экспертиз. (Даже почерк сверяли..)
Мы жаловались, что их проводят не в положенном месте, не специалисты, что они специально затягивают следствие, а еще каждая экспертиза стоила денег для фсб.
Они сначала додумались делать экспертизу в местном ВУЗе у какого то преподавателя информатики, после жалобы на столь необдуманный жест с их стороны, они пошли делать экспертизу в другое место, тоже к какому то специалисту..(у некоторых даже не было высшего образования) в общем ходили куда угодно, только не в специальную лабораторию которая была у нас в городе, сославшись насколько я помню на то, что в данной лаборатории на данный момент много работы, и заявка на экспертизу моего компа и т.д, будет обработана лишь спустя 6 мес, что не лезет ни в какие ворота. Но так получилось, что дело шло больше года, и если бы они отдали на экспертизу в начале, то спустя 6 мес все бы было действительно по закону, а не через одно место).
|
|
|

03.11.2010, 08:53
|
|
Guest
Сообщений: n/a
Провел на форуме: 782
Репутация:
0
|
|
Господа, и всё-таки, - что показывают логи провайдера? Может ли суд ли по ним восстановить полную картину действий с компьютера?
|
|
|
|

03.11.2010, 09:49
|
|
Участник форума
Регистрация: 01.08.2009
Сообщений: 169
Провел на форуме: 1353033
Репутация:
113
|
|
Да расслабьтесь вы на счет логов провайдера. Не храняться там никакие архивы. Провайдеру это на хрен не нужно. Трафик слушают уже на выходе. Лично ценил только телефонную линию. Входит одно волокно в ящичек 40 на 40 сантиметров (это примерно) и выходит так же одно волокно. Что там внутри за оборудование, не знаю, но если питание отрубить, то будут неприятности. Вот на инете такая же фигня. Траф слушают уже за пределами провайдера, а там уже если что, требуют провайдера выдать всю информацию о пользователе.
|
|
|

03.11.2010, 10:19
|
|
Guest
Сообщений: n/a
Провел на форуме: 782
Репутация:
0
|
|
Как же расслабиться, когда логи уже в деле, а дело в суде? Поэтому и спрашиваю.
|
|
|
|

03.11.2010, 10:33
|
|
Участник форума
Регистрация: 01.08.2009
Сообщений: 169
Провел на форуме: 1353033
Репутация:
113
|
|
Сообщение от Kompot
Kompot said:
Как же расслабиться, когда логи уже в деле, а дело в суде? Поэтому и спрашиваю.
Думать об этом надо было раньше.
По логам восстановить порядок действий не составит труда.
И вообще достаточно забавно, на ачате часто регаются, чтоб рассказать, как их поймали и теперь судят, штрафы налагают. Местный цирк
|
|
|

03.11.2010, 11:09
|
|
Guest
Сообщений: n/a
Провел на форуме: 782
Репутация:
0
|
|
Не вижу ничего забавного, особенно в суде.
То есть, расшифровка покажет адреса , пароли , явки и сам факт определённой команды на конкретном адресе?
|
|
|
|

03.11.2010, 21:52
|
|
Новичок
Регистрация: 13.04.2026
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
В общем разрывать договор с провом не стал, пока что оставлю.
Ещё интересует вопрос если сейчас юзать VPN + соксы чтоб не придерались где я лазию а то малоли будут ведь всё же приписывать что только можно, не вариант наверное?
Думаю другого прова подключить ))) не знаю даже как быть... Без инета не хочу оставаться, ну сами понимаете как в игрухи то играть буду инфу читать??))
Хотелось бы услышать мнение GoodGood по моему ситуэйшену, как быть чё делать. Одно ясно что был мой ip и мой МАК на взломанном серваке + фотки контакта где написано что увлекаюсь кодингом. А да на компе чисто ничего нет и не было)). И бумажка какая то мною подписанная что не причастен к взлому, владею компом на уровне пользователя, никого не знаю никого не слышал, не видел.
С мои слов записано верно, копию паспорта и договора с инетом прилагаю )))) блаа блаа предложение работать в К! Виндовсы ставить не лецинзионные, хакерков сдавать с инета.... )) Кто хочет могу номерок дать, отзвоните, там как раз говорят таких не хватает))
|
|
|

03.11.2010, 23:01
|
|
Новичок
Регистрация: 13.04.2026
Сообщений: 0
Провел на форуме: 0
Репутация:
0
|
|
Да кстати вопрос важный, МАК адрес определяется на стороне провайдера или сервера тоже?
Дело в том что было 3ip на серваке, в тот момент. И все с моего города. И с этих ip выходили в инет в тот же час видимо. Мне всё там втирали, знаю ли я такую то, такого то...
Просто как то всё очень просто произошло, все говорят врываются, ложат, опечатывают всю комп технику, заберают все диски, вообще всё чё рядом с компом... Погружают в машину вместе с родаками и с собой ессно и увозят.
А это сначала звонили всё хотели чтоб я сам приехал, я сказал времени нет. Так через час-два сами приехали я спал не успел дверь открыть)) Через 4 дня опять приехали, я открыл, мне предложили выйти в подъезд поговорить, я говорю заходите дома поговорим. Зашли взяли показания, записали МАК, сказали совпадает. Копию паспорта с договором прова не взяли т.к у меня принтера не оказалось)))) сказали привести. привёз. Не бели не загружали, ничего. ну вот в общем в таком духе всё было. А рассказывают что чуть ли не дверь вышибают, или вообще замок ключник специальный вскрывает... Хз кому верить кому нет.
|
|
|

08.11.2010, 19:49
|
|
Участник форума
Регистрация: 02.12.2006
Сообщений: 126
Провел на форуме: 611883
Репутация:
70
|
|
Мак адрес дальше роутера не выползает, светится только IP, на сторонних серваках но возможно провайдер видит мак и логирует его, в этом случае просто если берут за жабры то меняйте мак и ничего не знаю ничего не видел, это послужит дополнительным плюсом, а так судя по своему опыту если берут за попу то протроянивайте свой комп всем чем можно и ссылайтесь в период следствия что вы непричастны и все деяния незаконные вызваны деятельностью вредноносного ПО.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|