il rilascio (Computer Aided INvestigative Environment), distribuzione Live specializzata, destinata all'analisi forense, alla ricerca di dati nascosti e cancellati sui dischi e all'individuazione di informazioni residue per ricostruire il quadro di un'intrusione nel sistema. La distribuzione si basa su Ubuntu ed è dotata di un'interfaccia grafica unica basata su shell MATE per gestire un insieme diversificato di utilità per l'esplorazione dei sistemi Unix e Windows. È supportato il caricamento dell'immagine Live nella memoria RAM. La dimensione del caricamento 4.1 GB (x86_64).
Fanno parte strumenti come , (Automated Image & Restore), , (Hard Disk Sentinel), Bulk Extractor, , , , , , , , . Si segnala inoltre un sistema appositamente sviluppato nell'ambito del progetto per un'analisi dettagliata dei sistemi Windows e la generazione di rapporti dettagliati su tutte le anomalie registrate. Il pacchetto include anche una serie di script ausiliari per il file manager Caja (fork di Nautilus), che consentono di eseguire un'ampia gamma di controlli sulle partizioni di disco o sulle directory, oltre a visualizzare un elenco di file eliminati e analizzare contenuti strutturati, come la cronologia delle visite del browser, il registro di Windows, immagini con metadati EXIF.
Novità principali:
- Il rilascio si basa su una base pacchetti di Ubuntu 18.04, supporta UEFI Secure Boot e viene fornito con il kernel Linux 5.0;
- Per prevenire operazioni di scrittura accidentali, tutti i dispositivi a blocchi ora vengono montati di default in sola lettura. Per passare a una modalità che consenta la scrittura, è stata proposta un'utilità nel'interfaccia grafica chiamata BlockON;
- Tempi di avvio ridotti;
- È stata aggiunta la possibilità di avviare copiando l'immagine di avvio nella RAM;
- Nuove versioni di OSINT, Autopsy 4.13, strumento forense APFS, BTRFS;
- È stato aggiunto il supporto per NVME SSD;
- Il server SSH è disabilitato per impostazione predefinita;
- È stato integrato uno strumento , per controllare un dispositivo Android (cattura dello schermo) via USB o TCP/IP;
- È stato aggiunto X11VNC Server per il controllo remoto di CAINE;
- È stato aggiunto lo strumento AutoMacTc per l'analisi forense dei sistemi basati su macOS;
- Aggiunta l'utility per l'estrazione automatica delle informazioni sull'attività dell'utente dai dump di memoria;
- È stato aggiunto l'analizzatore di firmware ;
- Aggiunta l'utility (Risposta Rapida Disco Freddo) per recuperare dati residui da immagini disco;
- Aggiunto un set di utilità per Windows.
Fonte: opennet.ru
