Məhkəmə üçün proqram təminatının ekspertizası. Proqram təminatının inkişafı və istifadəsi prosesinin yoxlanılması. Kompüter-texniki ekspertizanın növləri




Bu hekayə 3 ildən çox əvvəl baş verib, ona görə də mən “kommersiya sirri” möhürünü təhlükəsiz şəkildə silə və onun təfərrüatlarını İnternetdə səsləndirə bilərəm.
Şirkətimizə Rusiya Federasiyası Müdafiə Nazirliyinin maliyyə nəzarəti departamentindən olan həmkarları proqram təminatının ekspertizasını keçirmək xahişi ilə müraciət etdilər - " Uçuş zamanı fövqəladə halların stend simulyasiyası". Deməliyəm ki, Moskva vilayətindən olan həmkarlar dərhal proqram təminatında bir hiylədən şübhələndilər və nə ilə məşğul olduqlarını və dövlət müqaviləsində elan edilən pula dəyər olub olmadığını başa düşmək üçün müstəqil ekspert qiymətləndirməsi aparmaq qərarına gəldilər. Və dövlət müqaviləsi zarafat deyildi, layihənin ümumi dəyəri təxminən 20 milyon rubl idi!

İlkin məlumatlar:
Tədqiqat üçün ümumi həcmi 2,252,414,699 bayt olan fleş mediada fayllar qəbul edilib. Media kökü iki kataloqdan ibarət idi: FltRec02; SM-AS 2006.

Test kompüterində əməliyyat sistemi: Microsoft Windows XP Professional.
Kataloqdakı faylların təhlili FltRec02
Fayl ölçüsü: 472.899 bayt.

Təqdim olunan bütün fayllar arasında yalnız biri yüklənə bilər - FLTREC02.exe işə salına bilməyən.

Kataloqdakı faylların təhlili SM-AS 2006
Döyüşçü Ace II

Kataloq tutumu: 2,251,941,800 bayt.

Yükləmə faylı FIGHTACE.exe

Faylı işə saldıqdan sonra Şəkildə göstərilən pəncərə açılır. 2

Artıq daxil edilmiş təhlükəsizlik “açarının” olması (Şəkil 3-dəki seçimə baxın) proqram məhsulunun “pirat” mənşəyini göstərir!

Proqramı "oyun" rejimində quraşdırdıqdan və işə saldıqdan sonra istifadəçi rəsmi istehsalçının - Microsoft-un serverində qeydiyyatdan keçməlidir.

rejimində" təlim» «təlim rejimi» istifadəçinin qarşısında açılır, şək. 5 və 6

Nəticə: Tədqiq olunan proqram təminatı "Kompüter oyunları - Simulyatorlar" sinfinə aiddir, onun tərtibatçısı Microsoft Corp., buraxılış ili 1999-cu il, adı Fighter Ace II-dir.

Bir proqram məhsulunun dəyəri, "pirat" mənşəyi nəzərə alaraq, təxminən 70 rubl təşkil edir.

Microsoft uçuş simulyatoru 2002

Yükləmə faylları FLTSIM98.exe, FS2000.exe, FS2002.exe

Bu fayllar "Uçuş zamanı fövqəladə simulyasiya stendi" ekran qoruyucusu altında gizlənən "Microsoft Flight Simulator 2002" proqramını idarə edir. Şirkət QSC "ХХХХХХ" özünü developer kimi göstərməklə müəllif hüquqlarını pozub!

Proqram məhsulunun qanuni mənşəyi haqqında məlumat tapmaq mümkün olmadı!

Yükləmə faylı FSUNISTALL.exe

Yükləmə faylı FSEDIT.exe

Nəticə: Tədqiq olunan proqram təminatı “Kompüter oyunları - Simulyatorlar” sinfinə aiddir, onun tərtibatçısı Microsoft Corp., buraxılış ili 2002, adı “Microsoft Flight Simulator 2002”dir.

Proqram məhsulunun dəyəri, "pirat" mənşəyi nəzərə alaraq, həmçinin sıçrayış ekranı dizaynının dəyəri (Şəkil 7) təxminən 200 rubl təşkil edir.

Ümumilikdə, imtahan üçün alınan proqram təminatının ümumi dəyəri təxminən 270 rubl təşkil edir.

Ekspertiza nəticəsində Müdafiə Nazirliyinin əməkdaşlarına araşdırma aparılması üçün hərbi prokurorluq və əks-kəşfiyyatla əlaqə saxlamaq tövsiyə olunub!

