<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do Blog informatyków śledczych</title>
	<atom:link href="http://www.siis.org.pl/blog/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.siis.org.pl/blog</link>
	<description></description>
	<lastBuildDate>Fri, 02 Mar 2012 20:16:08 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Skomentuj EDRM &#8211; Przetworzenie danych, którego autorem jest Kamil Borkusewicz</title>
		<link>http://www.siis.org.pl/blog/przetworzenie-danych/#comment-54537</link>
		<dc:creator>Kamil Borkusewicz</dc:creator>
		<pubDate>Fri, 02 Mar 2012 20:16:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.siis.org.pl/blog/?p=838#comment-54537</guid>
		<description>bardzo ciekawy artykuł
pozdrawiam</description>
		<content:encoded><![CDATA[<p>bardzo ciekawy artykuł<br />
pozdrawiam</p>
]]></content:encoded>
	</item>
	<item>
		<title>Skomentuj EDRM &#8211; Pozyskanie i Zabezpieczenie danych, którego autorem jest Mateusz Hajnysz</title>
		<link>http://www.siis.org.pl/blog/pozyskanie-i-zabezpieczenie-danych/#comment-54532</link>
		<dc:creator>Mateusz Hajnysz</dc:creator>
		<pubDate>Fri, 02 Mar 2012 15:38:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.siis.org.pl/blog/?p=835#comment-54532</guid>
		<description>Dziękuję bardzo za komentarz i cenne uwagi. Na pewno zgadzam się w kontekście uzupełnienia niniejszego tematu. Praktyka Legal Hold, chętnie wykorzystywana w krajach, w których system prawny jest bardziej rozwinięty (prawo precedensowe, eng. common law), jest również coraz częściej stosowana w Polsce, przynajmniej w kontekście samych założeń. W naszym dotychczasowym doświadczeniu były to głównie przypadki dotyczące firm, które są notowane na amerykańskiej giełdzie i podlegają regulacjom Securities and Exchange Commission (SEC). Lokalnie natomiast bardzo często wykorzystywane jest wspomniane przez Pana wstrzymanie polityki retencyjnej, czyli np. dyski wykorzystywane cyklicznie do przechowywania kopii zapasowych danych z serwerów plików oraz poczty elektronicznej zostawały wyłączone z procesu archiwizacji i przekazywane nam do zabezpieczenie. W ich miejsce natomiast zostały wprowadzane świeże dyski.
Tak jak Pan wspomniał, szczególnie istotne jest zapewnienie, że pozyskane i zabezpieczone dane są nienaruszone i podczas ewentualnej prezentacji wyników w sądzie musimy być w stanie to wykazać.</description>
		<content:encoded><![CDATA[<p>Dziękuję bardzo za komentarz i cenne uwagi. Na pewno zgadzam się w kontekście uzupełnienia niniejszego tematu. Praktyka Legal Hold, chętnie wykorzystywana w krajach, w których system prawny jest bardziej rozwinięty (prawo precedensowe, eng. common law), jest również coraz częściej stosowana w Polsce, przynajmniej w kontekście samych założeń. W naszym dotychczasowym doświadczeniu były to głównie przypadki dotyczące firm, które są notowane na amerykańskiej giełdzie i podlegają regulacjom Securities and Exchange Commission (SEC). Lokalnie natomiast bardzo często wykorzystywane jest wspomniane przez Pana wstrzymanie polityki retencyjnej, czyli np. dyski wykorzystywane cyklicznie do przechowywania kopii zapasowych danych z serwerów plików oraz poczty elektronicznej zostawały wyłączone z procesu archiwizacji i przekazywane nam do zabezpieczenie. W ich miejsce natomiast zostały wprowadzane świeże dyski.<br />
Tak jak Pan wspomniał, szczególnie istotne jest zapewnienie, że pozyskane i zabezpieczone dane są nienaruszone i podczas ewentualnej prezentacji wyników w sądzie musimy być w stanie to wykazać.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Skomentuj Volatility 2.0, którego autorem jest Adam Ziaja</title>
		<link>http://www.siis.org.pl/blog/volatility-2-0/#comment-54510</link>
		<dc:creator>Adam Ziaja</dc:creator>
		<pubDate>Fri, 10 Feb 2012 16:33:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.siis.org.pl/blog/?p=734#comment-54510</guid>
		<description>w wersji 2.1_alpha możliwa jest już analiza pamięci Linux
http://tech.adamziaja.com/search?q=volatility</description>
		<content:encoded><![CDATA[<p>w wersji 2.1_alpha możliwa jest już analiza pamięci Linux<br />
<a href="http://tech.adamziaja.com/search?q=volatility" rel="nofollow">http://tech.adamziaja.com/search?q=volatility</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Skomentuj EDRM &#8211; Pozyskanie i Zabezpieczenie danych, którego autorem jest mkraqu</title>
		<link>http://www.siis.org.pl/blog/pozyskanie-i-zabezpieczenie-danych/#comment-54508</link>
		<dc:creator>mkraqu</dc:creator>
		<pubDate>Tue, 07 Feb 2012 15:48:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.siis.org.pl/blog/?p=835#comment-54508</guid>
		<description>Panie Mateuszu,
Przyjemnie podany trzeci etap EDRM.
