mboost-dp1

Microsoft Corporation

COFEE er ubrugelig imod rigtige hackere

- Via InterN0T - , indsendt af MaXe

Tilbage i 2008 forærede Microsoft en softwarepakke til politiet, verden over kaldet COFEE (Computer Online Forensic Evidence Extractor), der bl.a. skulle være en hjælp til at indsamle beviser fra computere.

Pakken blev for nyligt lækket på nettet, og det har de benyttet sig af hos non-profit organisationen InterN0T.net, hvor de har taget et nærmere kig på værktøjskassen mod cyber-kriminalitet.

Dommen er hård, ifølge Hans-Michael Varbæk og Thomas Stig Jacobsen, der står bag gennemgangen, så mener de, COFEE må være lavet i en kaffepause, da den hverken er nyskabende eller øjenåbende.

Ifølge Varbæk og Jacobsen består COFEE blot af en samling af små programmer, som har været en del af Windows i lang tid, eller kan hentes på deres hjemmeside (de tidligere SysInternals-programmer).

Det er også begrænset, hvilke computere COFEE kan anvendes på, idet Windows Vista og Windows 7 ikke er understøttet, det vil først ske engang i det nye år.

Konklusionen for Varbæk og Jacobsen er derfor, at COFEE ikke vil have den store effekt på de cyberkriminelle, der blot ved lidt om computere.





Gå til bund
Gravatar #1 - luuuuu
17. nov. 2009 08:58
Det er jo bare skræmmende tydeligt at Hr. Varbæk og Hr. Jacobsen ikke har den fjerneste fucking ide om hvad programmet overhovedet skal bruges til.


Det er et automatiseringsværktøj du kan stikke i hånden på en computerdum politibetjent, der gør den computerdumme politibetjent i stand til at skabe et øjebliksbillede af en tændt computer hos en forbryder.

Data der ellers vil gå tabt hvis computeren først skal slukkes og transporteres til et laboratorie kan derfor gemmes uden at der skal sendes specialteknikere ud til hver enkelt forbrydelse.

Det er på ingen måde meningen at det skal være DET ULTIMATIVE ANTI-HACKER VÆRKTØJ TIL DIG OG MIG OG HVEM SOM HELST.

Det er også derfor enhver respektabel webside der har analyseret COFEE skriver med store flotte bogstaver, at "dette program er ikke noget for dig - lad være med at hente det, du kan ikke bruge det til noget".
Gravatar #2 - eliassorensen
17. nov. 2009 09:20
Ja, de er da helt galt på den, og kan overhovedet ikke se, hvor hackere kommer ind i billedet.

http://www.microsoft.com/industry/government/solut...
Gravatar #3 - Ildhesten
17. nov. 2009 09:29
Kræver værktøjet ikke også at man er logget ind i forvejen? I så fald kan jeg ikke se det smarte i det. Hvis computeren er låst, kan den mistænkte jo nægte at låse den op, eller skynde sig at slukke den. Og så får man jo ikke meget mere ud af besøget end hvis betjentene tager strømmen og tager computeren med ind til undersøgelse.
Gravatar #4 - nomissenrojb
17. nov. 2009 09:43
Værktøjet og mange andre kan uden de store problemer komme uden om brugerkonti delen af Windows. Så folk kan nægte lige så meget de vil.
Personligt kan jeg komme ind på en hver Windows maskine uden kryptering på ca 1 minut.
Gravatar #5 - Ganin
17. nov. 2009 10:03
#2
[ironi]
En hacker er jo krimminel, det ved alle jo, også Linus Torvalds
[/ironi]

In any case, hvis du har data som politiet eller regeringen kunne være interreseret i, så kan du bruge dette værktøj til at vide hvad du skal beskytte dig imod hvis du får besøg, aka have et anti-cofee program kørende...
Gravatar #6 - Ildhesten
17. nov. 2009 10:09
#4 Nu tillod jeg mig lige at kigge i manualen til værktøjet, og der står umiddelbart ikke noget om at den kan omgå passwords. Samt manualen til hvordan betjenten eller "front-line investigator" (som manualen kalder dem), siger at de blot skal sætte usb-sticken med COFEE i computeren, og så vælger runner.exe når den der autorun ting popper frem. For mig ser det ud som om de her skal være logget ind i forvejen.

Desuden hvad er din kilde til at netop COFEE værktøjet kan omgå passwords? (Og nej jeg vil ikke se links til en avisartikel hvor en journalist som ikke ved hvad han snakker om siger at den kan).

Hvad andre programmer, og hvad du kan, er ret ligemeget i relation til COFEE. Det er hvad COFEE kan gøre i hænderne på en betjent med ikke mere viden end et IT-kørekort, der er relevant.
Gravatar #7 - fidomuh
17. nov. 2009 10:27
#6

Saavidt jeg husker, fra tidligere beskrivelser, kan der bootes paa vaerktoejet, som saa kan omgaa windows passwords.

Derudover er der vist nogle ret heftige bagdoere i Windows, jaevnfoer Amerikansk lovgivning.

