Nello svolgimento di indagini o perizie informatiche forensi è necessario poter analizzare o compiere operazioni su un computer mantenendone completamente inalterati i contenuti: presupposto fondamentale per poter utilizzare gli stessi come “oggetto di prova” in sedi giudiziali.
VOOM Shadow II ® è un dispositivo appositamente realizzato per agevolare e rendere possibile ogni tipo di investigazione su hard-disk senza alterarne in alcun modo i contenuti, operando direttamente sul luogo dell'indagine.
Permette all'investigatore di accedere al computer da analizzare direttamente da un proprio dispositivo, effettuando un boot a computer acceso, osservare il sistema compiendo operazioni di lettura e scrittura, installare strumenti aggiuntivi, sempre evitando comunque che tali trattamenti ne alterino l'aspetto e il contenuto.
Ciò è reso possibile in quanto Shadow II viene visto dal sistema analizzato come una mera interfaccia fisica, e quindi neutrale, e svolge tutte le diverse attività di scrittura su se stesso.
In ogni momento l'investigatore può azzerare il lavoro compiuto, ricominciando in pochi secondi una nuova analisi o indagine.
Vantaggi
La caratteristica fondamentale di Shadow II è quella di permettere ad un investigatore di connettersi in situ direttamente ad un sistema sospetto e poterne quindi osservare ed analizzare i diversi contenuti senza ricorrere a trattamenti che possano alterarli in alcun modo.
Si connette l'unità a computer acceso ed è quindi possibile guardare il sistema oggetto della analisi esattamente come lo vedrebbe l'utente diretto. In tal modo le investigazioni sono molto più rapide ed efficienti e le eventuali esposizioni in fase di giudizio sono più dirette ed efficaci.
Shadow II , essendo un dispositivo hardware completamente trasparente per il BIOS ed il sistema operativo del computer da analizzare, è utilizzabile in presenza di ogni tipologia di sistema operativo e non richiede l'installazione di alcun software per il suo utilizzo. Inoltre non attiva i tradizionali write-blockers del sistema operativo analizzato.
|