(proqram təminatı və texniki ekspertiza) proqram məhsulunun həqiqiliyini müəyyən etmək üçün proqram obyektinin işləmə qabiliyyətini və verilmiş kompüter sistemində quraşdırılmış aparat və proqram təminatı ilə uyğunluğunu yoxlamaq məqsədi ilə həyata keçirilir. Proqram təminatı ekspertizasının digər vəzifəsi faktiki həyata keçirilən proqram təminatı məhsullarının texniki tapşırığa və müqaviləyə uyğunluğunu yoxlamaqdır.

Proqram təminatı təcrübəsi tələb olunur:

  • proqram təminatının pozulmasının səbəblərini müəyyən etmək;
  • proqram təminatının dəyərini və keyfiyyətini qiymətləndirmək;
  • proqrama dəyişiklikləri müəyyən etmək;
  • proqram məhsulunun həqiqiliyini və ya saxta olduğunu müəyyən etmək;

Proqram təminatı ekspertizası növləri

Proqram təminatı ekspertizası aşağıdakıları edə bilər:

  • bu kompüterdə quraşdırılmış əməliyyat sisteminin növünü və əsas xüsusiyyətlərini müəyyən etmək;
  • proqram təminatının növünü, qrup mənsubiyyətini, təyinatını, iş alqoritmini, quraşdırma vaxtını, məlumatın daxil edilməsi/çıxış üsullarını, dəstəklənən aparat və proqram platformalarının növlərini müəyyən etmək;
  • proqram obyektinin cari vəziyyətini, tipik (normal) parametrlərdən kənarlaşmaların olub-olmamasını müəyyən etmək;
  • proqramın ilkin vəziyyətini və edilmiş dəyişiklikləri müəyyən etmək;
  • müdafiəni aradan qaldırmaq üçün proqrama dəyişikliklərin edilib-edilmədiyini müəyyən etmək;
  • proqrama dəyişikliklərin necə edilməsinin müəyyən edilməsi;proqram mühitindəki səhvlər (proqram mühitindəki xətalar, icazəsiz giriş, zərərli proqramlara məruz qalma və s.);
  • saxta proqram məhsulunun əlamətlərini müəyyən etmək;
  • proqram uğursuzluqlarının səbəbini müəyyənləşdirin: zərərli proqramların hərəkəti, aparat komponentlərinin nasazlığı və ya proqram təminatında səhvlər;
  • proqram təminatına təsir edən istifadəçi hərəkətləri ilə nəticələnən nəticələr arasında səbəb-nəticə əlaqəsinin olub-olmadığını müəyyən etmək;
  • orijinal proqramın və onun tədqiq olunan kompüter sisteminin daşıyıcısındakı surətinin eyniliyini müəyyən etmək;
  • proqramın xüsusi xüsusiyyətlərinə görə müəllifliyi müəyyən etmək;
  • verilmiş proqramın müəlliflik hüququna tabe olub-olmadığını və onun lisenziyasız istifadəyə qarşı müdafiəsi olub-olmadığını və onun nədən ibarət olduğunu müəyyənləşdirin.

Proqram təminatı ekspertizası (proqram və kompüter ekspertizası, proqram təminatı və aparat ekspertizası, proqram məhsullarının ekspertizası) proqram məhsulunun funksional təyinatının, onun mövcud vəziyyətinin və struktur xüsusiyyətlərinin, xüsusiyyətlərinin, əməliyyat alqoritminin öyrənilməsidir. Həmçinin, proqramların yoxlanılması proqram alətində hər hansı dəyişikliyin, o cümlədən qorunmanın aradan qaldırılmasına yönəlmiş dəyişikliklərin olub olmadığını müəyyən etməyə imkan verir. Müstəqil proqram təminatının nəzərdən keçirilməsi zamanı ekspert rəhbərlik edir"İstehlakçı hüquqlarının müdafiəsi haqqında" Federal Qanun, "İnformasiya, informasiya texnologiyaları və məlumatın mühafizəsi haqqında" Federal Qanun, "Fərdi məlumatlar haqqında" Federal Qanun və Rusiya Federasiyasının digər qanunvericilik aktları.

Proqram ekspertizası obyektləri: əməliyyat sistemləri, kommunal proqramlar, xidmət sistemi məlumatları, proqramların işlənib hazırlanması və aradan qaldırılması üçün alətlər, ümumi təyinatlı proqramlar (qrafik və mətn redaktorları, elektron cədvəllər, e-poçt və s.).

