wydanie (Computer Aided INvestigative Environment), specjalizowana dystrybucja Live, przeznaczona do przeprowadzania analizy kryminalistycznej, poszukiwania ukrytych i usuniętych danych na dyskach oraz ujawniania pozostałych informacji w celu odtworzenia obrazu włamania do systemu. Dystrybucja oparta na Ubuntu, wyposażona w jednolity interfejs graficzny na bazie powłoki MATE do zarządzania zestawem zróżnicowanych narzędzi do badania systemów Unix i Windows. Obsługuje uruchamianie obrazu Live w pamięci RAM. Rozmiar obrazu rozruchowego 4.1 GB (x86_64).
W skład takie narzędzia jak , (Automated Image & Restore), , (Hard Disk Sentinel), Bulk Extractor, , , , , , , , . Warto również zaznaczyć specjalnie opracowany w ramach projektu system do dokładnej analizy systemów Windows i generowania szczegółowych raportów o wszystkich zarejestrowanych anomaliach. W skład wchodzi również zestaw pomocniczych skryptów dla menedżera plików Caja (fork Nautilus), które umożliwiają wykonanie szerokiego zakresu kontroli partycji dyskowej lub katalogu, a także przeglądanie listy usuniętych plików i analizowanie zorganizowanej zawartości, takiej jak historia odwiedzin w przeglądarkach, rejestr Windows, obrazy z metadanymi EXIF.
Główne nowości:
- Wydanie oparte na bazie pakietowej Ubuntu 18.04, obsługuje UEFI Secure Boot i dostarczane jest z jądrem Linux 5.0;
- Aby zapobiec przypadkowym operacjom zapisu, wszystkie urządzenia blokowe są teraz domyślnie montowane w trybie tylko do odczytu. W celu przełączenia do trybu pozwalającego na zapis, w interfejsie graficznym dostępne jest narzędzie BlockON;
- Skrócono czas uruchamiania;
- Dodano możliwość uruchamiania z kopiowaniem obrazu rozruchowego do pamięci RAM;
- Nowe wersje OSINT, Autopsy 4.13, narzędzie do analizy APFS, BTRFS;
- Dodano obsługę NVME SSD;
- Domyślnie wyłączony serwer SSH;
- Zintegrowano narzędzie , do zarządzania urządzeniem Android (przechwytywanie ekranu) przez USB lub TCP/IP;
- Dodano serwer X11VNC do zdalnego zarządzania CAINE;
- Dodano narzędzie AutoMacTc do analizy kryminalistycznej systemów opartych na macOS;
- Dodano narzędzie do automatycznego wyodrębniania informacji o aktywności użytkownika z zrzutów pamięci;
- Dodano analizador firmware ;
- Dodano narzędzie (Cold Disk Quick Response) do wyodrębniania pozostałych danych z obrazów dysków;
- Dodano zestaw narzędzi dla Windows.
Źródło: opennet.ru
