Citat:
Ursprungligen postat av
anetor
Kan dina fynd föra utredningen framåt i bevishänseende (om åklagaren får del av detta)?
Ingen aning då jag mest påtalat brister i utredningen. Men några smågrejer jag lyft fram borde de dubbelkolla. Om inte annat så måste de lägga upp en hel del annorlunda inför hovrätten men det arbetet påbörjades nog så snart rättegången var över i tingsrätten.
Ett intressant perspektiv på detta är att det borde gå att utreda närmare hur någon använde datorn hemma hos SD den natten eller ej.
Åklagaren tar med väldigt virriga och svårtolkade listor i förundersökningen och låter IT-forensiker försöka sig på nån än mer förvirrad tolkning i tingsrättsförhör. Frågorna kan man ju också ha synpunkter på såklart.
Dessutom verkar tidslinje från 13/5 utelämnas helt av någon anledning.
Jag har ju ingen insyn i det som utelämnats i fupen. Men som jag länkat till i inläggen ovan så finns det händelseloggar som de hade kunnat kika i närmare. Och en del annat.
Finns massor av verktyg för att kolla i sånt här. Det har säkert gjorts med alla de system de gar men fokus verkar ha varit på öppnade dokument (pdf från disk eller bilaga i mejl), surf, uppdaterade hemsidor, mejl, chatt osv.
I loggar syns även inloggningar i datorn, omstarter, när ”systeminställningar” ändrats osv osv i oändlighet. Men inte mycket sånt i tidslinjen och protokollen i övrigt.
Jag tänker att man skulle ha gjort en presentation av vad som faktiskt hände i datorn.
Superförenklat exempel:
Den sattes igång 11/5 kl 06:35.
Inloggning sker 06:36.
Webbläsaren Chrome öppnas 06:37.
Någon surfar på Facebook.com 06:37:35.
Någon ändrar inställning för Backup 06:41.
Någon raderar i loggen 06:43.
Datorn startas om 06:46.
Etc
Etc
Etc
Sen fortsätter det fram till 15/5 minst.
På så sätt blir det en rättvis bild av vad som faktiskt hänt. Bättre det än att någon på Flashback efter huvudförhandlingen förklarar vad som liksom ”fattas” i tidslinjen.
Att försvaret tycker det är ok att det är så här rörigt förstår jag men att det accepteras från åklagarsidan är märkligt.
Det är frågan om det cyklats men inga vittnen (han erkänner i princip att han cyklat den kvällen ca?)
Han har varit hemma men inga vittnande grannar osv.
Det enda som skulle gå att visa mer bestämt är exakt hur datorn användes de här dagarna/kvällarna/nätterna.
IT-forensik är väldigt omfattande att försöka beskriva men i det här fallet så måste jag säga att utredarna missar målet ordentligt. Igen, man redovisar surf, mejl, länkar och öppnade dokument när det finns så mycket mer loggat.
De måste kika djupare i loggarna och de måste kika på om LW:s One-mejl endast varit återställningsadress för Gmail eller även registrerad som alternativ adress för inloggning på samma konto som hennes ”huvud-gmailadress”.
Har den inte registrerats som det så kan den vara eller kan ha varit kopplad till något konto hos Google Workspace eller liknande. Där kan vara en väg att kika om ytterligare kan ha gömts undan i det separata molnet.
Enkelt test för att förtydliga vad jag menar:
Testa själv att skriva in hennes One-mejladress i Gmail inloggning. Gmail.com.
Testa sedan samma här:
Admin.google.com
Klicka på Nästa.
Adressen ”hoppar upp” och fältet att skriva in lösen för dyker upp. (Hett tips: Försök inte logga in...)
Två möjligheter finns då. Den mejlen är:
1. en alternativ mejladress för inloggning på vanliga Google-kontot/Gmail OCH återställningsmejladress för hennes ”vanliga” Gmailadress
2. Kopplat till Google Workspace. Betaltjänsten med oändliga möjligheter. T.ex att söka i Gmail så man lämnar avtryck i apo/webbaktiviteter att man sökt i Gmail via Google Apps for Work. Vilket skedde 5/10 2018. Den än sålänge oförklarade inloggningen och sökningen. Att utredningen inte högg på detta är konstigt.
De borde iaf ha skrivit in vad Google Apps for Work är. Testa att googla Google Apps for Work så dyker betaltjänsten Google Workspace upp som toppträffar i sökningen.
Ovan angående mejlen är saker som inte bevisar nåt just nu men som måste kollas. Mest så jag vill lägga fram grejer här så får andra avgöra om det är nåt att ta vidare.
Alltså att det borde kollas hur backuper ser ut för enheterna än bara leta bilder, filmer, inspelade samtal, skärmdumpar i molnen osv.
Jag hade kunnat skriva vidare här vad de kunnat göra mer men nöjer mig med ovan sålänge.
Tillägg: Försöker fatta om utredningen hittat en backup fullt ut på LW:s försvunna mobil eller ej. I moln eller dator. Förstår de hittat det mesta i Google Drive men kanske leta på andra ställen efter backup från dator då främst eller mobiler. Datorn går att återskapa från olika ”generationer” av backups. Där kan de testa också om dessa ”speglingar” finns kvar.