Proqram təminatı ekspertizası sualları:

  • Təqdim olunan proqram təminatının ümumi xarakteristikası nədir? Hansı proqramlar daxildir?
  • Təqdim olunan tətbiq proqramının növü, adı, versiyası, növü nədir?
  • Öyrənilən proqram təminatı obyektinin funksional məqsədi nədir?
  • Təqdim olunan proqram məhsulunun funksional məqsədi nədir?
  • Bu proqram alətinin kompüter sisteminin proqram təminatı və aparat təminatı ilə uyğunluğunu müəyyən edin?
  • Proqram alətinin alqoritmi ilkin vəziyyətindən dəyişdirilibmi?
  • Proqram obyektində məlumatın bloklanmasına, məhv edilməsinə və ya dəyişdirilməsinə səbəb olan düşmən funksiyalar varmı?
  • Proqram obyektinin saxta əlamətləri (xüsusi əlamətlər qeyd olunur) varmı?
  • Proqramda normal parametrlərdən sapmalar (infeksiya əlamətləri, sənədləşdirilməmiş funksiyalar) varmı?
  • Proqram təminatının xüsusiyyətləri normativ və texniki sənədlərdə bəyan edilənlərə uyğundurmu?
  • Tamamlanmış proqram məhsulu (proqram təminatı, hazırlanmış texniki tapşırıqlar, vebsayt və s.) texniki tapşırığın, müqavilənin (müqavilə) tələblərinə uyğundurmu?

Proqram təminatının nəzərdən keçirilməsi, son məqsədi proqram məhsulunun tamlığını / tamlığını yoxlamaq olan bir araşdırmadır.

Proqram təminatının nəzərdən keçirilməsi tapşırıqlarına aşağıdakılar daxildir:

  • Texniki şərtlərin tələblərinə uyğunluğunun yoxlanılması (funksionallıq, səmərəlilik, etibarlılıq və s.)
  • Planlaşdırılan aparat və proqram təminatı infrastrukturunda düzgün işləmə
  • əməliyyat sənədlərinin tamlığının yoxlanılması
  • proqram məhsulunun sınaq və ya sənaye istismarında tətbiqinə hazırlığının yoxlanılması

Proqram təminatının ekspertizası prosesi aydın tənzimləmə tələb edir. Bütün prosesi bir neçə mərhələyə bölmək olar:

  • inkişafın müəyyən mərhələlərində podratçının əməkdaşları tərəfindən həyata keçirilən daxili proqram təminatı ekspertizası
  • məhsulun icraya hazırlıq dərəcəsini müəyyən etmək üçün avadanlıqda və sifarişçinin işçi heyətinin cəlb edilməsi ilə həyata keçirilən proqram təminatının qəbul ekspertizası

Layihə qrupu daxilində proqram təminatı ekspertizası icraçı şirkət tərəfindən qəbul edilmiş qaydalara uyğun olaraq həyata keçirilir. Xarici rəylər çox vaxt aşağıdakı standartlara əsaslanır:

  • GOST R ISO/IEC 12207-99,
  • GOST R ISO/IEC 12119-2000,
  • GOST R ISO/IEC 14764-2002,
  • GOST R ISO/IEC 16326-2002,
  • GOST R ISO/IEC 15408-2002

Qəbul sınaqlarının aparılması mərhələsində məhsulun keyfiyyətinin kəmiyyət göstəricilərini və sınaq üsullarını müəyyən edən sənəd proqramı və sınaq proseduru tərtib edilir. Sənədlərin bütün tələblərinin yerinə yetirildiyini yoxlamaq üçün testin həcmini minimuma endirmək mövqeyindən proqram hazırlanır.

Proqram təminatının nəzərdən keçirilməsi proqramı və metodologiyası aşağıdakı bölmələri ehtiva etməlidir (RD 50-34.698-90 AVTOMATLI SİSTEMLƏR, SƏNƏDLƏRİN MƏZMUNUNA TƏLƏBLƏR):

  • obyektin təsviri və məqsədi
  • inkişafın aparıldığı sənədlərin siyahısı (müqavilə)
  • imtahanın məqsədi
  • yoxlanılmalı olan texniki tapşırıqların tələblərinin və məhdudiyyətlərinin siyahısı
  • texniki sənədlərə uyğun olaraq proqram təminatının tamlığının yoxlanılması proqramı və texniki tapşırığın bütün bölmələrinin yoxlanılması üçün sınaq planı (əgər işlənmə prosesi zamanı əlavə tələblər müəyyən edilibsə, o zaman onlar üçün ayrıca ssenari tərtib edilir. dəyişikliklərin edildiyi sənədlər)
  • imtahan proqramının hər bir bölməsi üçün sınaqdan keçirilmiş xarakteristikalar, sınaq şərtləri, testləri avtomatlaşdırmaq üçün istifadə olunan alətlər, test nəticələrinin işlənməsi və qiymətləndirilməsi üsulları haqqında bütün anlayışlar.

