wydanie (Computer Aided INvestigative Environment), specjalistyczna dystrybucja Live zaprojektowana do przeprowadzania analiz kryminalistycznych, wyszukiwania ukrytych i usuniętych danych na dyskach oraz identyfikacji resztkowych informacji w celu rekonstrukcji naruszenia systemu. Dystrybucja oparta jest na Ubuntu i jest wyposażony w pojedynczy interfejs graficzny oparty na powłoce MATE do zarządzania zestawem różnorodnych narzędzi do badań i Windows Systemy. Obsługiwane jest uruchamianie obrazu Live do pamięci RAM. Rozmiar obrazu rozruchowego 4.1 GB (x86_64).
Struktura oznacza takie jak , (Automatyczny obraz i przywracanie), , (Hard Disk Sentinel), Ekstraktor zbiorczy, , , , , , , , . Warto również zwrócić uwagę na system specjalnie opracowany w ramach projektu do dokładnej analizy Windows-systemy i generowanie szczegółowych raportów dotyczących wszystkich wykrytych anomalii. Pakiet zawiera również zbiór skryptów pomocniczych do menedżera plików Caja (odgałęzienia Nautilusa), które umożliwiają szeroki zakres kontroli partycji dysku lub katalogu, a także przeglądanie listy usuniętych plików i analizę ustrukturyzowanej zawartości, takiej jak historia przeglądarki i rejestr. Windows, obrazy z metadanymi EXIF.
Główne innowacje:
- Wydanie jest zbudowane na bazie pakietu Ubuntu 18.04, obsługuje UEFI Secure Boot i jest dostarczany z kernelem Linux 5.0;
- Aby zapobiec przypadkowym zapisom, wszystkie urządzenia blokowe są teraz domyślnie montowane w trybie tylko do odczytu. Aby przejść do trybu zapisu, w interfejsie graficznym oferowane jest narzędzie BlockON;
- Czas ładowania został skrócony;
- Dodano możliwość rozruchu poprzez skopiowanie obrazu rozruchowego do pamięci RAM;
- Nowe wersje narzędzia kryminalistycznego OSINT, Autopsy 4.13, APFS, BTRFS;
- Dodano obsługę dysków SSD NVME;
- Domyślnie serwer SSH jest wyłączony;
- Zintegrowane narzędzie , do kontroli Android-urządzenie (zrzut ekranu) przez USB lub TCP/IP;
- Dodano serwer X11VNC do zdalnego zarządzania CAINE;
- Dodano narzędzie AutoMacTc do analizy kryminalistycznej systemów na podstawie macOS;
- Dodano narzędzie automatycznie wyodrębniać informacje o aktywności użytkownika ze zrzutów pamięci;
- Dodano analizator oprogramowania sprzętowego ;
- Dodano narzędzie (szybka reakcja zimnego dysku) w celu wyodrębnienia pozostałych danych z obrazów dysków;
- Dodano zestaw narzędzi dla Windows.
Źródło: opennet.ru