W gestii drobnego uzupełnienia:
Trzeci etap zwany jest &quot;Preservation and Collection&quot;. Niezależnie od tłumaczenia, jakie przyjmiemy dla pierwszego członu ważne jest wskazanie jego celu, a mianowicie ochrona wybranych danych (w bardzo wolnym tłumaczeniu: izolacja oraz ochrona danych w sposób umożliwiający ich użycie jako wiarygodnych ). Ten etap to wykorzystanie możliwości (prawnych i technicznych) środków mający na celu &quot;zamrozić&quot; dane przed ich faktycznym zabezpieczeniem. Ma to kluczowe znaczenie przy większych projektach, kiedy sam etap zabezpieczania danych może trwać dość długi okres czasu.
Prawne możliwości to np.  Legal Hold (to pojęcie polecam jako temat osobnego wpisu na blogu), techniczne to np. wstrzymanie polityki retencyjnej. Oczywiście gama możliwości zależna jest od systemu prawnego w jakim funkcjonujemy i technicznych możliwości klienta. Nie da się ukryć, że charakter sprawy również będzie miał ogromny wpływ na gamę środków, jakie zostaną zastosowane.
Jako ciekawostkę dodam, że na samym etapie zabezpieczania zasobów serwerowych przydatne okazuje się krótkoterminowe wstrzymanie polityki kopii zapasowych.

Pozdrawiam serdecznie i czekam na etap czwarty.
Mkraqu</description>
		<content:encoded><![CDATA[<p>Panie Mateuszu,<br />
Przyjemnie podany trzeci etap EDRM.<br />
W gestii drobnego uzupełnienia:<br />
Trzeci etap zwany jest &#8222;Preservation and Collection&#8221;. Niezależnie od tłumaczenia, jakie przyjmiemy dla pierwszego członu ważne jest wskazanie jego celu, a mianowicie ochrona wybranych danych (w bardzo wolnym tłumaczeniu: izolacja oraz ochrona danych w sposób umożliwiający ich użycie jako wiarygodnych ). Ten etap to wykorzystanie możliwości (prawnych i technicznych) środków mający na celu &#8222;zamrozić&#8221; dane przed ich faktycznym zabezpieczeniem. Ma to kluczowe znaczenie przy większych projektach, kiedy sam etap zabezpieczania danych może trwać dość długi okres czasu.<br />
Prawne możliwości to np.  Legal Hold (to pojęcie polecam jako temat osobnego wpisu na blogu), techniczne to np. wstrzymanie polityki retencyjnej. Oczywiście gama możliwości zależna jest od systemu prawnego w jakim funkcjonujemy i technicznych możliwości klienta. Nie da się ukryć, że charakter sprawy również będzie miał ogromny wpływ na gamę środków, jakie zostaną zastosowane.<br />
Jako ciekawostkę dodam, że na samym etapie zabezpieczania zasobów serwerowych przydatne okazuje się krótkoterminowe wstrzymanie polityki kopii zapasowych.</p>
<p>Pozdrawiam serdecznie i czekam na etap czwarty.<br />
Mkraqu</p>
]]></content:encoded>
	</item>
	<item>
		<title>Skomentuj FTK Imager 3.0, którego autorem jest Adam Ziaja</title>
		<link>http://www.siis.org.pl/blog/ftk-imager-3-0/#comment-54500</link>
		<dc:creator>Adam Ziaja</dc:creator>