Proqram təminatının nəzərdən keçirilməsi proqramı və metodologiyası tərtibatçılar və Sifarişçi ilə razılaşdırılır.

Proqram təminatının ekspertizası prosesində aşağıdakı göstəricilər yoxlanılır:

  • müxtəlif ölçü vahidlərində proqram ölçüsü (funksiyaların sayı, proqramdakı sətirlər, disk yaddaşının ölçüsü və s.);
  • sistemin işləmə müddəti;
  • əmək məhsuldarlığı
  • səhvlərin sayı və uğursuzluqların sayı

Proqram paketinin bütün göstərilən rejimlərdə işləməsi üçün təlimatlar da yoxlanılır və düzəldilir.

Qəbul sınaqları zamanı proqram təminatının ekspertizası Müştərinin stendlərində həyata keçirilir. Proqram vasitələrinin quraşdırılması və stendlərin düzəldilməsi tərtibatçıların nümayəndələri tərəfindən həyata keçirilir.

Proqram təminatının ekspertizası zamanı avtomatlaşdırılmış test alətlərinin istifadəsinə icazə verilir.

Proqram təminatının ekspertizasının nəticəsi Test Hesabatında qeyd olunur. Protokolda aşağıdakılar olmalıdır:

  • imtahanın keçirilmə tarixi və yeri
  • ekspertizanın aparıldığı sənədlərin siyahısı
  • ekspert komissiyasının tərkibi
  • texniki tapşırığın tələblərinə uyğunluğunun qiymətləndirilməsi ilə ümumiləşdirilmiş test nəticəsi
  • sınaq nəticələri və proqram məhsulunun sınaq/sənaye əməliyyatına keçməyə hazırlığı haqqında nəticələr.

Proqram təminatının ekspertizası prosesində tələblərin dəyişdirilməsi zərurəti aşkar edilərsə, texniki spesifikasiyalar hər iki tərəfin razılığı ilə düzəldilə bilər. Orijinal tələblərdən kənara çıxan proqram paketini qəbul etmək də mümkündür. Eyni zamanda, qəbul edilmiş fərziyyələr proqram təminatının yoxlanılması protokolunda qeyd olunur.

Texniki tapşırıqda göstərilən tələblərdən kənarlaşmalar proqram alətinin məqsədlərinə çatmağa əhəmiyyətli dərəcədə təsir edərsə, proqram yenidən baxılmaq üçün geri qaytarılır. İmtahan protokolu təkrar imtahanın müddətini müəyyən edir.

Proqram təminatı və kompüter təcrübəsi məhkəmə-kompüter-texniki ekspertizanın bir növüdür. Kompüter texnologiyasının inkişafı ilə törədilmiş hüquqpozmaların yeni istiqaməti yaranmışdır ki, bu da kompüter informasiyası sahəsində cinayətlər adlanır. Belə cinayətlərdə təkcə məqsədə çatmaq üçün deyil, kompüter texnikası və proqram təminatından istifadə edilir.

Proqram təminatı və kompüter ekspertizasının əsas məqsədi təhqiqat aparılan proqram kompleksinin araşdırılan cinayət əməlində iştirakının müəyyən edilməsidir. Həmçinin, aparılan təhlillər nəticəsində törədilmiş qanunsuz hərəkətlərin izlərinə rast gəlinir. Tədqiqat mövzusu Bu imtahanın xüsusiyyətləri kompüter sistemi proqram təminatının işlənib hazırlanması və tətbiqi xüsusiyyətləridir. Təhlil həm mülki, həm də cinayət işlərində aparıla bilər.

