Π Π΅Π»ΠΈΠ· CAINE 11.0, дистрибутива для выявлСния скрытых Π΄Π°Π½Π½Ρ‹Ρ…

Π£Π²ΠΈΠ΄Π΅Π» свСт Ρ€Π΅Π»ΠΈΠ· CAINE 11.0 (Computer Aided INvestigative Environment), спСциализированного Live-дистрибутива, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΠΎΠ³ΠΎ для провСдСния криминалистичСского Π°Π½Π°Π»ΠΈΠ·Π°, поиска скрытых ΠΈ ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° дисках ΠΈ выявлСния остаточной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ для восстановлСния ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρ‹ Π²Π·Π»ΠΎΠΌΠ° систСмы. Дистрибутив основан Π½Π° Ubuntu ΠΈ оснащён Π΅Π΄ΠΈΠ½Ρ‹ΠΌ графичСским интСрфСйсом Π½Π° Π±Π°Π·Π΅ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ MATE для управлСния Π½Π°Π±ΠΎΡ€ΠΎΠΌ Ρ€Π°Π·Π½ΠΎΠΏΠ»Π°Π½ΠΎΠ²Ρ‹Ρ… ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ ΠΏΠΎ исслСдованию Unix ΠΈ Windows систСм. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ΡΡ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Live-ΠΎΠ±Ρ€Π°Π·Π° Π² ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΡƒΡŽ ΠΏΠ°ΠΌΡΡ‚ΡŒ. Π Π°Π·ΠΌΠ΅Ρ€ Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½ΠΎΠ³ΠΎ iso-ΠΎΠ±Ρ€Π°Π·Π° 4.1 Π“Π± (x86_64).

Π Π΅Π»ΠΈΠ· CAINE 11.0, дистрибутива для выявлСния скрытых Π΄Π°Π½Π½Ρ‹Ρ…

Π’ состав входят Ρ‚Π°ΠΊΠΈΠ΅ срСдства, ΠΊΠ°ΠΊ GtkHash, Air (Automated Image & Restore), SSdeep, HDSentinel (Hard Disk Sentinel), Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD. Π’Π°ΠΊΠΆΠ΅ стоит ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΡƒΡŽ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° систСму WinTaylor для досконального Π°Π½Π°Π»ΠΈΠ·Π° Windows-систСм ΠΈ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹Ρ… ΠΎΡ‚Ρ‡Ρ‘Ρ‚ΠΎΠ² ΠΎ всСх зафиксированных аномалиях. Π’ состав Ρ‚Π°ΠΊΠΆΠ΅ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ ΠΏΠΎΠ΄Π±ΠΎΡ€ΠΊΠ° Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… скриптов для Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠ³ΠΎ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π° Caja (Ρ„ΠΎΡ€ΠΊ Nautilus), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ спСктр ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ дискового Ρ€Π°Π·Π΄Π΅Π»Π° ΠΈΠ»ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ список ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒ структурированный ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚, Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ история посСщСний Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°, рССстр Windows, изобраТСния с ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹ΠΌΠΈ EXIF.

Π Π΅Π»ΠΈΠ· CAINE 11.0, дистрибутива для выявлСния скрытых Π΄Π°Π½Π½Ρ‹Ρ…

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ Π½ΠΎΠ²ΡˆΠ΅ΡΡ‚Π²Π°:

  • Выпуск построСн Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠΉ Π±Π°Π·Π΅ Ubuntu 18.04, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ UEFI Secure Boot ΠΈ поставляСтся с ядром Linux 5.0;
  • Для прСдотвращСния случайных ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ записи всС Π±Π»ΠΎΡ‡Π½Ρ‹Π΅ устройства Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΌΠΎΠ½Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для чтСния. Для ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Π° Π² Ρ€Π΅ΠΆΠΈΠΌ, Π΄ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‰ΠΈΠΉ запись, Π² графичСском интСрфСйсС ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° BlockON;
  • Π‘ΠΎΠΊΡ€Π°Ρ‰Π΅Π½ΠΎ врСмя Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ с ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π·Π°Π³Ρ€ΡƒΠ·ΠΎΡ‡Π½ΠΎΠ³ΠΎ ΠΎΠ±Ρ€Π°Π·Π° Π² ΠžΠ—Π£;
  • НовыС вСрсии OSINT, Autopsy 4.13, APFS, BTRFS foresic tool;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° NVME SSD;
  • По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ SSH-сСрвСр;
  • Π˜Π½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½ инструмСнт scrcpy, для управлСния Android-устройством (Π·Π°Ρ…Π²Π°Ρ‚ экрана) Ρ‡Π΅Ρ€Π΅Π· USB ΠΈΠ»ΠΈ TCP/IP;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ X11VNC Server для ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ управлСния CAINE;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ инструмСнт AutoMacTc для криминалистичСского Π°Π½Π°Π»ΠΈΠ·Π° систСм Π½Π° Π±Π°Π·Π΅ macOS;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° Autotimeliner для автоматичСского извлСчСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± активности ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈΠ· Π΄Π°ΠΌΠΏΠΎΠ² памяти;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ Firmwalker;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° CDQR (Cold Disk Quick Response) для извлСчСния остаточных Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ· дисковых ΠΎΠ±Ρ€Π°Π·ΠΎΠ²;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ Π½Π°Π±ΠΎΡ€ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ для Windows.
    Π Π΅Π»ΠΈΠ· CAINE 11.0, дистрибутива для выявлСния скрытых Π΄Π°Π½Π½Ρ‹Ρ…

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