Microsoft fait le COFEE

00:30 - jeudi 8 mai 2008 par David Civera - source: DailyTech

COFEEMicrosoft vient de publier un logiciel capable d’aider les forces de police à extraire les données d’un disque dur, à condition que Windows soit installé sur la machine.

COFEE

Le logiciel en question qui se trouve sur une clé USB se nomme COFEE (Computer Online Forensic Evidence Extractor). Le système présent sur la clé donne un accès direct aux disques durs et permettrait en un clic et vingt minutes d’extraire des données qui demandaient trois, voire quatre heures de travail auparavant. Ce genre d’outils est utile pour faire des copies de disques avant que la machine ne soit éteinte et transportée. Il faut donc que l’ordinateur soit allumé et que l’utilisateur soit identifié.

Inspirations

C’est en tout cas ce que rapporte Microsoft qui affirme que cet outil, développé par Anthony Fong, un ancien criminaliste de Hong Kong, fut possible grâce au rachat de Sysinternals par Microsoft. Ce dernier voulait ainsi racheter le logiciel Winternals, un programme qui permettait d’administer et gérer des machines tournant sous Windows. Certaines technologies présentes dans Winternals ont été transposées dans COFEE.

Microsoft a martelé que COFEE ne contournait pas Windows BitLocker et a nié l’existence d’une porte secrète qui permettrait aux autorités de s’affranchir de cette méthode de chiffrement des données.

Commentaires
Ajouter un commentaire
Lire les commentaires sur le forum
spartan007 08/05/2008 00:51
Masquer
-0+

bof pas si terrible leur clée
il suffit d'être sur linux et c'est bon elle est caduque

collinmic 08/05/2008 01:55
Masquer
-0+

j trouve pas ca tres rassurant... ca prouve que personne n'est protegé... surtout si ces clés tombent dans des mains peu orthodoxe...

boub popsyteam 08/05/2008 02:27
Masquer
-0+

Oui enfin le niveau de sécu des données d'un users en local quand le dit user est logué sur la machine est proche 0 qd même :evil:

ftyler 08/05/2008 10:48
Masquer
-0+

c'est vrai qu'en étant logué sur la machine, ya une métode, un peu compexe c'est vrai mai bon ce sont pour les expers, sa s'appelle le copier-coller :)

ricky02 08/05/2008 11:02
Masquer
-0+

collinmic a écrit :

j trouve pas ca tres rassurant... ca prouve que personne n'est protegé... surtout si ces clés tombent dans des mains peu orthodoxe...




Evidemment que t'es pas protégé quand ta session est ouverte et ton pc accessible. Cet outil ne semble rien faire de particulier pour accéder à tes données étant donné que les préconditions pour qu'il fonctionne est que ces données soit déjà accessibles.

Ca ne t'empêche pas de te protéger...

Bastien95 08/05/2008 11:15
Masquer
-0+

Ctrl+Alt+Supp >> verrouiller l'ordinateur et c'est complètement inefficace donc ?

Nulenlatin 08/05/2008 11:43
Masquer
-0+

bastien95 : il faut croire que oui =)

shooby 08/05/2008 12:03
Masquer
-0+

Comme quoi quand on dit qu'un PC peut faire le COFEE c'est maintenant vrai lol

LVM 08/05/2008 12:50
Masquer
--2+

Citation :...à condition que Windows soit installé sur la machine.


Donc on pourra accuser quelqu'un qui utilise OS X ou Linux de dissimuler des preuves... :o

C'est belge cette "invention" ou quoi ?

pep3000 08/05/2008 13:55
Masquer
-1+

LVM :
Donc on pourra accuser quelqu'un qui utilise OS X ou Linux de dissimuler des preuves... C'est belge cette "invention" ou quoi ?


