Microsoft fait le COFEE
Microsoft vient de publier un logiciel capable d’aider les forces de police à extraire les données d’un disque dur, à condition que Windows soit installé sur la machine.
COFEE
Le logiciel en question qui se trouve sur une clé USB se nomme COFEE (Computer Online Forensic Evidence Extractor). Le système présent sur la clé donne un accès direct aux disques durs et permettrait en un clic et vingt minutes d’extraire des données qui demandaient trois, voire quatre heures de travail auparavant. Ce genre d’outils est utile pour faire des copies de disques avant que la machine ne soit éteinte et transportée. Il faut donc que l’ordinateur soit allumé et que l’utilisateur soit identifié.
Inspirations
C’est en tout cas ce que rapporte Microsoft qui affirme que cet outil, développé par Anthony Fong, un ancien criminaliste de Hong Kong, fut possible grâce au rachat de Sysinternals par Microsoft. Ce dernier voulait ainsi racheter le logiciel Winternals, un programme qui permettait d’administer et gérer des machines tournant sous Windows. Certaines technologies présentes dans Winternals ont été transposées dans COFEE.
Microsoft a martelé que COFEE ne contournait pas Windows BitLocker et a nié l’existence d’une porte secrète qui permettrait aux autorités de s’affranchir de cette méthode de chiffrement des données.
- PS3 devant la Xbox 360 depuis octobre
- Wii Fit et casque Skullcandy en test (LesNumériques)
- Mirror's Edge : un vrai FPS !
- Les meilleures configurations de mai
- Deux nouveaux boîters chez Zalman
- Du MXM pour ordinateur de bureau
- Orange : plus de 7,6 millions de clients ADSL
- Le portable Dell des artistes
- Test du NAS Synology DS207+ (59Hardware)
- Apple : le meilleur support technique au monde
- Intel et un supercalculateur de 10 Pflops
- Opteron AMD à 6 et 12 cores
- eVGA : deux cartes graphiques USB
- Sony y croit
- Un disque dur de la navette Columbia récupéré
- Test du NH-C12P de Noctua (TT-Hardware)
- DH-4B1S : Lite-On grave les BD-R en 4x
- Freezer 7 LP : ventirad low-profile





bof pas si terrible leur clée
il suffit d'être sur linux et c'est bon elle est caduque
j trouve pas ca tres rassurant... ca prouve que personne n'est protegé... surtout si ces clés tombent dans des mains peu orthodoxe...
Oui enfin le niveau de sécu des données d'un users en local quand le dit user est logué sur la machine est proche 0 qd même
c'est vrai qu'en étant logué sur la machine, ya une métode, un peu compexe c'est vrai mai bon ce sont pour les expers, sa s'appelle le copier-coller
j trouve pas ca tres rassurant... ca prouve que personne n'est protegé... surtout si ces clés tombent dans des mains peu orthodoxe...
Evidemment que t'es pas protégé quand ta session est ouverte et ton pc accessible. Cet outil ne semble rien faire de particulier pour accéder à tes données étant donné que les préconditions pour qu'il fonctionne est que ces données soit déjà accessibles.
Ca ne t'empêche pas de te protéger...
Ctrl+Alt+Supp >> verrouiller l'ordinateur et c'est complètement inefficace donc ?
bastien95 : il faut croire que oui =)
Comme quoi quand on dit qu'un PC peut faire le COFEE c'est maintenant vrai lol
Donc on pourra accuser quelqu'un qui utilise OS X ou Linux de dissimuler des preuves...
C'est belge cette "invention" ou quoi ?
Donc on pourra accuser quelqu'un qui utilise OS X ou Linux de dissimuler des preuves... C'est belge cette "invention" ou quoi ?
C'est belge cette réflexion ?
recueillir des preuves exploitables en justice requiert, que ce soit aux USA ou chez nous, de suivre une procédure très codifiée.
Par exemple de ne pas démarrer l'ordinateur mais de démonter le DD pour l'exploiter sur une machine équipée selon la procédure.
Si l'ordinateur est déjà en fonctionnement la procédure est différente car il faut préserver le contenu des différents caches (RAM ou disque) ainsi que les fichiers temporaires qui s'effacent (en principe) avant l'extinction.
Pas sûr que cet outil apporte vraiment quelque chose...
M'enfin...
Seule atout (et de taille) de cette news (dont la provenance est de Microsoft) : Microsoft se fait de la pub. Point barre
collinmic -> toua se qui est fait par l homme en informatique "ainsi que le reste d ailleurs" peut etre defait par l homme ... rien est inviolable c est juste une histoire de temps
pareil que pour blindage antiblidage etc etc...
mais bon on ferais plus rien si on se basait la dessus
je dirai meme +
1 criminel qui utilise windows ? ca existe ?
quelle genre de crime deja ?
