Välja on spetsialiseeritud Linuxi distributsioon CAINE 11.0, mis on mõeldud kriminaalanalüüsi ja varjatud teabe otsinguks. See Live-kogumik põhineb Ubuntu 18.04-l, toetab UEFI Secure Boot'i ja on varustatud Linuxi tuumaga 5.0.
Distributsioon võimaldab analüüsida allesjäävat teavet pärast rünnakut Unix ja Windows süsteemides. Komplektis on suur hulk utiliite töötamiseks. Eraldi soovime esile tõsta spetsialiseeritud tööriista WinTaylor Redmondi OS-i analüüsimiseks.
Teistest utiliitidest võib mainida GtkHash, Air, SSdeep, HDSentinel, Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD, samuti failihalduri Caja skripte, mis võimaldavad kontrollida kõiki FS komponente, sealhulgas diskiosade, Windowsi registri, metaandmete ja kustutatud failide kontrollimist.
Uus süsteem toetab vaikimisi partiide mountimist ainult lugemiseks. Samuti on distributsioonis vähendatud käivitusaega ja käivitusimage'i saab kopeerida RAM-i. Lisatud on utiliidid, et hankida andmeid mälu dump'idest ja jääkinfo diskipiltidest.
Uutuse allalaadimine on võimalik lingi kaudu. Installipakett on kasulik süsteemiadministraatoritele, arvutikriminaalsete uurijatele, kohtuekspertidele ja teabejulgeoleku spetsialistidele.
Allikas: linux.org.ru
