Citat:
Ursprungligen postat av
notknapparen
Hur var det nu Avel, vad tror du att det finns för chanser att få till 05:23 inloggningen?
Jag har lite svårt att tro att dina tips inte kan leda till något, men låt säga att de inte kommer vidare med något av det där.
Utifrån det vi sett i överklagandet, med rättelserna och tilläggen, kan det gå vägen med den nya vinklingen av bevisvärderingen, tror jag. Idag. Imorgon kan jag tvivla.
Här gäller det att visa att det är helt ologiskt (det finns ingen annan möjlig) att det är någon annan som är den skyldiga. Närapå som att det är ett slutet rum. En är mördad, en lever. Ingen annan finns i rummet, men det finns ingen teknisk bevisning som binder den levande till den mördade. Iaf inte tillräckligt mycket för att visa att det är den levande.
Jag tror att det är möjligt att kunna visa det. Jag tycker att åklagaren har visat att inloggningen vid 05 är rimlig att tro att det är SD, men det går inte att bevisa. Men tillsammans med övrig bevisning blir det roligare att det inte är en random inloggning av random person som råkar hända just mordnatten. Vem skulle ha intresse, vem skulle kunna, vem skulle råka?
Om man lyckas visa vad som raderats och vem som har gjort det, då är SD körd.
För mig är denna den viktigaste, men åklagaren har blodet på tvättmaskinen som sin tyngsta.
Vad tänker du?
Jag är helt på med hur du tänker. Den nya taktiken kan funka. Sen är frågan hur mycket hovrätten vill bli skrivna på näsan hur de ska resonera. Det blir intressant att följa.
Ett intrång i kök och dator gör ingen mördare men även jag vill få det till att bara mördaren kan göra sig skyldig till detta.
Det finns ett enkelt sätt och ett par lite mer avancerade sätt att ta reda på om datorn och webbläsaren använts i köket där.
Kan beskriva det lite här i breda penseldrag. Jag har inte alla förutsättningar klara för mig då jag inre har kopia på det polisen sitter på.
Minimum att kolla är om den URL (webbadress) de hittat i Current Session i webbläsaren är en giltig webbadress för att logga in i One. Detta klaras ju lätt av genom kontakt med One.
Sen så ska/bör det finnas cache-filer i datorn om inloggningen gjorts i den datorn. Och inte via annan enhet.
Positivt är att de hittat just i artefakten Current Session i Chrome. Det betyder att det var den senaste sessionen som var igång.
Från Ones utlåtande/analys och kolla cachefiler kan man gå vidare till att kolla i de databaser som sparar hur man navigerat in på webbadressen.
I en tabell så finns något som heter ”synced” som då kopplas till de webbadresser som besökts med samma synkade konto men från en annan enhet.
Inga cachefiler men synced kopplat till One-URL skulle alltså tala mot att någon använt datorn i köket. Till tilltalades/försvarets fördel alltså.
Det som en vaken rätt skulle kunna förstånär att eftersom åklagare och IT-forensiker gjort en väldigt stor grej av det här med synkade enheter så är det alltså väldigt stor sannolikhet att rätten menar att eftersom åklagaren bara kan visa att inloggning skett så gör det inte att säga varifrån om inte åklagaren bevisar om det skett lokalt i datorn eller från synkad enhet.
Det är väl här mitt inlägg i debaclet har nån mening kanske då.
Det gäller alltså att bevisa
att inloggningen skett
att den skett i datorn i köket
och då kan man titta på nåt som heter Transition Types. Det är webbläsaren Chrome som loggar hur man navigerar in på en sajt/URL. Har man skrivit in URL, klickat på en länk, tryckt på framåt eller bakåtknappen osv. Sånt kan man titta på.
Sen kan man ta till det tunga artilleriet och där finns det lite olika alternativ. Polisens system är helt ok men man kan göra en fil av hela eller delar av den ”image” som de gjort av LW:s ”dator”.
Alla inställningar i det som heter ”Registry”, alltså där man gör inställningar i datorn, får man med och alla händelseloggar ja typ allt möjligt.
Den filen behandlas sen till en supertidslinje villen kan öppnas i t.ex. Timeline Explorer som är byggt för att hantera det som ser ut som stora Excel-blad med ibland flera miljoner linjer.
Går att gränsa av för Kristi Himmelsfärdshelgen om man vill osv.
Då kan man kika på detaljer som inte bara har med Google Chrome att göra. Då får man rubbet.
Polisen har gjort nåt lite mittemellan en File System Timeline och en sån här supertidslinje.
Men resultatet som vi vet är att de inte kunnat visa på att någon använt datorn i köket. De borde ha varit noggrannare.
Så polisen har fått hela skiten hur de ska installera, nån amerikansk snubbe på Youtube som pedagogiskt visar hur man gör och en del annat som kan hjälpa så det inte finns några ursäkter att de inte haft möjlighet.
Kan de då visa att inloggningen gjorts lokalt så har de långt mycket större moment bevismässigt än att ”vi var för sena att begära ut uppgifterna från One” osv.
Bara mördaren kan ha gjort inloggningen och vem är det då som har så bra koll på lösenord och sånt? Jo SD. Jag lyssnade på hans förhör i tingsrätten idag där han pratade just om lösenorden. Han har haft koll.
Men de har kanske inte ens behövts. Antagligen var det bar att klicka i datorn så var man inne i inkorgen. Who knows? Ja inte polisen än iaf vad vi vet.
Samma metoder som ovan gör att applicera på den händelse 23:34 när SD menar att han måste ha öppnat datorn. Det tillfälle han efterlyser att åklagare och försvarare borde ha genomlyst för han är tvärsäker i o m att polisen har redovisat cachefiler från Google Docs/Drive så har han varit hemma.
Men runt den tiden så är det lite spöktimmen vad gäller datorer. Det är uppdateringsdags för Windows och andra ”program”.
Helt beroende på vilka inställningar som finns i ”Registry” som jag nämnt ovan och annat så går det att visa om och när såna här uppdateringar och omstarter gjorts.
Det finns t e x en inställning som jag särskilt poängterat i mitt material som behandlar att man kan ställa in vilka tider som man är aktiv i datorn så uppdateringar och omstarter inte ska göras då osv.
Ja det finns hur många varianter som helst.
Jag är inte IT-forensiker men har ändå koll på detta. Frågar man runt bland forensiker och andra specialister så skulle de tvärsäkert rada upp olika varianter på att redovisa dessa händelser.
Det de har styrt upp i Örebro är helt enkelt inte tillräckligt och att gå upl i nästa rättsliga instans med de här tunna och delvis felaktiga bevisen menar jag faktiskt kan påverka utgången av detta åt fel håll.