Убежал COFEEТайное оружие разработанное Майкрософт для силовиков, Microsoft COFEE, утекло в Интернет.
За него давали много, и никто не надеялся, что его когда-то удастся закачать, но недавно это произошло.
Microsoft Computer Online Forensic Evidence Extractor (COFEE) — набор инструментальных средств, команд помогающий IT-следователям и криминалистам быстро извлекать необходимую для следствия информацию (forensic data) с ПК подозреваемых для доказательства их криминальной активности. COFEE позволяет криминалистам искать по данным прямо на месте эксплуатации в автоматическом режиме. С помощью COFEE создается специальный загрузочный USB диск, который затем запускает программу собирающую улики с ПК подозреваемого.
Microsoft обещает, что с программой справится начинающий пользователь. Набор средств COFEE не является секретной или тайной программой разработанной компанией Microsoft для силовиков США И Канады, но этот инструментарий не был общедоступен для свободного скачивания весьма длительное время, хотя польза от обладания COFEE обычным пользователем весьма сомнительна. Тем не менее заинтересованные лица смогут узнать как и какого именно рода данные способны извлечь следователи с помощью этого инструментария.
Вот что пишет пресса:Интерпол планирует распространить и использовать специализированное аналитическое программное обеспечение Microsoft для работы с криминалистическими данными. Соглашение об этом на днях было достигнуто между сторонами, а сейчас разработка распространяется между 187 странами-членами Интерпола.
Комплекс COFEE (Computer Online Forensic Evidence Extractor – интерактивный извлекатель доказательств из компьютеров) представляет собой USB-накопитель («флэшку»), на которой записано более 150 специализированных программ, помогающих собирать электронные доказательства нелегальной деятельности на месте преступления. По данным Microsoft, сейчас в мире COFEE используют около 2000 офицеров полиции из 15 стран.
Технически, система COFEE в большей степени ориентирована на работу с цифровыми уликами - фотографиями, записями мобильных телефонов, данными аудио и видео наблюдения. Однако, пожалуй, главным преимуществом технологии являются ее развитые аналитические возможности - COFEE способна создавать целостные данные из фрагментарных доказательных элементов таким образом, чтобы их можно было представить в суде.
Не каждый может получить в свое распоряжение флэшку с COFEE – производитель собирается тщательно контролировать распространение столь мощного инструмента. По некоторым неподтвержденным сведениям, инструменты COFEE позволяют обойти самые стойкие пароли с помощью специальных функций, тайно встроенных в Windows. Кроме того, утилиты COFEE позволяют извлечь электронные свидетельства преступлений с компьютеров таким образом, чтобы не оставлять за собой никаких следов, способных повлиять на принятие этих доказательств в суде.
p.s. впервые COFEE засветилась на трекере What.CD (upload by DrWeird)