C'est belge cette réflexion ?

turlupin en ptard 08/05/2008 14:41
Masquer
-0+

recueillir des preuves exploitables en justice requiert, que ce soit aux USA ou chez nous, de suivre une procédure très codifiée.
Par exemple de ne pas démarrer l'ordinateur mais de démonter le DD pour l'exploiter sur une machine équipée selon la procédure.
Si l'ordinateur est déjà en fonctionnement la procédure est différente car il faut préserver le contenu des différents caches (RAM ou disque) ainsi que les fichiers temporaires qui s'effacent (en principe) avant l'extinction.

Pas sûr que cet outil apporte vraiment quelque chose...

M'enfin...

shooby 08/05/2008 15:29
Masquer
-0+

Seule atout (et de taille) de cette news (dont la provenance est de Microsoft) : Microsoft se fait de la pub. Point barre

wince 08/05/2008 16:00
Masquer
-0+

collinmic -> toua se qui est fait par l homme en informatique "ainsi que le reste d ailleurs" peut etre defait par l homme ... rien est inviolable c est juste une histoire de temps
pareil que pour blindage antiblidage etc etc...
mais bon on ferais plus rien si on se basait la dessus :)

Anonyme 08/05/2008 16:15
Masquer
-0+

je dirai meme +
1 criminel qui utilise windows ? ca existe ?
quelle genre de crime deja ?

eat your potato 08/05/2008 16:32
Masquer
-0+

Bah, un live CD/usb modifié ça ne fait pas l'affaire ?

Mictateur 08/05/2008 18:29
Masquer
-0+

Moi j'aime bien la dernière phrase. :pt1cable:
Windows Vista Enterprise, l'OS préféré des pédophiles. :o

po134 08/05/2008 20:11
Masquer
-1+

Citation :Basically, these tools make it really easy for just about anyone to exploit people who leave their USB ports unprotected. For example, Switchblade can dump the following:

System information
All network services
A list of ports that are listening
All product keys for Microsoft products on the computer
The local password database
The password of any wireless networks the computer uses
All network passwords the currently logged on user has stored on the computer
Internet Explorer®, Messenger, Firefox, and e-mail passwords
The Local Security Authority (LSA) secrets, which contain all service account passwords in clear text
A list of installed patches
A recent browsing history
All of this goes into a log file on the flash drive, and takes about 45 seconds.

lien The Seattle News

luxy68 08/05/2008 23:21
Masquer
-0+

collinmic a écrit :

j trouve pas ca tres rassurant... ca prouve que personne n'est protegé... surtout si ces clés tombent dans des mains peu orthodoxe...



Bastien95 a écrit :

Ctrl+Alt+Supp >> verrouiller l'ordinateur et c'est complètement inefficace donc ?



eat your potato a écrit :

Bah, un live CD/usb modifié ça ne fait pas l'affaire ?



bah si avec un simple live CD windows PE ou même un linux genre kaella on fait la même chose que la clé coffe
je ne vois pas ce qu'ils ont inventés chez cro$oft :sarcastic:

c'est d'une simplicité enfantine, j'utilise souvent cette méthode pour récupérer des données urgente sur un PC qui ne démarre plus ;)

ricky02 09/05/2008 11:41
Masquer
-0+

LVM a écrit :

C'est belge cette "invention" ou quoi ?




C'est très drôle de critiquer tout un peuple. Toutes mes félicitations pour ton humour délirant. La prochaine étape, c'est les arabes.

Mictateur 09/05/2008 15:42
Masquer
-0+

ricky02 a écrit :

C'est très drôle de critiquer tout un peuple. Toutes mes félicitations pour ton humour délirant. La prochaine étape, c'est les arabes.



Nan mais désolé, en France, on a rien contre les belges (mis à part qu'ils font un brin les boulets depuis quelques temps avec leur histoire de scission), mais c'est juste qu'on fait toujours des blagues sur les belges depuis... houlà, un bon gros bout de temps !
On est bien conscients que c'est de la merde, ces blagues, tout comme les blagues sur les blondes. C'est tout. Tout comme on dit que les paÿdaÿs c'est des fillettes.

