Die spezialisierte Linux-Distribution CAINE 11.0 wurde veröffentlicht, die für die Durchführung forensischer Analysen und die Suche nach versteckten Informationen vorgesehen ist. Diese Live-Edition basiert auf Ubuntu 18.04, unterstützt UEFI Secure Boot und wird mit dem Linux-Kernel 5.0 geliefert.
Die Distribution ermöglicht die Analyse von Restinformationen nach einem Hack auf Unix- und Windows-Systemen. Sie enthält eine große Anzahl an Tools zur Bearbeitung. Besonders hervorzuheben ist das spezialisierte Tool WinTaylor zur Analyse des Betriebssystems aus Redmond.
Unter den anderen Tools sind GtkHash, Air, SSdeep, HDSentinel, Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD sowie Skripte für den Dateimanager Caja zu erwähnen, die es ermöglichen, alle Komponenten des Dateisystems zu überprüfen, einschließlich Partitionen, Windows-Registrierungsdaten, Metadaten und gelöschte Dateien.
Das neue System unterstützt standardmäßig das Einbinden von Partitionen nur im Nur-Lese-Modus. Außerdem wurde die Bootzeit der Distribution verkürzt und das Boot-Image kann im RAM kopiert werden. Es wurden Tools zum Abrufen von Daten aus Speicherdumps und Restinformationen aus Festplatten-Images hinzugefügt.
Die Neuheit kann über den Link heruntergeladen werden. Die Distribution ist nützlich für Systemadministratoren, Computerforensiker, forensische Experten und Spezialisten für Informationssicherheit.
Quelle: linux.org.ru
