atbrÄ«vot (Computer Aided INvestigative Environment) ā specializÄta tieÅ”raides izplatīŔanas platforma, kas paredzÄta kriminÄlistikas analÄ«zes veikÅ”anai, slÄptu un dzÄstu datu meklÄÅ”anai diskos un atlikuÅ”Äs informÄcijas identificÄÅ”anai, lai rekonstruÄtu sistÄmas pÄrkÄpumu. IzplatīŔanas platforma ir balstÄ«ta uz Ubuntu un ir aprÄ«kots ar vienu grafisko saskarni, kuras pamatÄ ir MATE apvalks, lai pÄrvaldÄ«tu dažÄdu Unix pÄtniecÄ«bas un utilÄ«tu kopu. Windows sistÄmas. Tiek atbalstÄ«ta tieÅ”raides attÄla ielÄde RAM atmiÅÄ. IelÄdÄjamÄ attÄla lielums 4.1 GB (x86_64).
StruktÅ«ra nozÄ«mÄ, piemÄram, , (AutomatizÄta attÄlu un atjaunoÅ”ana), , (Hard Disk Sentinel), lielapjoma nosÅ«cÄjs, , , , , , , , . JÄatzÄ«mÄ arÄ« Ä«paÅ”i projekta ietvaros izstrÄdÄtÄ sistÄma rÅ«pÄ«gai analÄ«zei Windows-sistÄmas un Ä£enerÄ detalizÄtus pÄrskatus par visÄm atklÄtajÄm anomÄlijÄm. PakotnÄ ir iekļauta arÄ« palÄ«gskriptu kolekcija Caja failu pÄrvaldniekam (Nautilus atvasinÄjums), kas ļauj veikt plaÅ”u pÄrbaužu klÄstu diska nodalÄ«jumÄ vai direktorijÄ, kÄ arÄ« skatÄ«t dzÄsto failu sarakstu un parsÄt strukturÄtu saturu, piemÄram, pÄrlÅ«koÅ”anas vÄsturi un reÄ£istru. Windows, attÄli ar EXIF āāmetadatiem.
Galvenie jauninÄjumi:
- Laidiens ir veidots uz pakotnes pamata Ubuntu 18.04, atbalsta UEFI Secure Boot un nÄk komplektÄ ar kodolu Linux 5.0;
- Lai novÄrstu nejauÅ”u rakstīŔanu, visas bloka ierÄ«ces tagad pÄc noklusÄjuma ir uzstÄdÄ«tas tikai lasÄmas. Lai pÄrslÄgtos uz rakstÄmo režīmu, grafiskajÄ saskarnÄ tiek piedÄvÄta utilÄ«ta BlockON;
- IekrauÅ”anas laiks ir samazinÄts;
- Pievienota iespÄja palaist, kopÄjot sÄknÄÅ”anas attÄlu RAM;
- Jaunas OSINT, Autopsy 4.13, APFS, BTRFS foresic rīka versijas;
- Pievienots atbalsts NVME SSD;
- PÄc noklusÄjuma SSH serveris ir atspÄjots;
- IntegrÄts rÄ«ks , kontrolei Android-ierÄ«ce (ekrÄna uzÅemÅ”ana) caur USB vai TCP/IP;
- Pievienots X11VNC serveris CAINE attÄlinÄtai pÄrvaldÄ«bai;
- Pievienots AutoMacTc rÄ«ks sistÄmu forenzikai analÄ«zei, kuru pamatÄ ir macOS;
- Pievienota lietderÄ«ba automÄtiski iegÅ«t informÄciju par lietotÄja aktivitÄtÄm no atmiÅas izgÄztuvÄm;
- Pievienots programmaparatūras analizators ;
- Pievienota lietderÄ«ba (Cold Disk Quick Response), lai iegÅ«tu atlikuÅ”os datus no diska attÄliem;
- Pievienots utilītu komplekts priekŔ Windows.
Avots: opennet.ru