Bah, un live CD/usb modifié ça ne fait pas l'affaire ?
Moi j'aime bien la dernière phrase.
Windows Vista Enterprise, l'OS préféré des pédophiles.
System information
All network services
A list of ports that are listening
All product keys for Microsoft products on the computer
The local password database
The password of any wireless networks the computer uses
All network passwords the currently logged on user has stored on the computer
Internet Explorer®, Messenger, Firefox, and e-mail passwords
The Local Security Authority (LSA) secrets, which contain all service account passwords in clear text
A list of installed patches
A recent browsing history
All of this goes into a log file on the flash drive, and takes about 45 seconds.
lien The Seattle News
j trouve pas ca tres rassurant... ca prouve que personne n'est protegé... surtout si ces clés tombent dans des mains peu orthodoxe...
Ctrl+Alt+Supp >> verrouiller l'ordinateur et c'est complètement inefficace donc ?
Bah, un live CD/usb modifié ça ne fait pas l'affaire ?
bah si avec un simple live CD windows PE ou même un linux genre kaella on fait la même chose que la clé coffe
je ne vois pas ce qu'ils ont inventés chez cro$oft
c'est d'une simplicité enfantine, j'utilise souvent cette méthode pour récupérer des données urgente sur un PC qui ne démarre plus
C'est belge cette "invention" ou quoi ?
C'est très drôle de critiquer tout un peuple. Toutes mes félicitations pour ton humour délirant. La prochaine étape, c'est les arabes.
C'est très drôle de critiquer tout un peuple. Toutes mes félicitations pour ton humour délirant. La prochaine étape, c'est les arabes.
Nan mais désolé, en France, on a rien contre les belges (mis à part qu'ils font un brin les boulets depuis quelques temps avec leur histoire de scission), mais c'est juste qu'on fait toujours des blagues sur les belges depuis... houlà, un bon gros bout de temps !
On est bien conscients que c'est de la merde, ces blagues, tout comme les blagues sur les blondes. C'est tout. Tout comme on dit que les paÿdaÿs c'est des fillettes.
C'est pas de la xénophobie ou des clichés vraiment nazes comme si on disait les maghrébins sont tous des voleurs, tous les allemands sont des nazis, ou tous les noirs sont bêtes et pauvres (y'avait eu un souci avec Tintin au Congo à ce sujet). Là c'est débile et méchant.
Mais pour le cas des belges, des blondes et des homosexuels, c'est carrément entré dans notre vocabulaire. Donc autant t'y faire parce que c'est pas près de changer, et vu qu'on est bien conscients que c'est pour rire et que ça n'a rien de concret, ben on en a rien à foutre de ceux qui n'ont pas d'humour ou qui comprennent pas...
Le fait que se soit presque devenu un réflexe ce "c'est une blague de belge" ne le légitime pas pour autant ! Sinon c'est vrai qu'il y a une différence entre ça ou rire des arabes ! Les premiers (donc les belges) s'en foutent, alors que les seconds crieraient au racisme.
Les premiers (donc les belges) s'en foutent, alors que les seconds crieraient au racisme.
Je suis pas si sûr que ça qu'ils s'en foutent, je crois plutôt qu'ils font les mêmes blagues avec les français.
Et pis, bon, je veux pas lancer la polémique, mais je crois que contrairement à certains clichés, le fait de dire que les belges sont benêts n'a pas de racine concrète, non ? Enfin mis à part que c'est un petit pays voisin, y'a une autre raison que ça pour se foutre de leurs gueules ?
Ctrl+Alt+Supp >> verrouiller l'ordinateur et c'est complètement inefficace donc ?
je vais te faire économiser des actions pour verrouiller un ordinateur : touche "Windows" + L !!! ça va beaucoup plus vite que ctrl+alt+del+clic sur "verrouiller", vu qu'en plus la majorité des PCs utilisent l'écran d'accueil, et donc lors du ctrl+alt+del tombent direct sur le taskmgr (gestionnaire des taches) (ou aussi ctrl+shift+esc) ! voilà ! WINDOWS + L !
je vais te faire économiser des actions pour verrouiller un ordinateur : touche "Windows" + L !!!
A noter qu'actuellement, dans mon univ', Win+L n'a aucun effet, donc je suppose que cette action est facilement paramétrable.
Qu'appeles tu "vérouiller" ? Je l'ai fait et cela m'a rebooter le PC (très rapidement d'ailleurs) comme quand on fait ctrl+alt+supp puis cliquer sur "se déconnecter" dans l'onglet Utilisateurs.
Ben ça verrouille.
Ca dit : "Utilisateur X est connecté sur ce PC, vous ne pouvez pas ouvrir votre session" ou un truc du genre.
Solution : X se relogge et ferme sa session, ou alors tu fais un reboot de la machine si t'es vraiment d'humeur massacrante...