Release (Computer Aided INvestigative Environment), eine spezialisierte Live-Distribution, die für die Durchführung von forensischen Analysen, die Suche nach versteckten und gelöschten Daten auf Datenträgern und die Aufdeckung von Restinformationen zur Wiederherstellung des Bildes des Systemeinbruchs gedacht ist. Die Distribution basiert auf Ubuntu und verfügt über eine einheitliche grafische Benutzeroberfläche auf der Basis von MATE zur Verwaltung einer Sammlung unterschiedlicher Tools zur Untersuchung von Unix- und Windows-Systemen. Der Live-Image kann im Arbeitsspeicher geladen werden. Die Größe des Boot-Images 4,1 GB (x86_64).
Umfang solche Tools wie , (Automated Image & Restore), , (Hard Disk Sentinel), Bulk Extractor, , , , , , , , . Zudem sollte das speziell im Rahmen des Projekts entwickelte System für die gründliche Analyse von Windows-Systemen und die Erstellung detaillierter Berichte über alle festgestellten Anomalien erwähnt werden. Außerdem enthält es eine Sammlung von Hilfsskripten für den Datei-Manager Caja (Fork von Nautilus), die eine breite Palette von Überprüfungen des Datenträgers oder Verzeichnisses ermöglichen, sowie die Anzeige von Listen gelöschter Dateien und die Analyse von strukturierten Inhalten wie dem Verlauf des Browserbesuchs, der Windows-Registrierung und Bildern mit EXIF-Metadaten.
Hauptneuheiten:
- Die Veröffentlichung basiert auf der Paketbasis von Ubuntu 18.04, unterstützt UEFI Secure Boot und wird mit einem Linux-Kernel 5.0 geliefert;
- Um versehentliche Schreibvorgänge zu verhindern, werden alle Blockgeräte jetzt standardmäßig im Nur-Lese-Modus gemountet. Um in den Schreibmodus zu wechseln, wurde im grafischen Interface das Tool BlockON angeboten;
- Die Bootzeit wurde verkürzt;
- Die Möglichkeit hinzugefügt, mit Kopieren des Boot-Images in den RAM zu booten;
- Neue Versionen von OSINT, Autopsy 4.13, APFS, BTRFS Forensic Tool;
- Unterstützung für NVME SSD hinzugefügt;
- Der SSH-Server ist standardmäßig deaktiviert;
- Das Tool , zur Steuerung von Android-Geräten (Bildschirmaufnahme) über USB oder TCP/IP integriert;
- Der X11VNC Server zur Fernsteuerung von CAINE hinzugefügt;
- Das Tool AutoMacTc für die forensische Analyse von Systemen auf Basis von macOS hinzugefügt;
- Das Tool zum automatischen Extrahieren von Nutzeraktivitätsinformationen aus Speicher-Dumps hinzugefügt;
- Ein Firmware-Analyzer ;
- Das Tool (Cold Disk Quick Response) zur Wiederherstellung von Restdaten aus Disk-Images;
- Ein Set von Dienstprogrammen für Windows wurde hinzugefügt.
Quelle: opennet.ru
