Jj, BIOS sa da zaheslovat, grub sa da zaheslovat, skrina sa da poistit s chasis intrusion, ale ked tam ma niekto fyzicky pristup, je to fakt len otazka casu. Teda ak admini hysterie boli sikovni, tak by si to vsimli. To je ten nekonecny cyklus bezpecnosti: nieco sa prelomi, potom sa na to najde riesenie, to sa prelomi, atd. V tomto pripade sa skor priklanam k nazoru, ze admini by si to vsimli (tj. vypadok by bol radovo minuty az hodiny, kvalitna forenzna analyza na zistenie vsetkych bezpecnostnych prvkov je narocna).
Ad zamok: pred par dnami bolo na CT alebo Nove ukazane, ako sa zlozite zamky daju radovo v sekundach otvorit, obycajnym klepanim s kusom zeleza.
"Nehledě na to že existuje dnes několik způsobů jako odhalit změny v systému, které se udělaly vypojením HDD a jeho úpravou na jiném stroji. Nebo se pletu ??"
Asi mate na mysli nastroje ako tripwire atd. Tie sa daju obist, ak o ich existencii utocnik vie. Napr. je mozno schovat nieco do HPA (host protected area na disku) a tam to typicky tie nastroje neskontroluju. Da sa flashnut BIOS, schovat trojan v grube (v bootloaderi), pri procesoroch podporujucich virtualizaciu schovat trojan ako 'hypervisor'. Vsetko sa da schovat a znova najst, zavisi kto je sikovnejsi, a komu to ako dlho bude trvat.
Samozrejme sa da urobit hash celeho disku/particie a porovnat aktualny obsah oproti "known good" hashu, cim sa neopravneny pristup da zistit najlepsie. Bezpecnost tohoto pristupu zavisi od sily hasovacich funkcii. Hodne pochybujem, ze by policia mala cloveka, ktory by lustil hasovacie funkcie lusknutim prstu alebo stroj, ktory by hadal rychlo preimage kolizie (tj. kolizia k pevne danemu hashu).
IMHO by bolo hrozne narocne urobit to pre policiu tak, aby si to admini nevsimli.