Obyektlər proqram-kompüter ekspertizası aşağıdakı komponentlərdən ibarətdir:

  • Əməliyyat sistemləri (sistem proqram təminatı).
  • Utilitlər (köməkçi proqramlar).
  • Proqram təminatının inkişafı və sazlanması üçün proqram vasitələri.
  • Müəyyən funksiyaları yerinə yetirmək üçün nəzərdə tutulmuş tətbiq proqramları - mətn redaktorları, elektron cədvəllər, iki ölçülü və üç ölçülü qrafiklərlə işləmək üçün proqramlar, təqdimat proqramları, e-poçt proqramları, rəsm redaktorları və s.

fürsət proqram təminatı və kompüter ekspertizasının təyin edilməsi üçün proqram təminatının düzgün işləməməsinə, hər hansı əməliyyatların yerinə yetirilməsinin eyni zəncirində olan iki və ya daha çox proqramın uyğunsuzluğuna əsaslı şübhələr ola bilər və s.

Cinayət işlərinin təhqiqatında proqram təminatı və kompüter ekspertizasından geniş istifadə olunur, lakin digər növ məhkəmə proseslərində belə tədqiqata ehtiyac getdikcə artır ki, bu da həyatın bütün sahələrinin geniş şəkildə kompüterləşdirilməsi ilə əlaqədardır. Hazırda bir çox mülki işlər, o cümlədən arbitraj məhkəmələrində həll olunanlar var. Həmçinin çoxlu sayda hallar istehlakçıların hüquqlarının müdafiəsi, eləcə də saxta məhsulların yayılması zamanı müəllif hüquqlarının pozulması ilə bağlıdır.

PROQRAM TƏMİNATI VƏ KOMPUTER EKSPERTİZASYONU İLƏ HƏLL EDİLƏN VƏZİFƏLƏR

Proqram təminatı və kompüter ekspertizası proqram təminatının spesifik xüsusiyyətləri, onun işlənməsi, həyata keçirilməsi, tətbiqi və s. ilə bağlı geniş spektrli vəzifələri həll edir. Bu tədqiqatın köməyi ilə həll olunan müxtəlif tapşırıqlar, insan fəaliyyətinin demək olar ki, bütün sahələrində müvafiq proqram təminatı olan kompüter sistemlərinin istifadə edilməsi ilə əlaqədardır. Proqram təminatı və kompüter ekspertizasının əsas vəzifələri bunlardır:

  • Tədqiq olunan proqram təminatının ümumi xarakteristikalarının qurulması, onun komponent tərkibinin təhlili.
  • Ekspertizaya təqdim edilən proqram təminatına daxil olan fərdi sistem və ya tətbiqi proqram təminatının təsnifatı.
  • Bütövlükdə proqram təminatının və ya onun komponentlərinin saxta olmasının (və ya belə əlamətlərin olmasının) müəyyən edilməsi.
  • Tədqiq olunan proqram təminatının spesifik xüsusiyyətlərinin qurulması. Proqram təminatının növü, onun adı, versiyası, tərtibçisi, təqdimat növü (uzaqdan, açıq və ya gizli) müəyyən edilir.
  • Öyrənilən proqram təminatının sahibi və tərtibatçısının məlumatlarının yaradılması. Hüquqi şəxslər üçün təşkilatın təfərrüatları müəyyən edilir. Fiziki şəxslər üçün - şəxsiyyət məlumatları.
  • Tədqiq olunan proqram təminatının fayl tərkibinin müəyyən edilməsi, onların parametrləri - yaradılma tarixi, növü, ölçüsü (həcmi), digər atributlar.
  • Öyrənilən proqram təminatının funksional məqsədinin qurulması.
  • Müəyyən bir problemi həll etmək üçün hazırlanmış proqram təminatının öyrənilən kompüter sistemində mövcudluğunun müəyyən edilməsi.
  • Tədqiq olunan proqram təminatının normal işləməsi üçün zəruri olan texniki vasitələrin texniki xüsusiyyətlərinin müəyyən edilməsi.
  • Kompüter sisteminin proqram təminatı və aparat tərkibinin və tədqiq olunan proqram təminatının uyğunluğunun müəyyən edilməsi.
  • Bu sinif tapşırıqların öyrənilən proqram təminatının funksional imkanlarına aidiyyətinin müəyyən edilməsi.
  • Kompüter sisteminin mövcud vəziyyətinin, yəni proqram təminatının, sistemin işləmə səviyyəsinin və sistemin müəyyən vəzifələri yerinə yetirmək qabiliyyətinin qurulması.
  • Tədqiq olunan proqram təminatı ilə təchiz edilmiş verilmiş kompüter sistemində I/O cihazlarının konfiqurasiyasının qurulması.
  • Tədqiq olunan proqram təminatında standart parametrlərdən kənarlaşmaların müəyyən edilməsi (sənədləşdirilməmiş funksiyaların mövcudluğu, infeksiyalar və s.).
  • Tədqiq olunan proqram təminatında proqram təminatının və ya proqram təminatının və texniki vasitələrin surətlərin çıxarılmasından və icazəsiz girişdən qorunmasının müəyyən edilməsi.
  • Tədqiqat üçün təqdim olunan proqram alətinin alqoritmlərinin müəyyən edilməsi.
  • Proqram təminatını qorumaq üçün bir yol qurun.
  • Tədqiq olunan proqram təminatının yaradılması üçün vasitələrin yaradılması (tərtibçilərin növləri, proqramlaşdırma dili, sistem kitabxanaları).
  • Proqramın orijinal versiyası ilə gizli kodların müəyyən edilməsi.
  • İlkin alqoritmlərin modifikasiyalarının tərifi.
  • Alqoritmləşdirmə və proqramlaşdırmanın xüsusi üsullarının tətbiqinin qurulması.
  • Tədqiq olunan proqram təminatında dəyişikliklərin istehsalının xronologiyasının qurulması.
  • Öyrənilən proqram təminatının quraşdırılması və işə salındığı andan başlayaraq tətbiqinin xronologiyasının qurulması.
  • Ekspertiza üçün təqdim edilmiş proqram təminatının sonrakı fəaliyyətinin mümkün nəticələrinin müəyyən edilməsi.
  • Dəyişikliklər edildikdən sonra tədqiq olunan proqram tərəfindən müəyyən edilmiş funksiyaların yerinə yetirilməsi imkanının yaradılması.

