как сделать так чтобы в случае изъятия нмжд органами исключить возможность записи туда компроментирующих данных (детская порнография или переписка с аль-каедой, например)?
> как сделать так чтобы в случае изъятия нмжд органами исключить возможность записи туда компроментирующих данных
Никак. Формально по закону, экспертиза и эксперт несут ответсвенность за свое заключение, а органы ничего в вещдоках не должны модифицировать (это попадает под вагон статей УК). Но если такое произошло... То все - только требование повторной экспертизы, отвод предвзятых экспертов, вопли в прессе (журналюги любят жареное) и так далее - может, и повезет...
> Сжать информацию всего диска с помощью функции типа md5, и заверить результаты перед изъятием
md5 не является доказательством в российском суде. Да и времени не будет. Необходимо требовать опечатывания _всех_ интерфейсных разъемов и портов внешних носителей, и срочно искать хорошего адвоката и нормального эксперта. Перед началом экспертизы провести осмотр всех пломб и печатей, и если хоть одна вскрыта - требовать объявить результаты экспертизы недействительными. Ро завершении экспертизы - все опломбировать снова на случай если кому придет в голову провести "повторную экспертизу".
А вообще все ФС содержат множество косвенных признаков, свидетельствующих о порядке и времеи появления данных на них - надо только докопаться до них.
>Сжать информацию всего диска с помощью функции типа md5,
и заверить результаты перед изъятием
Есть много методов декодирования защищенных данных, терморектальный криптоанализатор, например. :-)
>как сделать так чтобы в случае изъятия нмжд органами исключить возможность записи туда компроментирующих данных (детская порнография или переписка с аль-каедой, например)?
НИКАК.
Использовать аппаратное шифрование всех данных на жестком диске. Контроллеры для этого есть в продаже. Для авторизации пользователя использовать USB-ключ, который сожрать на глазах у ментов.
А еще, как вариант - НЖМД не использовать. Грузиться с Live-CD, инфу брать из инета или CD, DVD. Данные выгружать на внешние сервера за границей. Трафик естественно, шифрованным гонять
> А еще, как вариант - НЖМД не использовать. Грузиться с Live-CD, инфу брать из инета или CD, DVD. Данные выгружать на внешние сервера за границей. Трафик естественно, шифрованным гонять
резонно предположить, что при анализе с изъятого диска не загружаются, а подключают к другой системе. если использовать фс, не совместимую ни с чем кроме ядра лежащего на том же изъятом диске (например изменённая ext2), этот номер не пройдёт.
ИМХО, только организационно-правовыми мерами. Технические методы помочь могут весьма слабо, в конце-концов, фальсификаторы могут вместо изъятых дисков подсунуть вообще другие.
> Использовать аппаратное шифрование всех данных на жестком диске
И что? Затрут все твои закриптюканые данные, поставят туда варезные winxp, photoshop, corel, office, MSVS enterprise, Delphi, 1C - потом все это опишу и впаяют тебе пять лет с конфискацией и выплатой 3 лимонов деревянных обворованым бедным правообладателям :-)