this post was submitted on 03 Nov 2023
163 points (97.7% liked)

DACH - jetzt auf feddit.org

8745 readers
5 users here now

Diese Community wird zum 01.07 auf read-only gestellt. Durch die anhäufenden IT-Probleme und der fehlende Support wechseln wir als Community auf www.feddit.org/c/dach - Ihr seid herzlich eingeladen auch dort weiter zu diskutieren!

Das Sammelbecken auf feddit für alle Deutschsprechenden aus Deutschland, Österreich, Schweiz, Liechtenstein, Luxemburg und die zwei Belgier. Außerdem natürlich alle anderen deutschprechenden Länderteile der Welt.

Für länderspezifische Themen könnt ihr euch in folgenden Communities austauschen:

Eine ausführliche Sidebar findet ihr hier: Infothread: Regeln, Feedback & sonstige Infos

Auch hier gelten die Serverregeln von https://feddit.de !

Banner: SirSamuelVimes

founded 1 year ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
[–] Killing_Spark@feddit.de 77 points 8 months ago (2 children)

Ich hab verschiedene Fragen dazu. Einige eher profaner Natur. Aber eine interessiert mich wirklich:

Wie genau kam man denn auf die Idee, dass die beste Möglichkeit diese E-Mails aufzubewahren auf den Laptops ist? Gerade bei solchem wichtigem Material hätte ich erwartet dass das redundant auf sehr dauerhaften Datenträgern gesichert wird.

Magnetband, DVD, irgendwas! Hä?

[–] tryptaminev@feddit.de 41 points 8 months ago (1 children)

Ich bin mir ziemlich sicher, dass es hier Anweisung von oben gegeben hat.

Bei jedem Aktivisten, dem das Handy oder andere Geräte beschlagnahmt wird, wird genau das als erstes gemacht.

[–] Killing_Spark@feddit.de 22 points 8 months ago (1 children)

Ich hätte echt gerne einen Experten dazu gesprochen. Wir haben doch in Deutschland wohl oder übel für ALLES eine Vorschrift. Mir kann doch keiner erzählen, dass es die für Beweissicherung nicht gibt. Und die soll dann so scheisse sein, dass sie keine Redundanz fordert wo möglich?

[–] tryptaminev@feddit.de 22 points 8 months ago (1 children)
[–] catboss@feddit.de 4 points 8 months ago

In der Praxis bricht die Verwaltung gerade durch die Bank zusammen, weil man Jahrzehnte evidente Probleme - wie überall - in der Politik einfach ignoriert hat.

Dazu gehören auch Justizverwaltung und Sicherheitsbehörden. Also will ich damit sagen, ohne es natürlich zu wissen, dass kann auch einfach Inkompetenz kraft Personalnot sein. Glaub ich natürlich bei einer Thematik dieser Bedeutung nicht, weil das darf nicht sein und das muss jedem Beteiligten klar sein. Heißt nur, es ist nicht unmöglich. Leider passiert das auch in wichtigen Bereichen heutzutage ständig.

[–] bionade24@kbin.social 4 points 8 months ago (1 children)

Wie genau kam man denn auf die Idee, dass die beste Möglichkeit diese E-Mails aufzubewahren auf den Laptops ist?

Das rechtlich korrekte Sicherstellen von Daten für spätere Gerichtsverfahren ist der Knackpunkt der IT-Forensik. Wenn du die Daten von sichergestellten Laptops schon mal präventiv extrahierst ohne Beschluss ist das vor Gericht nicht gültig. Was der genaue Stand hier ist, weiß ich leider nicht.

[–] Killing_Spark@feddit.de 4 points 8 months ago (1 children)

Aus Interesse: Wie sind denn da genau die Regeln? Wie definiert so ein Beschluss welche der Daten extrahiert werden dürfen? Und ist ein Image der Festplatte ziehen ohne die Daten anzuschauen schon Extraktion?

[–] bionade24@kbin.social 2 points 8 months ago

Aus Interesse: Wie sind denn da genau die Regeln? Wie definiert so ein Beschluss welche der Daten extrahiert werden dürfen? Und ist ein Image der Festplatte ziehen ohne die Daten anzuschauen schon Extraktion?

Ich habe leider die Paper über das Sicherstellen von Digitalen Beweismitteln ohne Veränderung so öde gefunden, dass ich dort nicht tief drin bin. Das Klonen der Festplatte ist selbstverständlich eine genutze Methode, ob es dort weitere Hürden gibt kann ich mich nicht mehr genau erinnern, aber deine geklonte Platte ist ja evtl immer noch verschlüsselt, was je nach Sicherheitsmethoden des Geräts die Extraktion ohne Veränderung erschweren kann. Mit der Rechtslage in Deutschland kenne ich mich erst recht nicht aus.
Die Ermittlungsbehörden greifen nicht grundlos auf Software wie Cellebrite zu, wenn die Version zugelassen ist, müssen sie sich keine Gedanken mehr machen. Blöd halt nur wenn die Version hackbar war und die Zulassung für Beweismittelextraktion nachträglich entzogen wird. Wenn du auf arxiv.org nach "digital forensics" suchst, findest du einige case-studies und andere Abhandlungen.