Ivar Madsen wrote:
>
> Nedestående stammer fra en artikkel på computerworld.dk
>
> | Men den forklaring afvises af politiets IT-ekspert, som siger, at det ikke er
> | teknisk muligt at redigere i en pc's logfiler fra en anden maskine.
>
> Og så kan jeg ikke andet end undres, hvad skulle forhindre at man kan redigere i
> en pc's logfiller fra en anden maskine?
Har man først kontrol over en maskine kan det selvfølgelig lade sig gøre at
ændre i dens logs. I større systemer vil man nogen stedder sende logs over
et lokalnet og gemme dem på en dertil indrettet server, som man naturligvis
sikrer ekstra grundigt. Man i den konkrete sag er der så vidt jeg forstår
tale om en enkeltstående hjemmecomputer. Det er selvfølgelig en teoretisk
mulighed, at denne computer har været sikret så godt, at den ikke kunne
overtages udefra. Men det kan jo aldrig bevises. Hvis nogen rent faktisk
har fået kontrol over maskinen kan de jo godt have lukket det hul de kom
ind gennem netop for at man skulle tro, der aldrig har været et hul. Kort
og godt kan en log intet bevise, med mindre man ved med sikkerhed, hvordan
den er blevet til.
Min respekt for computerworld har de i øvrigt for længst sat over styr, men
hvis nogen alligevel har lyst til at læse artiklen fandt jeg den her:
http://computerworld.dk/default.asp?Mode=2&ArticleID=21033
--
Kasper Dupont -- der bruger for meget tid paa usenet.
For sending spam use mailto:aaarep@daimi.au.dk
Their business was zero and it was shrinking.