PROQRAM VƏ KOMPYUTER İMTAHANI KEÇİRİLMƏ METODLARI

Proqram təminatı və kompüter ekspertizası zamanı istifadə olunan proqram tədqiqat metodları adətən öyrənilən obyektin növünə görə təsnif edilir. Aşağıdakı üsul qrupları var:

  • Mənbə kodlarının təhlili üsulları.
  • Proqram alqoritmlərinin öyrənilməsi üsulları.
  • İcra olunan kodların öyrənilməsi üsulları (yük modulları).

Yük modulunun kriminalistikası verilmiş proqramın səbəb olduğu bütün fasilələri izləyən əsas metodların köməyi ilə proqram vasitələrinin yoxlanılmasına əsaslanır. Ekspertin istifadə etdiyi üsul onun həll etdiyi problemin növünə tam uyğun olmalıdır. Müvafiq olaraq, etibarlı tədqiqat nəticəsi əldə etmək üçün yüksək səviyyəli peşəkar səriştə və geniş tədqiqat təcrübəsi olan mütəxəssis seçmək lazımdır.

Zərərli proqramları (viruslar, qurdlar və s.) təhlil edərkən müxtəlif monitorinq üsullarından istifadə olunur - fayl imza analizi (disk yaddaşının monitorinqi metodu), yoxlama məbləğinin yoxlanılması (RAM monitorinq metodu) və s.

PROQRAM TƏMİNATI VƏ KOMPUTER İMTAHANI QAYDALARI

Proqram-kompüter imtahanının aparılması proseduru bütün bu cür tədqiqatlar üçün standartdır. Birinci mərhələdə ekspertizanın növünü, tədqiqatın predmetini və məqsədlərini, habelə onun həyata keçirilməsinin dəyərini və müddətini müəyyən etmək üçün ekspertlə məsləhətləşmələr aparılır.

Növbəti mərhələdə ekspertizanın keçirilməsi üçün təşkilatla müqavilə bağlanır, bundan sonra imtahanın təşəbbüskarı onun quraşdırıldığı mühitdə proqram alətini və bütün mövcud sənədləri mütəxəssisə təhvil verir. Müqavilədə tədqiqatın predmeti, tədqiqatın mövcud vəzifələri, ekspert qarşısında qoyulan suallar, habelə ekspertizanı başa çatdırmaq üçün gözlənilən müddətlər qeyd olunur. Bundan əlavə, tədqiqat istehsalı üzrə mütəxəssis zəruri ekspertiza tədbirləri görür və araşdırmanın əsas nəticəsi olan və məhkəmə araşdırması zamanı sübut kimi təqdim edilə bilən ekspert rəyi tərtib edir. Ekspert rəyinə tədqiqatın təsviri, təqdim edilmiş sənədlərin surətləri və mütəxəssisə verilən suallara cavablar daxildir.

