rilascio (Computer Aided INvestigative Environment), una distribuzione Live specializzata, progettata per l'analisi forense, per la ricerca di dati nascosti e cancellati sui dischi e per l'identificazione di informazioni residue utili al ripristino della trama dell'intrusione nel sistema. La distribuzione si basa su Ubuntu e presenta un'interfaccia grafica unificata basata su un ambiente MATE per gestire un insieme di strumenti diversi per l'analisi dei sistemi Unix e Windows. Supporta il caricamento dell'immagine Live nella memoria RAM. La dimensione dell'immagine di avvio 4.1 GB (x86_64).
Include tali strumenti come , (Automated Image & Restore), , (Hard Disk Sentinel), Bulk Extractor, , , , , , , , . Si segnala anche un sistema appositamente sviluppato nel progetto chiamato per un'analisi approfondita dei sistemi Windows e la generazione di report dettagliati su tutte le anomalie registrate. Include anche una raccolta di script ausiliari per il file manager Caja (fork di Nautilus), che consentono di eseguire una vasta gamma di controlli su partizioni o directory e di visualizzare l'elenco dei file cancellati e destreggiarsi con contenuti strutturati, come la cronologia delle visite nel browser, il registro di Windows e immagini con metadati EXIF.
Novità principali:
- Il rilascio è basato su package base Ubuntu 18.04, supporta UEFI Secure Boot e viene fornito con il kernel Linux 5.0;
- Per prevenire operazioni di scrittura accidentali, tutti i dispositivi a blocchi ora si montano di default in modalità di sola lettura. Per passare alla modalità scrivibile, è disponibile uno strumento chiamato BlockON nell'interfaccia grafica;
- Ridotto il tempo di avvio;
- Aggiunta la possibilità di avviarsi con copia dell'immagine di avvio nella RAM;
- Nuove versioni di OSINT, Autopsy 4.13, strumento forense APFS, BTRFS;
- Aggiunta la supporto per SSD NVME;
- Il server SSH è disabilitato di default;
- Integrato uno strumento per controllare dispositivi Android (cattura dello schermo) tramite USB o TCP/IP;
- Aggiunto il server X11VNC per il controllo remoto di CAINE;
- Aggiunto lo strumento AutoMacTc per l'analisi forense di sistemi macOS;
- È stata aggiunta un'utilità per estrarre automaticamente informazioni sull'attività dell'utente dai dump di memoria;
- Aggiunto l'analizzatore di firmware ;
- È stata aggiunta un'utilità (Cold Disk Quick Response) per estrarre dati residui dalle immagini dei dischi;
- Aggiunto un insieme di strumenti per Windows.
Fonte: opennet.ru
