Un conocimiento pasajero en el análisis forense digital nos informa del hecho de que toda actividad en las máquinas deja evidencia, tal como la evidencia en una escena del crimen, que puede detectarse. Es por esto que el famoso "gutman wipe" involucra 35 pases de borrar los datos. Intuitivamente, solo pensamos en uno, pero en el nivel inferior es mucho más complicado.
En cuanto a cómo se aplica esto a su situación particular, tendría que saber qué quiere decir con confiable. Sin embargo, dentro de los límites de un tribunal, una marca de tiempo realizada por su sistema operativo en realidad debería ser suficiente, con el fin de ahorrar cosas tontas que lo cuestionen.
Podemos ver esto con la existencia de la herramienta timestomp , que se utiliza para contrarrestar el análisis forense. Aunque con esa herramienta podemos cambiar las marcas de tiempo a valores creíbles, esto solo servirá para pasar sin ser detectado a través de una mirada casual. Un investigador forense que analiza un archivo más de cerca podrá decir que se modificó y, a la inversa, si no lo ha hecho.
Por lo tanto, es justo llegar a la conclusión de que si presenta un archivo no modificado, sería posible demostrar con relativa precisión que, de hecho, no se ha modificado.
Ahora, para vincular eso de nuevo a la verdadera prueba de que todo el material de archivo es real, y que cada fotograma se está produciendo en ese momento exacto: puede tomar uno de los softwares de seguridad de código abierto de esa marca de tiempo el metraje como se está rodando. Es una función de cámara de seguridad estándar en la que cada fotograma tiene una marca de tiempo en la imagen. Ya que es de código abierto, se puede verificar que el software funciona correctamente, y como usted es un buen chico y lo tiene escribiendo directamente, podremos concluir razonablemente que las imágenes almacenadas en ese archivo no fue editado, y que los fotogramas enumerados en el material de archivo eran precisos.
SIN EMBARGO, nada es perfecto, y podría entrar en más detalles sobre cómo podría aumentar su fiabilidad. Pero, para la mayoría de las aplicaciones, el simple hecho de tener un buen software de código abierto que marca la hora de la grabación y dejarlo en su estado original sin alteraciones, es lo suficientemente bueno para la mayoría de los casos.