		<pubDate>Fri, 03 Feb 2012 15:24:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.siis.org.pl/blog/?p=271#comment-54500</guid>
		<description>Witam, szkoda, że praktycznie wszystkie opisywane narzędzia są pod system Windows, a nie Linux :-).</description>
		<content:encoded><![CDATA[<p>Witam, szkoda, że praktycznie wszystkie opisywane narzędzia są pod system Windows, a nie Linux <img src='http://www.siis.org.pl/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Skomentuj Carving &#8211; podstawy, którego autorem jest Adam Ziaja</title>
		<link>http://www.siis.org.pl/blog/carving-podstawy/#comment-54499</link>
		<dc:creator>Adam Ziaja</dc:creator>
		<pubDate>Fri, 03 Feb 2012 15:22:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.siis.org.pl/blog/?p=339#comment-54499</guid>
		<description>Witam, w praktyce niestety wystarczy jednokrotne nadpisanie danych i są nie do odzyskania, więc wystarczy, że ktoś ma chodź elementarne pojęcie o tym to usunie je nie do odzyskania, oczywiście dochodzi tutaj jeszcze np. pod Linux swap, pliki tymczasowe itd, dlatego zawsze należy nadpisać wolną przestrzeń :-).</description>
		<content:encoded><![CDATA[<p>Witam, w praktyce niestety wystarczy jednokrotne nadpisanie danych i są nie do odzyskania, więc wystarczy, że ktoś ma chodź elementarne pojęcie o tym to usunie je nie do odzyskania, oczywiście dochodzi tutaj jeszcze np. pod Linux swap, pliki tymczasowe itd, dlatego zawsze należy nadpisać wolną przestrzeń <img src='http://www.siis.org.pl/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Skomentuj Weryfikacja zabezpieczonego obrazu – dlaczego ważna i jak ją przeprowadzić? &#8211; komentarz, którego autorem jest Adam Ziaja</title>
		<link>http://www.siis.org.pl/blog/weryfikacja-zabezpieczonego-obrazu-%e2%80%93-dlaczego-wazna-i-jak-ja-przeprowadzic-komentarz/#comment-54498</link>
		<dc:creator>Adam Ziaja</dc:creator>
		<pubDate>Fri, 03 Feb 2012 15:12:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.siis.org.pl/blog/?p=381#comment-54498</guid>
		<description>Witam, co do ostatniego punktu to z pewnością pokazanie więcej praktyki :-).</description>
		<content:encoded><![CDATA[<p>Witam, co do ostatniego punktu to z pewnością pokazanie więcej praktyki <img src='http://www.siis.org.pl/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Skomentuj Odzyskiwanie skasowanych wiadomości z archiwum PST &#8211; ScanPST, którego autorem jest Rafał Sz.</title>
		<link>http://www.siis.org.pl/blog/odzyskiwanie-skasowanych-wiadomosci-z-archiwum-pst-scanpst/#comment-54435</link>
		<dc:creator>Rafał Sz.</dc:creator>
		<pubDate>Fri, 20 Jan 2012 08:48:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.siis.org.pl/blog/?p=546#comment-54435</guid>
		<description>Witam serdecznie.
W przypadku przypadkowego usunięcia poczty opisany problem pomógł odzyskać utracone maile.
