Kreuvfs Allerweltsblog

2012-01-01

Antiforensik

Abgelegt unter 28C3 von Kreuvf um 18:12:46

Sprecher: Martin Wundram
Sprache: Deutsch
Link: mirror.fem-net.de
Unterhaltungswert: 4/5
Informationsgehalt: 5/5
Bonus: siezt das Publikum
Nochmal?: Ja
Bewertung: Martin hat diesen Vortrag extrem trocken angefangen, es hatte den Anschein, dass er alles sehr genau machen will, um eine hohe Qualität zu gewährleisten. Zu diesem Zeitpunkt war ich jedoch skeptisch, ob das was wird oder nicht. Er hat mich dann aber vom Gegenteil überzeugen können. Er hat ein großes Wissen über Forensiktools und hat erstaunlich einfache Sicherheitslücken live demonstriert. Sicherheitslücken, die so gravierend sind, dass man als Täter problemlos Dinge vor dem Forensiker verstecken kann, wenn man in seiner Registry nur an den richtigen Stellen die öffnenden und schließenden Teile eines HTML-Kommentars schreibt… Die trockene und seriöse Art haben den OMFGWTFBBQ-Effekt nur noch verstärkt. Es wurde jedenfalls deutlich, dass in der Forensiksoftware-Sparte das Thema Sicherheit bei Weitem noch nicht ein so wichtiges Thema ist wie es sein sollte, was sehr erschreckend ist, wenn man sich vorstellt, dass auf Basis von Untersuchungen mit solchen Tools Urteile gefällt werden.