la sortie (Environnement d'Enquête Assistée par Ordinateur), une distribution Live spécialisée, destinée à réaliser des analyses criminologiques, à rechercher des données cachées et supprimées sur des disques, et à identifier des informations résiduelles pour reconstituer le tableau d'un système compromis. La distribution est basée sur Ubuntu et est équipée d'une interface graphique unifiée basée sur l'environnement de bureau MATE pour gérer un ensemble d'outils variés pour l'investigation des systèmes Unix et Windows. Le chargement de l'image Live en mémoire vive est pris en charge. La taille de l'image de démarrage 4.1 Go (x86_64).
Comprend le des outils tels que , (Automated Image & Restore), , (Hard Disk Sentinel), Bulk Extractor, , , , , , , , . Il convient également de noter le système spécialement développé dans le cadre du projet pour une analyse approfondie des systèmes Windows et la génération de rapports détaillés sur toutes les anomalies enregistrées. Il comprend également un ensemble de scripts auxiliaires pour le gestionnaire de fichiers Caja (un fork de Nautilus), permettant d'effectuer un large éventail de vérifications sur la partition de disque ou le répertoire, ainsi que de voir la liste des fichiers supprimés et d'examiner le contenu structuré tel que l'historique de navigation, le registre Windows, les images avec des métadonnées EXIF.
Les principales nouveautés :
- La version est basée sur le dépôt de paquets Ubuntu 18.04, prend en charge le démarrage UEFI sécurisé et est livrée avec le noyau Linux 5.0;
- Pour éviter des opérations d'écriture accidentelles, tous les dispositifs de bloc sont maintenant montés par défaut en mode lecture seule. Pour passer en mode écriture, un utilitaire nommé BlockON est proposé dans l'interface graphique;
- Le temps de démarrage a été réduit;
- Ajout de la possibilité de démarrer avec la copie de l'image de démarrage en RAM;
- Nouvelles versions OSINT, Autopsy 4.13, outil d'analyse APFS, BTRFS;
- Support ajouté pour les SSD NVME;
- Le serveur SSH est désactivé par défaut;
- Outil intégré , pour gérer un appareil Android (capture d'écran) via USB ou TCP/IP;
- Ajouté le serveur X11VNC pour le contrôle à distance de CAINE;
- Ajouté l'outil AutoMacTc pour l'analyse criminologique des systèmes macOS;
- Ajout d'un utilitaire pour extraire automatiquement des informations sur l'activité de l'utilisateur à partir de dumps de mémoire;
- Ajouté le parseur de firmware ;
- Ajout d'un utilitaire (Cold Disk Quick Response) pour extraire des données résiduelles à partir d'images de disque;
- Ajouté un ensemble d'outils pour Windows.
Source : opennet.ru