Bardzo dziękuję za konkretny artykuł :)</description>
		<content:encoded><![CDATA[<p>Witam serdecznie.<br />
W przypadku przypadkowego usunięcia poczty opisany problem pomógł odzyskać utracone maile.<br />
Bardzo dziękuję za konkretny artykuł <img src='http://www.siis.org.pl/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Skomentuj Odzyskiwanie skasowanych wiadomości z archiwum PST &#8211; ScanPST, którego autorem jest Krzysztof K</title>
		<link>http://www.siis.org.pl/blog/odzyskiwanie-skasowanych-wiadomosci-z-archiwum-pst-scanpst/#comment-39239</link>
		<dc:creator>Krzysztof K</dc:creator>
		<pubDate>Fri, 19 Aug 2011 13:59:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.siis.org.pl/blog/?p=546#comment-39239</guid>
		<description>Witam.

Ogromnie dziękuję za te informacje. Dzięki nim odzyskałem większość wiadomości z Outlook 2003. 
Po przeinstalowaniu systemu operacyjnego i Outlook&#039;a 2003 na nowo i wskazaniu dotychczasowego pliku pst jako głównego magazynu poczty, to Outlook po uruchomieniu nie wyświetlał żadnej wiadomości! ;-(
Plik *.pst nie był ruszany (znajdował się na innej partycji) i miał rozmiar około 1 GB.

Analizując całą sytuacje i możliwe przyczyny utraty wiadomości mam podejrzenie, że może wiadomości utraciłem w wyniku włączenia w Outlooku funkcji archiwizacji... A plik archiwum.pst znajdował się w domyślnej lokalizacji (na partycji systemowej) i przez reinstalacje został usunięty.
Na szczęście dzięki Pana poradzie udało się je odzyskać.

Pozdrawiam i dziękuję bardzo.</description>
		<content:encoded><![CDATA[<p>Witam.</p>
<p>Ogromnie dziękuję za te informacje. Dzięki nim odzyskałem większość wiadomości z Outlook 2003.<br />
Po przeinstalowaniu systemu operacyjnego i Outlook&#8217;a 2003 na nowo i wskazaniu dotychczasowego pliku pst jako głównego magazynu poczty, to Outlook po uruchomieniu nie wyświetlał żadnej wiadomości! ;-(<br />
Plik *.pst nie był ruszany (znajdował się na innej partycji) i miał rozmiar około 1 GB.</p>
<p>Analizując całą sytuacje i możliwe przyczyny utraty wiadomości mam podejrzenie, że może wiadomości utraciłem w wyniku włączenia w Outlooku funkcji archiwizacji&#8230; A plik archiwum.pst znajdował się w domyślnej lokalizacji (na partycji systemowej) i przez reinstalacje został usunięty.<br />
Na szczęście dzięki Pana poradzie udało się je odzyskać.</p>
<p>Pozdrawiam i dziękuję bardzo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Skomentuj Wyszukiwanie ukrytych/skasowanych partycji cz. 1 – wprowadzenie, którego autorem jest buy silver</title>
		<link>http://www.siis.org.pl/blog/wyszukiwanie-ukrytychskasowanych-partycji-cz-1-%e2%80%93-wprowadzenie/#comment-3809</link>
		<dc:creator>buy silver</dc:creator>
		<pubDate>Tue, 19 Apr 2011 17:12:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.siis.org.pl/blog/?p=594#comment-3809</guid>
		<description>Format tabeli partycji rozumiany przez EFI nazywa si GPT GUID.Partition Table . Program partycjonuj cy ktory rozumie GPT nazywa si . parted wi c jest to narz dzie z ktorego b dziemy korzystali poni ej..Dodatkowo EFI potrafi czyta tylko system plikow FAT wi c takiego formatu.nale y u y dla partycji rozruchowej gdzie elilo zainstaluje j dro...</description>
		<content:encoded><![CDATA[<p>Format tabeli partycji rozumiany przez EFI nazywa si GPT GUID.Partition Table . Program partycjonuj cy ktory rozumie GPT nazywa si . parted wi c jest to narz dzie z ktorego b dziemy korzystali poni ej..Dodatkowo EFI potrafi czyta tylko system plikow FAT wi c takiego formatu.nale y u y dla partycji rozruchowej gdzie elilo zainstaluje j dro&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

