dc.contributor.authorПавлов, В.В.-
dc.identifier.issn2708-6070 (online)-
dc.description.abstractПравильність висновку проведеного дослідження найкраще перевіряється повторним дослідженням та порівнянням отриманих результатів. У криміналістичних видах експертиз дуже великий відсоток видів досліджень, в яких застосування руйнуючих методів є необхідним. Комп’ютерно-технічна експертиза відрізняється від багатьох інших видів досліджень наявністю мінімальної кількості методів, що призводять до руйнування або зміни інформаційного вмісту речового доказу після проведеного дослідження. При дослідженні носіїв інформації виконавцю (експерту) надається унікальна можливість скопіювати увесь інформаційний вміст накопичувача інформації на свою робочу станцію для подальшого дослідження. Тим самим відкривається можливість проведення самоконтролю – копіювання інформаційного вмісту та застосування до нього програмних засобів можна провести декілька разів, чим можливо підтвердити правильність зробленого висновку. Судові експерти в практиці виконання комп’ютерно-технічної експертизи фізично не стикаються з власником наданого на дослідження носія, але в ході дослідження інформаційного вмісту мимоволі складається деяке уявлення про людину (психологічний портрет), що займалася наповненням цього інформаційного вмісту, особливо, коли на носії інформації міститься операційна система. В операційній системі та в прикладному програмному забезпеченні, що може в ній міститися, зберігається дуже багато інформації про свого користувача. Прикладне програмне забезпечення може зберігати в собі особисті налаштування користувача, і при його дослідженні «ззовні», тобто з іншої операційної системи, ці особисті налаштування найчастіше не видно або досліджуване програмне забезпечення взагалі не зможе завантажитись в середовищі іншої операційної системи.uk_UA
dc.description.abstractThe correctness of the conclusion of the conducted research is best verified by repeated research and comparison of the obtained results. In forensic research, there is a very large percentage of research types in which the use of destructive research methods is necessary. Computer-based expertise differs from many other types of research by having a minimal number of methods that lead to the destruction or alteration of the information content of the material evidence after the study. When researching information carriers, the performer (expert) is given a unique opportunity to copy all information content of the information storage to his workstation for further research. This opens up the possibility of self-control – copying information content and applying software to it can be done several times, which can confirm the correctness of the conclusion. Forensic experts do not physically encounter the owner of the media provided for the research in the practice of computer-technical expertise, but in the course of the research of the information content, unintentionally they get some idea about the person (psychological portrait) who has been engaged in filling this information content, especially when a storage medium contains an operating system. A lot of information about its user is stored in the operating system and in the application software that may be contained therein. The application software can store the personal settings of the user, and when examined from the outside, that is, from another operating system, these personal settings are often not visible or the software under study will not be able to download at all in another operating system environmentuk_UA
dc.subjectвіртуальна машинаuk_UA
dc.subjectVirtual Boxuk_UA
dc.subjectнакопичувач інформаціїuk_UA
dc.subjectопераційна системаuk_UA
dc.subjectкомп’ютерно-технічна експертизаuk_UA
dc.subjectvirtual machineuk_UA
dc.subjectinformation storageuk_UA
dc.subjectoperating systemuk_UA
dc.subjectcomputer technical expertiseuk_UA
dc.titleПрактика завантаження операційної системи, що міститься на цифровому носії інформації в середовищі віртуальної машиниuk_UA
dc.title.alternativePractice of downloading the operating system on digital media in virtual machine environmentuk_UA
