Когда отказ от признания — преступление

2 апреля, 2026, Oleg Afonin

Чем больше мы зависим от мобильных устройств, тем больше производители стараются обезопасить нас и наши данные от злоумышленников. Технически сложные методы разблокировки, надёжное шифрование, выделенные сопроцессоры безопасности с собственной ОС — лишь вершина айсберга. Но что происходит, когда защищаться приходится вовсе не от злоумышленников? Повсеместное использование шифрования всё чаще приводит к тому, что полиция упирается в глухую стену: получить доступ к данным без участия владельца часто невозможно технически. Этот технологический тупик спровоцировал конфликт между стремлением государства получить доступ к цифровым уликам и фундаментальным правом человека не свидетельствовать против самого себя.

Читать дальше »

Балансировка нагрузки сокращает время атаки при той же скорости

14 ноября, 2024, Oleg Afonin

В очередном обновлении Elcomsoft Distributed Password Recovery (EDPR) была переработана функция, которая распределяет нагрузку на локальные вычислительные ресурсы каждой рабочей станции. Точечные изменения алгоритма распределения нагрузки привели к существенному сокращению времени перебора — при том, что ни видеокарты, ни процессоры не стали работать быстрее. О том, как нам удалось этого добиться — в сегодняшней статье.

Читать дальше »

Внешние накопители с интерфейсом USB: технический обзор

8 ноября, 2024, Oleg Afonin

Чрезвычайно важной категорией накопителей являются внешние диски. Как по нашим данным, так и по данным из открытых источников следует, что многие деятели криминального мира хранят информацию именно на внешних дисках, которые подключаются к компьютеру через интерфейс USB. Несмотря на то, что мы объединили «внешние диски» в одну категорию, фактически мы имеем дело с несколькими различными подходами к организации хранилища.

Читать дальше »

Тёмная сторона искусственного интеллекта

2 ноября, 2024, Oleg Afonin

Как разработчики искусственного интеллекта, так и законодатели ряда стран понимают угрозы и риски, связанные с широким распространением многочисленных инструментов, использующих искусственный интеллект. В сегодняшней публикации мы рассмотрим лишь некоторые из них на основе реальных преступлений, о которых стало известно из средств массовой информации, а в следующей статье — поговорим о том, как искусственный интеллект помогает правоохранительным органам.

Читать дальше »

Снятие образа диска: тестируем скорости копирования NVMe

21 октября, 2024, Vladimir Katalov

Современные твердотельные накопители NVMe требуют специальных подходов при их исследовании. С каждым годом скорость и объёмы таких устройств растут, что ставит ряд непростых задач, связанных как со скоростью, так и с надёжностью передачи больших объёмов данных. В новой статье мы рассмотрим результаты тестирования с использованием OSForensics и FTK Imager на быстром NVMe-диске Samsung 980Pro. В качестве бонуса мы протестировали наш прототип блокиратора записи для NVMe-накопителей; результат оказался интересным.

Читать дальше »

Накопители с протоколом NVMe: технический обзор

16 октября, 2024, Oleg Afonin

Твердотельные накопители с интерфейсом NVMe получили широкое распространение в качестве сверхбыстрых, компактных устройств для хранения данных как в портативных, так и в настольных компьютерах. В этой статье мы разберём различные варианты накопителей NVMe , расскажем о разнице между PCI Express и NVMe и поговорим о совместимости различных протоколов и переходников.

Читать дальше »

Накопители с протоколом SATA: технический обзор

11 октября, 2024, Oleg Afonin

Жёсткие диски и твердотельные накопители с интерфейсом SATA являются одними из самых распространённых решений для хранения данных как в настольных компьютерах, так и во внешних USB-боксах. Диски с интерфейсом SATA часто встречаются и в старых моделях ноутбуков благодаря их относительной дешевизне и низкому по сравнению с моделями NVME энергопотреблению. В этой статье мы разберём варианты интерфейсов, рассмотрим протокол SATA и его применение, а также различные форм-факторы и разъёмы для подключения дисков.

Читать дальше »

Поиск, восстановление и анализ удалённых данных Microsoft Outlook

10 октября, 2024, Vladimir Katalov

Что может найти эксперт-криминалист в файле данных Outlook? Можно ли восстановить удалённые письма, контакты, вложения, встречи и прочее из Microsoft Outlook? Может ли эксперт-криминалист извлечь что-либо из файла Данных Outlook (PST/OST файлы)? Реально ли пользователю скрыть неудобные моменты из переписки, хранящейся в Microsoft Outlook?

Читать дальше »

Стандарты CF: разбираемся в обозначениях и маркировках карт CompactFlash

8 октября, 2024, Oleg Afonin

Карты CompactFlash появились почти на пять лет раньше стандарта SD Card. Разработанный компанией SanDisk стандарт предназначался для цифровых фотоаппаратов, устройств PDA и других компактных устройств, в которых требовалась компактные и быстрые карты памяти. Сегодня карты CompactFlash встречаются, в основном, в профессиональной технике. В этой статье мы расскажем о различных стандартах CF, о разнице между картами CFast и CFexpress, типоразмерах Type A и Type B и отличии последнего от карт XQD.

Читать дальше »

Стандарты SD: разбираемся в обозначениях и маркировках SD-карт

4 октября, 2024, Oleg Afonin

В рамках стандарта карт памяти SD Card существует огромное количество официальных, полуофициальных и неофициальных стандартов и обозначений, многие из которых пересекаются в самых странных комбинациях. Потребители давно запутались в маркировках, а производители не стесняются указывать многочисленные «классы» производительности, типы скоростей и чисто маркетинговые, не имеющие отношения к стандарту маркировки, что ещё сильнее запутывает пользователя. В этой статье мы попробуем разобраться в маркировках современных SD-карт — как официальных, так и неофициальных.

Читать дальше »

Когда скорость имеет значение

27 сентября, 2024, Vladimir Katalov

Недавно мы опубликовали статью с рекомендациями, как добиться максимальной скорости при снятии образов дисков, и получили довольно много откликов – как вопросов, так и дополнений. Мы провели дополнительное тестирование (однозначно не последнее), и делимся с вами результатами.

Читать дальше »