Lëshimi CAINE 11.0, shpërndarësi për zbulimin e të dhënave të fshehura

Ishte në dritë lëshimi CAINE 11.0 (Mjedisi i Ndihmës për Kriminalistikë), një Live-distribuues i specializuar, i destinuar për kryerjen e analizës kriminalistike, gjetjen e të dhënave të fshehura dhe të fshirë në disqe dhe identifikimin e informacionit të mbetur për rikonstruksionin e skenarit të shkeljes së sistemit. Distribuuesi bazohet në Ubuntu dhe është i pajisur me një ndërfaqe grafike të përbashkët bazuar në shell MATE për menaxhimin e një grupi mjetesh të ndryshme për shqyrtimin e sistemeve Unix dhe Windows. Mbështetet ngarkimi i imazhit Live në memorinë RAM. Madhësia e ngarkesës iso-figura 4.1 GB (x86_64).

Lëshimi CAINE 11.0, shpërndarësi për zbulimin e të dhënave të fshehura

Në përbërje përfshijnë mjete si GtkHash, Air (Imazhet e Automatizuara & Shkëputjet), SSdeep, HDSentinel (Hard Disk Sentinel), Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD. Duhet gjithashtu të theksohet sistemi i zhvilluar posaçërisht në kuadër të projektit WinTaylor për analizën e hollësishme të sistemeve Windows dhe për gjenerimin e raporteve të detajuara mbi të gjitha anomalitë e regjistruara. Ndër të tjera, përfshin një koleksion skenari ndihmës për menaxherin e skedarëve Caja (fork i Nautilus), i cili lejon kryerjen e një gamë të gjerë verifikimesh në ndarjen e disqeve ose direktorinë, si dhe shikimin e listës së skedarëve të fshirë dhe analizimin e përmbajtjes së strukturuar, si historia e shfletuesit, regjistri i Windows, imazhet me metadatat EXIF.

Lëshimi CAINE 11.0, shpërndarësi për zbulimin e të dhënave të fshehura

Novitetet kryesore:

  • Krijimi bazohet në paketën Ubuntu 18.04, mbështet UEFI Secure Boot dhe vjen me kernel Linux 5.0;
  • Për të parandaluar operacionet aksidentale të shkruar, të gjitha pajisjet bllokuese tani ngarkohen automatikisht në modin vetëm-për-lexim. Për kalimin në modin që lejon shkruajtjen, është ofruar një mjet BlockON në ndërfaqen grafike;
  • Koha e ngarkimit është shkurtuar;
  • Shtuar mundësia e ngarkimit me kopjimin e imazhit të ngarkesës në RAM;
  • Versionet e reja OSINT, Autopsy 4.13, mjetet e hetimit APFS, BTRFS;
  • Shtuar mbështetje për NVME SSD;
  • SSH-serveri është çaktivizuar nga default;
  • E integruar mjeti scrcpy, për menaxhimin e pajisjeve Android (kapja e ekranit) përmes USB ose TCP/IP;
  • Shtuar X11VNC Server për menaxhim të largët të CAINE;
  • Shtuar mjeti AutoMacTc për analizën kriminalistike të sistemeve bazuar në macOS;
  • Shtuar utilitarin Autotimeliner për nxjerrjen automatike të informacionit mbi aktivitetin e përdoruesit nga dump-et e memories;
  • Shtuar analizatorin e firmware-ve Firmwalker;
  • Shtuar utilitarin CDQR (Shpejtë e Diskut të Ftohtë) për nxjerrjen e të dhënave të mbetura nga imazhet e disqeve;
  • Shtuar një grup mjetesh për Windows.
    Lëshimi CAINE 11.0, shpërndarësi për zbulimin e të dhënave të fshehura

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster