Un distribution Linux spécialisé, CAINE 11.0, a été lancée, destinée à l'analyse criminologique et à la recherche d'informations cachées. Ce live CD est basé sur Ubuntu 18.04, supporte le démarrage sécurisé UEFI et est livré avec le noyau Linux 5.0.
Cette distribution permet d'analyser les informations résiduelles après un piratage sur des systèmes Unix et Windows. Elle comprend un grand nombre d'outils. Nous soulignons notamment l'outil spécialisé WinTaylor pour analyser les systèmes d'exploitation de Redmond.
Parmi les autres outils, on peut mentionner GtkHash, Air, SSdeep, HDSentinel, Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD, ainsi que des scripts pour le gestionnaire de fichiers Caja, qui permettent d'examiner tous les composants du système de fichiers, y compris les partitions, le registre Windows, les métadonnées et les fichiers supprimés.
Le nouveau système prend par défaut en charge le montage des partitions en mode lecture seule. De plus, la distribution a réduit le temps de démarrage, et l'image de démarrage peut être copiée dans la RAM. Des outils ont été ajoutés pour extraire des données à partir de dumps de mémoire et d'informations résiduelles à partir d'images de disques.
Vous pouvez télécharger cette nouveauté via le lien. La distribution sera utile pour les administrateurs système, les informaticiens criminels, les experts judiciaires et les spécialistes en sécurité de l'information.
Source : linux.org.ru