PROQRAM VƏ KOMPYUTER İMTAHANI ÜÇÜN HÜQUQİ ƏSASLAR

Rusiya Federasiyası Cinayət Məcəlləsinin 28-ci fəsli kompüter məlumatı sahəsində cinayətləri, habelə bu cür cinayətlərə görə cəzaları təsvir edir. Fəsil üç məqalədən ibarətdir. 272-ci maddə məxfi kompüter məlumatlarına qanunsuz daxil olmağa görə məsuliyyəti tənzimləyir. 273-cü maddə fərdi kompüterlərdə və sənaye şəbəkələrində məlumatların məhv edilməsinə və ya bloklanmasına səbəb olan zərərli proqramların hazırlanması, istifadəsi və yayılmasına görə cəzaları nəzərdə tutur. 274-cü maddə fərdi kompüterlərdən, kompüter sistemlərindən və ya kompüter şəbəkələrindən istifadə texnikasına əməl edilməməsinə görə məsuliyyəti nəzərdə tutur. Proqram təminatı və kompüter ekspertizası vasitəsilə bu fəsildə göstərilən cinayətlər üzrə qərarların qəbul edilməsi üçün əsaslar əldə edilir.

PROQRAM TƏMİNATI VƏ KOMPYUTER İMTAHANI KEÇİRİLMƏSİ ÜZRƏ MÜTƏXƏSSİSƏ VERİLƏN SUALLAR

Sualların tam siyahısı çox genişdir. Proqram-kompüter imtahanının keçirilməsinin hər bir konkret halda tədqiqatın son məqsədindən və öyrənilən proqram təminatının növündən asılı olaraq sualların siyahısı formalaşır. Ekspertə verilən suallar tədqiqat zamanı həll olunan vəzifələrə əsaslanır. Ümumiyyətlə, suallar belə görünür:

  • Tədqiq olunan proqram təminatının ümumi xüsusiyyətləri hansılardır?
  • Bu proqram təminatının komponentləri hansılardır?
  • Öyrənilən proqram təminatının təsnifatı necədir?
  • Tədqiq olunan proqram təminatını təşkil edən fayllar hansı xüsusiyyətlərə malikdir (yaradılma tarixi, növü, ölçüsü və s.)?
  • Bu proqram vasitəsinin adı nədir? Onun növü nədir? Tərtibatçı kimdir?
  • Proqram təminatının hansı versiyası imtahana təqdim olunur?
  • Tədqiq olunan proqram təminatının funksional xüsusiyyəti nədir?
  • Bu kompüter sistemində konkret funksional tapşırığı yerinə yetirmək üçün nəzərdə tutulmuş proqram təminatı varmı?
  • Tədqiq olunan proqramın düzgün işləməsi üçün zəruri olan kompüter sisteminin texniki xüsusiyyətləri hansı olmalıdır?
  • Tədqiq olunan proqram kompüter sisteminin hardware vəziyyətinə, eləcə də artıq quraşdırılmış proqram təminatına uyğundurmu?
  • Bu proqram müəyyən funksional vəzifələri yerinə yetirmək üçün istifadə olunubmu?
  • Tədqiq olunan proqram təminatı işləyirmi? onun faktiki vəziyyəti nədir?
  • Tədqiq olunan proqram təminatında verilənlərin daxil-çıxışı sistemi dəqiq olaraq necə təşkil olunub?
  • Tədqiq olunan proqram təminatında tipik oxşar proqramların standart xüsusiyyətlərindən hər hansı sapma aşkar edilibmi?
  • Proqram məhsulunun strukturuna kopyalama və icazəsiz girişdən qorunma daxildirmi?
  • Kopyalama və icazəsiz girişdən qorunmanın təşkili üçün alqoritm nədir?
  • Tədqiq olunan proqram təminatının altında yatan əsas alqoritm nədir?
  • Bu proqram məhsulunun hazırlanmasında istifadə olunan əsas alətlər hansılardır?
  • Ekspertizaya təqdim edilən proqram təminatının tərtibatçısının (sahibinin) təfərrüatları hansılardır?
  • Tədqiq olunan proqram təminatına edilən dəyişikliklərin tarixi necədir?
  • Tədqiq olunan proqram təminatının quraşdırıldığı vaxtdan başlayaraq tətbiqi tarixi necədir?
  • Ekspertiza üçün təqdim edilmiş proqram məhsulunun sonrakı tətbiqinin mümkün nəticələri hansılardır?
  • Proqram təminatında dəyişikliklərin səbəbi nədir - istifadəçi hərəkətləri, zərərli proqramların təsiri, proqram mühitində səhvlər, aparat çatışmazlığı və s.

