È stata rilasciata una distribuzione Linux specializzata CAINE 11.0, progettata per condurre analisi forensi e ricerca di informazioni nascoste. Questa versione live è basata su Ubuntu 18.04, supporta UEFI Secure Boot ed è fornita con il kernel Linux 5.0.
La distribuzione consente di analizzare le informazioni residue dopo un attacco su sistemi Unix e Windows. È fornita di un'ampia gamma di utilità per il lavoro. Si segnala lo strumento specializzato WinTaylor per l'analisi del sistema operativo di Redmond.
Tra le altre utilità si possono menzionare GtkHash, Air, SSdeep, HDSentinel, Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD, e anche script per il file manager Caja, che permettono di controllare tutti i componenti del file system, inclusi le partizioni del disco, il registro di Windows, i metadati e i file eliminati.
Il nuovo sistema supporta per impostazione predefinita il montaggio delle partizioni in sola lettura. Inoltre, il tempo di avvio della distribuzione è stato ridotto e l'immagine di avvio può essere copiata nella RAM. Sono stati aggiunti strumenti per estrarre dati da dump di memoria e informazioni residue da immagini di dischi.
È possibile scaricare la novità tramite il link. La distribuzione sarà utile per amministratori di sistema, esperti di informatica forense, esperti forensi e specialisti in sicurezza informatica.
Fonte: linux.org.ru
