Please use this identifier to cite or link to this item: https://er.chdtu.edu.ua/handle/ChSTU/1487
Title: Практика завантаження операційної системи, що міститься на цифровому носії інформації в середовищі віртуальної машини
Other Titles: Practice of downloading the operating system on digital media in virtual machine environment
Authors: Павлов, В.В.
Keywords: віртуальна машина;Virtual Box;накопичувач інформації;операційна система;комп’ютерно-технічна експертиза;virtual machine;information storage;operating system;computer technical expertise
Issue Date: 2020
Abstract: Правильність висновку проведеного дослідження найкраще перевіряється повторним дослідженням та порівнянням отриманих результатів. У криміналістичних видах експертиз дуже великий відсоток видів досліджень, в яких застосування руйнуючих методів є необхідним. Комп’ютерно-технічна експертиза відрізняється від багатьох інших видів досліджень наявністю мінімальної кількості методів, що призводять до руйнування або зміни інформаційного вмісту речового доказу після проведеного дослідження. При дослідженні носіїв інформації виконавцю (експерту) надається унікальна можливість скопіювати увесь інформаційний вміст накопичувача інформації на свою робочу станцію для подальшого дослідження. Тим самим відкривається можливість проведення самоконтролю – копіювання інформаційного вмісту та застосування до нього програмних засобів можна провести декілька разів, чим можливо підтвердити правильність зробленого висновку. Судові експерти в практиці виконання комп’ютерно-технічної експертизи фізично не стикаються з власником наданого на дослідження носія, але в ході дослідження інформаційного вмісту мимоволі складається деяке уявлення про людину (психологічний портрет), що займалася наповненням цього інформаційного вмісту, особливо, коли на носії інформації міститься операційна система. В операційній системі та в прикладному програмному забезпеченні, що може в ній міститися, зберігається дуже багато інформації про свого користувача. Прикладне програмне забезпечення може зберігати в собі особисті налаштування користувача, і при його дослідженні «ззовні», тобто з іншої операційної системи, ці особисті налаштування найчастіше не видно або досліджуване програмне забезпечення взагалі не зможе завантажитись в середовищі іншої операційної системи.
The correctness of the conclusion of the conducted research is best verified by repeated research and comparison of the obtained results. In forensic research, there is a very large percentage of research types in which the use of destructive research methods is necessary. Computer-based expertise differs from many other types of research by having a minimal number of methods that lead to the destruction or alteration of the information content of the material evidence after the study. When researching information carriers, the performer (expert) is given a unique opportunity to copy all information content of the information storage to his workstation for further research. This opens up the possibility of self-control – copying information content and applying software to it can be done several times, which can confirm the correctness of the conclusion. Forensic experts do not physically encounter the owner of the media provided for the research in the practice of computer-technical expertise, but in the course of the research of the information content, unintentionally they get some idea about the person (psychological portrait) who has been engaged in filling this information content, especially when a storage medium contains an operating system. A lot of information about its user is stored in the operating system and in the application software that may be contained therein. The application software can store the personal settings of the user, and when examined from the outside, that is, from another operating system, these personal settings are often not visible or the software under study will not be able to download at all in another operating system environment
URI: https://er.chdtu.edu.ua/handle/ChSTU/1487
ISSN: 2306-4412
2708-6070 (online)
DOI: 10.24025/2306-4412.1.2020.193369
Issue: 1
First Page: 27
End Page: 33
Appears in Collections:№1/2020

Files in This Item:
File Description SizeFormat 
6.pdfПавлов В.722.56 kBAdobe PDFThumbnail
View/Open
зміст.pdf144.08 kBAdobe PDFThumbnail
View/Open
титул.pdf320.4 kBAdobe PDFThumbnail
View/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.