Men det er vel floejtende ligegyldigt anyway, alle der benytter computeren til den slags, som er bare lidt it-kyndige, bruger kryptering.
Hell, jeg bruger kryptering alene fordi det er min arbejdscomputer. :)
Gravatar #8 - Raekwon_
17. nov. 2009 10:28
#4 En del af pointen ryger jo hvis du booter udenom vha en linux live cd, da du så er nødt til at slukke maskinen.
Der er ikke noget 'magi' i at man kan boote på et 'live' system og tilgå data på en harddisk uden at have passwordet til en konto på det faste styresystem. Heller ej nogen heftig bagdør.
Gravatar #9 - Amunium
17. nov. 2009 10:29
#7: Men hvis der skal bootes, kan man jo lige så godt slukke den og tage den med på laboratoriet.

Men ja, at lave it-ulovligheder uden at bruge kryptering, er som at røve en bank uden maske. Så er man fandeme selv ude om det.
Gravatar #10 - fidomuh
17. nov. 2009 10:31
#8

Bagdoerskommentaren, var mere ment som at MS er blevet paalagt at lave bagdoere til regeringen i USA, hvorfor det er rimeligt sandsynligt at selv kryptering fra Windows 7, kan brydes af staten. :)
Gravatar #11 - Ildhesten
17. nov. 2009 10:31
#7 Det undrer mig bare at de ikke oplyser dem der skal bruge værktøjet om det i manualen så.

Har du desuden nogen kilder på det med bevidst indbyggede bagdøre i Windows? (Det lyder lidt som konspirationsteori i mine ører).
Gravatar #12 - Tore
17. nov. 2009 10:34
Nu er dansk lovigvning sådan lidt dum, at du tvinges til at oplyse passwords/nøgler til kryptering, ellers formodes det af loven, at du skjuler det som du anklages for. Hurra for en af du få tilfælde for omvendt bevis byrde :)
Gravatar #13 - Ildhesten
17. nov. 2009 10:40
#12 Jeg antager du naturligvis har en paragraf eller en dom klar du kan henvise til.
Gravatar #14 - fidomuh
17. nov. 2009 10:51
#11

Ikke saa meget andet, end at det er specificeret i den Amerikanske lovgivning.
Du er velkommen til at laese paa de nye tilfoejelser siden 2001, gerne DMCA og The Patriot Act.

Knock yourself out.
Gravatar #15 - kjeldmis
17. nov. 2009 10:58
#14: kan du ikke lige finde den klare specificering?

Jeg tror egentlig Microsoft har tænkt over det. Et stykke software som dette er dømt til at blive lækket før eller senere. Dog imponerer det mig hvis det faktisk er sandt at Microsoft har lagt en feature på der kan omgå Passwords. Det er da det samme som at Ruko frigiver en nøgle der kan bruges i enhver ikke systemkodet dør.

Er der nogen der har en kilde på det?
Gravatar #16 - LordMike
17. nov. 2009 10:59
#14.. Leder pt. kan ikke finde referencer..

Help?
Gravatar #17 - GurliGebis
17. nov. 2009 11:04
kjeldmis (15) skrev:
Det er da det samme som at Ruko frigiver en nøgle der kan bruges i enhver ikke systemkodet dør.


Det findes allerede - det kaldes en bankenøgle.
Gravatar #18 - albatros
17. nov. 2009 11:22
hmm var lige tæt på at skrive et langt indlæg om hvordan man kan besyktte sig mod ting som COFEE, fysisk komfiskering, tvungen udlevering af passwords, selv endda totur etc,
også hvordan du skal beskytte dig mod overvågning (ja et kablet tastatur er ikke meget bedre end et trådløst hvis elektriske støj sagtens kan læses med det rigtige udstyr)

Jeg blev nu enig med mig selv at det nok var at opfordre til kriminalitet så slettede det hele igen =)

der er jo sikkert også scriptkiddies der læser dette forum =)
Gravatar #19 - Ganin
17. nov. 2009 12:24
#12
Nu er det sådan at der er et par krypteringer som giver 2x forskellige resultater... et tomt eller dit rigtige drev... Så du giver dem det "forkerte" password og så har de ingen data. det vil sige, du har intet ulovligt.

Check Plausible Deniability, selv Truecrypt har det.
Gravatar #20 - wertylerty
17. nov. 2009 12:30
#18
Du er sej
Gravatar #21 - OrangeNewton
17. nov. 2009 13:06
Hvor mange af disse 'rigtige' hackere anvender egentligt Windows?
Gravatar #22 - zin
17. nov. 2009 13:10
#21: Få, men mange af de "rigtige" hackere har lyst til at bryde ind på en Windows-platform, hvor omtalte værktøjer kan være behjælpelige... Måske. :-)
Gravatar #23 - Tagger
17. nov. 2009 19:28
#0

Jaja, men har hackerne ikke stadig softICE?

Eller findes det ikke mere? :)
Gravatar #24 - XorpiZ
17. nov. 2009 19:58
#15,16

Tror ikke i får fidomuh til at finde noget som helst bevis på den påstand han kommer med. Normalt fungerer det sådan, at han påstår, at det står i en eller anden lovgivning og så beder han modparten om at finde det.. det er en ret udbredt taktik, når man spreder FUD og ikke aner, hvad man snakker om.

Selvfølgelig findes der ikke bagdøre til den amerikanske regering i Windows 7.
Gravatar #25 - vulpus
17. nov. 2009 20:02
#24 eller bagdøre til windows 7 som den amerikanske regering kan udnytte.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login