Sualınızı əlaqə telefonu ilə qeyd edin.

Bu hekayə 3 ildən çox əvvəl baş verib, ona görə də mən “kommersiya sirri” möhürünü təhlükəsiz şəkildə silə və onun təfərrüatlarını İnternetdə səsləndirə bilərəm.
Şirkətimizə Rusiya Federasiyası Müdafiə Nazirliyinin maliyyə nəzarəti departamentindən olan həmkarları proqram təminatının ekspertizasını keçirmək xahişi ilə müraciət etdilər - " Uçuş zamanı fövqəladə halların stend simulyasiyası". Deməliyəm ki, Moskva vilayətindən olan həmkarlar dərhal proqram təminatında bir hiylədən şübhələndilər və nə ilə məşğul olduqlarını və dövlət müqaviləsində elan edilən pula dəyər olub olmadığını başa düşmək üçün müstəqil ekspert qiymətləndirməsi aparmaq qərarına gəldilər. Və dövlət müqaviləsi zarafat deyildi, layihənin ümumi dəyəri təxminən 20 milyon rubl idi!

İlkin məlumatlar:
Tədqiqat üçün ümumi həcmi 2,252,414,699 bayt olan fleş mediada fayllar qəbul edilib. Media kökü iki kataloqdan ibarət idi: FltRec02; SM-AS 2006.

Test kompüterində əməliyyat sistemi: Microsoft Windows XP Professional.
Kataloqdakı faylların təhlili FltRec02
Fayl ölçüsü: 472.899 bayt.

Təqdim olunan bütün fayllar arasında yalnız biri yüklənə bilər - FLTREC02.exe işə salına bilməyən.

Kataloqdakı faylların təhlili SM-AS 2006
Döyüşçü Ace II

Kataloq tutumu: 2,251,941,800 bayt.

Yükləmə faylı FIGHTACE.exe

Faylı işə saldıqdan sonra Şəkildə göstərilən pəncərə açılır. 2

Artıq daxil edilmiş təhlükəsizlik “açarının” olması (Şəkil 3-dəki seçimə baxın) proqram məhsulunun “pirat” mənşəyini göstərir!

Proqramı "oyun" rejimində quraşdırdıqdan və işə saldıqdan sonra istifadəçi rəsmi istehsalçının - Microsoft-un serverində qeydiyyatdan keçməlidir.

rejimində" təlim» «təlim rejimi» istifadəçinin qarşısında açılır, şək. 5 və 6

Nəticə: Tədqiq olunan proqram təminatı "Kompüter oyunları - Simulyatorlar" sinfinə aiddir, onun tərtibatçısı Microsoft Corp., buraxılış ili 1999-cu il, adı Fighter Ace II-dir.

Bir proqram məhsulunun dəyəri, "pirat" mənşəyi nəzərə alaraq, təxminən 70 rubl təşkil edir.

Microsoft uçuş simulyatoru 2002

Yükləmə faylları FLTSIM98.exe, FS2000.exe, FS2002.exe

Bu fayllar "Uçuş zamanı fövqəladə simulyasiya stendi" ekran qoruyucusu altında gizlənən "Microsoft Flight Simulator 2002" proqramını idarə edir. Şirkət QSC "ХХХХХХ" özünü developer kimi göstərməklə müəllif hüquqlarını pozub!

Proqram məhsulunun qanuni mənşəyi haqqında məlumat tapmaq mümkün olmadı!

Yükləmə faylı FSUNISTALL.exe

Yükləmə faylı FSEDIT.exe

Nəticə: Tədqiq olunan proqram təminatı “Kompüter oyunları - Simulyatorlar” sinfinə aiddir, onun tərtibatçısı Microsoft Corp., buraxılış ili 2002, adı “Microsoft Flight Simulator 2002”dir.

Proqram məhsulunun dəyəri, "pirat" mənşəyi nəzərə alaraq, həmçinin sıçrayış ekranı dizaynının dəyəri (Şəkil 7) təxminən 200 rubl təşkil edir.

Ümumilikdə, imtahan üçün alınan proqram təminatının ümumi dəyəri təxminən 270 rubl təşkil edir.

Ekspertiza nəticəsində Müdafiə Nazirliyinin əməkdaşlarına araşdırma aparılması üçün hərbi prokurorluq və əks-kəşfiyyatla əlaqə saxlamaq tövsiyə olunub!