C'est pas de la xénophobie ou des clichés vraiment nazes comme si on disait les maghrébins sont tous des voleurs, tous les allemands sont des nazis, ou tous les noirs sont bêtes et pauvres (y'avait eu un souci avec Tintin au Congo à ce sujet). Là c'est débile et méchant.
Mais pour le cas des belges, des blondes et des homosexuels, c'est carrément entré dans notre vocabulaire. Donc autant t'y faire parce que c'est pas près de changer, et vu qu'on est bien conscients que c'est pour rire et que ça n'a rien de concret, ben on en a rien à foutre de ceux qui n'ont pas d'humour ou qui comprennent pas... :sweat:

shooby 09/05/2008 16:17
Masquer
-0+

Le fait que se soit presque devenu un réflexe ce "c'est une blague de belge" ne le légitime pas pour autant ! Sinon c'est vrai qu'il y a une différence entre ça ou rire des arabes ! Les premiers (donc les belges) s'en foutent, alors que les seconds crieraient au racisme.

Mictateur 09/05/2008 17:02
Masquer
-0+

shooby a écrit :

Les premiers (donc les belges) s'en foutent, alors que les seconds crieraient au racisme.



Je suis pas si sûr que ça qu'ils s'en foutent, je crois plutôt qu'ils font les mêmes blagues avec les français. ;)
Et pis, bon, je veux pas lancer la polémique, mais je crois que contrairement à certains clichés, le fait de dire que les belges sont benêts n'a pas de racine concrète, non ? Enfin mis à part que c'est un petit pays voisin, y'a une autre raison que ça pour se foutre de leurs gueules ? :heink:

Sn4kY 12/05/2008 19:55
Masquer
-0+

bastien95 :
Ctrl+Alt+Supp >> verrouiller l'ordinateur et c'est complètement inefficace donc ?


je vais te faire économiser des actions pour verrouiller un ordinateur : touche "Windows" + L !!! ça va beaucoup plus vite que ctrl+alt+del+clic sur "verrouiller", vu qu'en plus la majorité des PCs utilisent l'écran d'accueil, et donc lors du ctrl+alt+del tombent direct sur le taskmgr (gestionnaire des taches) (ou aussi ctrl+shift+esc) ! voilà ! WINDOWS + L !

Mictateur 12/05/2008 23:53
Masquer
-0+

Sn4kY a écrit :

je vais te faire économiser des actions pour verrouiller un ordinateur : touche "Windows" + L !!!



A noter qu'actuellement, dans mon univ', Win+L n'a aucun effet, donc je suppose que cette action est facilement paramétrable.

shooby 13/05/2008 10:30
Masquer
-0+

Qu'appeles tu "vérouiller" ? Je l'ai fait et cela m'a rebooter le PC (très rapidement d'ailleurs) comme quand on fait ctrl+alt+supp puis cliquer sur "se déconnecter" dans l'onglet Utilisateurs.

Mictateur 13/05/2008 13:47
Masquer
-0+

Ben ça verrouille.
Ca dit : "Utilisateur X est connecté sur ce PC, vous ne pouvez pas ouvrir votre session" ou un truc du genre.
Solution : X se relogge et ferme sa session, ou alors tu fais un reboot de la machine si t'es vraiment d'humeur massacrante... :o

Ce sujet ne peut plus être commenté.
Publicité
Publicité

Les offres du moment

Tout sur les Logiciels
 Derniers articles sur les Logiciels
Comparatif : quel navigateur Internet est le plus rapide ?

Comparatif : quel navigateur Internet est le plus rapide ?
Tous les navigateurs Internet revendiquent à un moment ou à un autre être le plus rapide du marché. Pour trier ces allégations, nous avons comparé Safari, Chrome, Internet Explorer, Mozilla FireFox et Opera via un panel complet de benchmarks. Lire la suite

  • Le point sur la virtualisation en 2010
    La virtualisation est supportée depuis plusieurs années par les processeurs, mais son utilisation reste parfois flou. Comment fonctionne-t-elle exactement, quels logiciels l’utilisent, quels processeurs la supporte, comment l’exploiter au mieux ? Lire la suite
Tous les articles

Newsletters


  • Besoin d'aide ? Publiez votre question
  • Publier