I mitt första inlägg i tråden så spekulerade jag om hans datorer och att det var dessa som var anledningen till den långa häktningen. 2013-11-26 skrev jag: "Det jag kan tänka mig isf är att dom vill ha tillräckligt med tid för att gå igenom hans datorer, lär nog finnas ett antal, finns det sedan tidigare ett erkännande så kan det finnas krypterad information som tar tid att gå igenom."
(FB) 25-årige studenten Per Häggström mördad på Valhallavägen 1996
Nu nås vi av uppgiften att dom har tagit två av hans datorer, jag gissar att det är analysen av dessa är det som drar ut på tiden.
RO kan misstänkas ha haft krypterad information på dessa, dessa krypterade volymer kan innehålla något som kan binda honom till mordet eller inte men det vet man ju inte innan dom är dekrypterade. Och för att vara tydlig, jag syftar inte på någon lösenordsskyddat zipfil utan det är avancerad kryptering jag avser.
Problem 1 det är inte enkelt att avgöra om det finns krypterad data på en hårddisk, men du kan misstänka att det finns där någonstans.
Problem 2 är att hitta dessa volymer på hårddiskarna, dom går att gömma och är man smart så är det nästintill omöjligt att veta vilka filer på datorn dom ska jobba med. Det går även att gömma krypterade volymer inuti krypterade volymer vilket gör arbetet ännu svårare och ännu mer tidsödande. Man kan även hamna i en sk honeypot.
Det går så klart att dekryptera all data, det är en fråga om lite förnulighet, pengar och framförallt tid.
Problem 3 är att knäcka krypteringen, har du lösenordet eller kan gissa dig till det och har rätt fil så kan det gå snabbt, men tar du fel filer och går bet på dessa så förlorar du massor av tid. Då bara tror du att något på spåret men hittar inget.
Det som gör att jag inte känner mig helt trygg med hur det IT forensiska arbetet gått till är det jag läste i FUPen i en annan mordutredning från i sommras. Där misslyckades dom med den långt enklare uppgiften att knäcka koden till en iPhone 5, dom gav upp helt enkelt. Försöket att ta sig in i iPhonen gjordes av Polisens IT forensiska sektion i Fyrbodal.
Den gången stod det att läsa i FUPen:
"Telefonen har ej gått att undersöka då den är låst med kodlås.
De program som idag används klarar inte av en låst Iphone 5.
Detta har kontrollerats mot rikskriminalpolisen.
Vissa lösenord har provats men det har ej gått att låsa upp telefonen"
/Provokatör