LINUX.ORG.RU

CAINE 11.0 — дистрибутив для криминалистического анализа и поиска скрытой информации


6

1

Выпущен специализированный Linux-дистрибутив CAINE 11.0, который предназначен для проведения криминалистического анализа и поиска скрытой информации. Эта Live-сборка основана на Ubuntu 18.04, поддерживает UEFI Secure Boot и поставляется с ядром Linux 5.0.

Дистрибутив позволяет анализировать остаточную информацию после взлома на системах Unix и Windows. В комплекте идёт большое количество утилит для работы. Отдельно отметим специализированный инструмент WinTaylor для анализа ОС из Редмонда. Из других утилит можно упомянуть GtkHash, Air, SSdeep, HDSentinel, Bulk Extractor, Fiwalk, ByteInvestigator, Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD, а также скрипты к файловому менеджеру Caja, которые позволяют проверять все компоненты ФС, в том числе дисковые разделы, реестр Windows, метаданные и удалённые файлы.

Новая система поддерживает по умолчанию монтирование разделов только на чтение. Также в дистрибутиве сокращено время загрузки, а загрузочный образ можно копировать в ОЗУ. Добавлены утилиты для получения данных из дампов памяти и остаточной информации из образов дисков.

Скачать новинку можно по ссылке. Дистрибутив будет полезен системным администраторам, компьютерным криминалистам, судебным экспертами и специалистам в области информационной безопасности.

>>> Подробности



Проверено: a1batross ()
Последнее исправление: Satori (всего исправлений: 3)

поддерживает UEFI Secure Boot

А как далеко проходит верификация? Secure boot верифицируют только первичный элемент загрузчика.

Есть ли в дистрибутиве полная верификация /boot?

Есть ли полная верификация /

При установке все ключи создаются заново или используются дистрибутивные?

anonymous
()

Когда-то ставил себе его на загрузочный USB, неплохой дистрибутив с предустановленными инструментами для работы с данными.

vladimirplakhot
()
Ответ на: комментарий от bonta

Ну и чем этот комбайн лучше smartctl и индикатора температуры на панели?

anonymous
()

Воувоу, господа криминалисты, а есть какая-нибудь прога для учёта расследований — версии, ход проработки, добытые результаты, вот это всё? Мне при багхантинге поможет, а то часто начинаю с разных сторон заходить, запутываюсь нафиг, кто на ком стоял. Можно, конечно, тупо в текстовике заметочки откладывать, но это ж свалка будет. Я так думаю, у ментов оно продумано уже, чтоб удобно и наглядно было.

anonymous
()

Выпущен специализированный Linux-дистрибутив CAINE 11.0, который предназначен для проведения криминалистического анализа и поиска скрытой информации.

А нельзя было просто сделать github-страничку со списком необходимого ПО и описанием, с указанием пакетов/снапов/ппа?

Что за идиотская мода на ДИСТРИБУТИВ ДЛЯ? Дистрибутив для криминалистики, дистрибутив для монтирования видео, дистрибутив для монтирования аудио, дистрибутив для просмотра фильмов, дистрибутив для игор, дистрибутив для серфинга интернета – какой вообще сценарий использования этого всего с точки зрения их создателей?

Im_not_a_robot ★★★★★
()
Ответ на: комментарий от Im_not_a_robot

Что ты, наоборот — это как единственное оправданное применение дистрибутивов, когда их уже заранее фаршируют софтом для определённого вида деятельности: накатываешь и работаешь.

Если сравнивать с виндой, то инструментарий типа nLite и vLite предназначен как раз для админов, которые накатывают софт на кучу машин в определённой конторе: чтобы не повторять на каждой машине кучу рутинных действий по запуску установщиков — а не чтобы школьники лепили ширпотребные сборочки и на os-zone выкладывали :)

Впрочем, на линуксах это уже можно Ansible’ом делать на голом ширпотребном дистрибутиве, но опять же: готовый дистр устраняет необходимость подбирать софт, писать конфиг, и на отдельно взятой машине переустановить проще. Плюс мелкие всякие твики под предметную область, вот в Ubuntu Studio: например, твики для звукачей: realtime-ядро из коробки, хорошо настроенный JACK; на TAILS весь софт настроен принудительно юзать TOR и HTTPS, шифрование во все поля, ну и так далее.

А вот всякие Mint, Deepin, Fedora, OpenSUSE, Ubuntu и прочий ширпотреб для сферического пользователя в вакууме, который решает примерно тот же круг задач и ни под что толком не заточен — хрень бесполезная.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.