Discovery znanje
/ Knowledge Discovery >> Discovery znanje >> tech >> računalnik >> računalniška varnost >>

Kako zveri Worked

one " pomeni, da se vse, kar je v paketu lahko zajeti in uporabiti. Druga vrsta mikrofone je past-in-sled, kar pomeni, da lahko FBI zajame le podatke, ciljno, kot so e-poštni račun sporočila, ki se pošiljajo ali opraviti Spletna stran naslov, da je osumljenec je na obisku. Povratna oblika trap-in-sled, ki se imenuje pero-register, skladbe, kjer se e-mail z osumljencem, ki prihajajo iz ali kjer obiski spletnega mesta osumljenca izvirajo.

FBI stiki osumljenca za ISP in zahteva kopijo back-up datotek dejavnosti osumljenca. FBI vzpostavlja računalnik zveri na ISP spremljati aktivnost osumljenca. Računalnik je sestavljen iz:

  • Pentium III Windows NT /sistema 2000 s 128 megabajtov (MB) pomnilnika RAM
  • A komercialno uporabo komunikacijske opreme
  • A custom C ++ aplikacija, ki deluje v povezavi s komercialnega programa zgoraj zagotoviti snifferji in filtriranje
  • A vrsto fizičnega sistema zaklepanja, ki zahteva posebno geslo za dostop do računalnika (Ta ohranja kdorkoli, ampak FBI od fizično dostop do zveri sistem.)
  • Naprava izolacija omrežje, ki omogoča sistem Carnivore nevidni za karkoli drugega v omrežju (To preprečuje, da bi kdorkoli od vdor v sistem drugega računalnika.)
  • A 2-GB ( GB) Iomega Jaz disk za shranjevanje zajetih podatkov (Na Jaz pogon uporablja 2-GB izmenljivih kartuš, ki jih lahko zamenjali ven tako preprosto, kot disketo.)

    FBI konfigurira programsko zver z IP naslov osumljenca, tako da bodo zveri zajame le pakete iz te posamezne lokacije. Ignorira vse ostale pakete. Carnivore kopije vse od paketov iz sistema osumljenca, ne da bi ovirali pretok omrežnega prometa. Ko so narejene kopije, gredo skozi filter, ki ohranja le e-poštnih paketov. Program določa, katere pakete vsebujejo temelji na protokolu zavitka. Na primer, vse e-poštne pakete uporabite SMTP SMTP (). E-mail pakete se shranijo na Jaz vložka. Enkrat na dan ali dva, agent FBI obišče ISP in zamenjav ven Jaz kartušo. Posrednik meni naložena kartušo in jo postavlja v posodi, ki je opremljena z datumom in zapečateni. Če je tesnilo poškodovano, oseba zlom je treba podpisati, datum in ga zalepite - drugače vložek mogoče šteti za " ogrožena ". Nadzor se ne more nadaljevati, za več kot mesec dni brez podaljšanja od sodišča. Ko končate, FBI odstrani sistem od ISP. Zajeti podatki se obdelujejo s pomočjo Packeteer in Coolminer. Če rezultati zagotavljajo dovolj dokazov, lahko FBI jih uporabiti kot del postopka zoper

    Page [1] [2] [3] [4] [5]