ปล่อย (Computer Aided INvestigative Environment) คือระบบปฏิบัติการเวอร์ชัน Live ที่ออกแบบมาเป็นพิเศษเพื่อทำการวิเคราะห์ทางนิติวิทยาศาสตร์ ค้นหาข้อมูลที่ซ่อนอยู่และถูกลบในดิสก์ และระบุข้อมูลที่เหลืออยู่เพื่อสร้างระบบที่ถูกบุกรุกขึ้นมาใหม่ ระบบปฏิบัติการนี้มีพื้นฐานมาจาก Ubuntu และมีอินเทอร์เฟซกราฟิกเดียวที่ใช้ MATE shell สำหรับจัดการชุดยูทิลิตี้ที่หลากหลายสำหรับการวิจัย Unix และ Windows ระบบต่างๆ รองรับการบูตอิมเมจ Live เข้าสู่ RAM ขนาดของอิมเมจที่สามารถบูตได้ 4.1 กิกะไบต์ (x86_64)
โครงสร้าง หมายความถึง , (ภาพอัตโนมัติและการกู้คืน) , (Hard Disk Sentinel), เครื่องแยกข้อมูลจำนวนมาก, , , , , , , , นอกจากนี้ยังน่าสังเกตว่าระบบได้รับการพัฒนาเป็นพิเศษภายในกรอบโครงการด้วย เพื่อการวิเคราะห์อย่างละเอียดถี่ถ้วน Windows- ระบบต่างๆ และสร้างรายงานโดยละเอียดเกี่ยวกับความผิดปกติที่ตรวจพบทั้งหมด แพ็กเกจนี้ยังรวมถึงชุดสคริปต์เสริมสำหรับโปรแกรมจัดการไฟล์ Caja (ซึ่งเป็นเวอร์ชันดัดแปลงของ Nautilus) ที่ช่วยให้คุณสามารถตรวจสอบพาร์ติชั่นหรือไดเร็กทอรีบนดิสก์ได้หลากหลาย รวมถึงดูรายการไฟล์ที่ถูกลบและวิเคราะห์เนื้อหาที่มีโครงสร้าง เช่น ประวัติการเข้าชมเว็บเบราว์เซอร์และรีจิสทรี Windowsภาพที่มีข้อมูลเมตา EXIF
นวัตกรรมหลัก:
- การเผยแพร่ครั้งนี้สร้างขึ้นบนพื้นฐานของแพ็กเกจ Ubuntu เวอร์ชัน 18.04 รองรับ UEFI Secure Boot และมาพร้อมกับเคอร์เนล Linux 5.0;
- เพื่อป้องกันการเขียนข้อมูลโดยไม่ได้ตั้งใจ ขณะนี้อุปกรณ์บล็อกทั้งหมดจะถูกเมาท์ในโหมดอ่านอย่างเดียวตามค่าเริ่มต้น หากต้องการสลับไปยังโหมดเขียนได้ ยูทิลิตี้ BlockON พร้อมใช้งานในส่วนติดต่อผู้ใช้แบบกราฟิก
- ลดเวลาในการโหลด;
- เพิ่มความสามารถในการบูตโดยการคัดลอกอิมเมจการบูตไปยัง RAM
- เวอร์ชันใหม่ของ OSINT, Autopsy 4.13, APFS, เครื่องมือทำนาย BTRFS
- เพิ่มการรองรับสำหรับ NVME SSD;
- เซิร์ฟเวอร์ SSH ถูกปิดใช้งานตามค่าเริ่มต้น
- เครื่องมือแบบบูรณาการ เพื่อการควบคุม Android-อุปกรณ์ (จับภาพหน้าจอ) ผ่าน USB หรือ TCP/IP;
- เพิ่มเซิร์ฟเวอร์ X11VNC สำหรับการควบคุม CAINE จากระยะไกล
- เพิ่มเครื่องมือ AutoMacTc สำหรับการวิเคราะห์ทางนิติวิทยาศาสตร์ของระบบโดยอิงจาก macOS;
- เพิ่มอรรถประโยชน์ เพื่อดึงข้อมูลเกี่ยวกับกิจกรรมของผู้ใช้จากข้อมูลดัมพ์หน่วยความจำโดยอัตโนมัติ
- เพิ่มตัววิเคราะห์เฟิร์มแวร์ ;
- เพิ่มอรรถประโยชน์ (Cold Disk Quick Response) สำหรับการดึงข้อมูลที่เหลือจากภาพดิสก์
- เพิ่มชุดเครื่องมือสำหรับ Windows.
ที่มา: opennet.ru
