lëshimi (Mjedisi i Ndihmës për Kriminalistikë), një Live-distribuues i specializuar, i destinuar për kryerjen e analizës kriminalistike, gjetjen e të dhënave të fshehura dhe të fshirë në disqe dhe identifikimin e informacionit të mbetur për rikonstruksionin e skenarit të shkeljes së sistemit. Distribuuesi bazohet në Ubuntu dhe është i pajisur me një ndërfaqe grafike të përbashkët bazuar në shell MATE për menaxhimin e një grupi mjetesh të ndryshme për shqyrtimin e sistemeve Unix dhe Windows. Mbështetet ngarkimi i imazhit Live në memorinë RAM. Madhësia e ngarkesës 4.1 GB (x86_64).
Në përbërje mjete si , (Imazhet e Automatizuara & Shkëputjet), , (Hard Disk Sentinel), Bulk Extractor, , , , , , , , . Duhet gjithashtu të theksohet sistemi i zhvilluar posaçërisht në kuadër të projektit për analizën e hollësishme të sistemeve Windows dhe për gjenerimin e raporteve të detajuara mbi të gjitha anomalitë e regjistruara. Ndër të tjera, përfshin një koleksion skenari ndihmës për menaxherin e skedarëve Caja (fork i Nautilus), i cili lejon kryerjen e një gamë të gjerë verifikimesh në ndarjen e disqeve ose direktorinë, si dhe shikimin e listës së skedarëve të fshirë dhe analizimin e përmbajtjes së strukturuar, si historia e shfletuesit, regjistri i Windows, imazhet me metadatat EXIF.
Novitetet kryesore:
- Krijimi bazohet në paketën Ubuntu 18.04, mbështet UEFI Secure Boot dhe vjen me kernel Linux 5.0;
- Për të parandaluar operacionet aksidentale të shkruar, të gjitha pajisjet bllokuese tani ngarkohen automatikisht në modin vetëm-për-lexim. Për kalimin në modin që lejon shkruajtjen, është ofruar një mjet BlockON në ndërfaqen grafike;
- Koha e ngarkimit është shkurtuar;
- Shtuar mundësia e ngarkimit me kopjimin e imazhit të ngarkesës në RAM;
- Versionet e reja OSINT, Autopsy 4.13, mjetet e hetimit APFS, BTRFS;
- Shtuar mbështetje për NVME SSD;
- SSH-serveri është çaktivizuar nga default;
- E integruar mjeti , për menaxhimin e pajisjeve Android (kapja e ekranit) përmes USB ose TCP/IP;
- Shtuar X11VNC Server për menaxhim të largët të CAINE;
- Shtuar mjeti AutoMacTc për analizën kriminalistike të sistemeve bazuar në macOS;
- Shtuar utilitarin për nxjerrjen automatike të informacionit mbi aktivitetin e përdoruesit nga dump-et e memories;
- Shtuar analizatorin e firmware-ve ;
- Shtuar utilitarin (Shpejtë e Diskut të Ftohtë) për nxjerrjen e të dhënave të mbetura nga imazhet e disqeve;
- Shtuar një grup mjetesh për Windows.
Burimi: opennet.ru
