The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Вышел CAINE 4.0, дистрибутив для выявления скрытых данных

18.03.2013 23:36

Доступен релиз CAINE 4.0 (Computer Aided INvestigative Environment), специализированного Live-дистрибутива, предназначенного для проведения криминалистического анализа, поиска скрытых и удалённых данных на дисках и выявления остаточной информации для восстановления картины взлома системы. Дистрибутив основан на Ubuntu и оснащён единым графическим интерфейсом на базе оболочки MATE (форк GNOME 2) для управления набором разноплановых утилит по исследованию как Unix, так и Windows систем. Размер загрузочного iso-образа 1.7 Гб.

В состав включены такие средства, как GtkHash, Air, SSdeep, HDSentinel (Hard Disk Sentinel), Bulk Extractor, Fiwalk, ByteInvestigator, Automated Image & Restore (AIR), Autopsy, Foremost, Scalpel, Sleuthkit, Guymager, DC3DD. Отдельно стоит отметить специально разработанную в рамках проекта систему WinTaylor для досконального анализа Windows-систем и генерации подробных отчётов о всех зафиксированных аномалиях. В состав также входит подборка вспомогательных скриптов для файлового менеджера Caja (форк Nautilus), которые позволяют выполнить широкий спектр проверок дискового раздела или директории, а также посмотреть список удалённых файлов и разобрать структурированный контент, такой как история посещений браузера, реестр Windows, изображения с метаданными EXIF.

По сравнению с прошлым выпуском размер загрузочного образа увеличился на 500 Мб, что связано включением в состав LibreOffice 4.0.1, Sqliteman, Remote Filesystem Mounter, sdparm, netdiscover. В дистрибутив также интегрированы две утилиты собственной разработки: RBFstab для записи в /etc/fstab элементов для монтирования исследуемых устройств в режиме только для чтения и Mounter - апплет для монтирования устройств.

  1. Главная ссылка к новости (http://www.caine-live.net/...)
  2. OpenNews: Вышел Finnix 107, Live-дистрибутив для системных администраторов
  3. OpenNews: Доступен BackTrack 5 R3, Live-дистрибутив для исследования безопасности систем
  4. OpenNews: Вышел BackBox Linux 3.0 дистрибутив для тестирования безопасности
  5. OpenNews: Авторы BackTrack представили Kali Linux 1.0, новый дистрибутив для проверки безопасности систем
  6. OpenNews: Вышел релиз DEFT 7.2, инструментария для расследования компьютерных преступлений
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/36427-caine
Ключевые слова: caine, forensic, livecd, linux
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (15) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, pavlinux (ok), 03:05, 19/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Честно говоря, уж утомляют эти боты, генерящие Live-DVD.
    Вместо того, чтоб собрать все перечисленные выше проекты,
    отладить код, изменить под свои нужды, где надо переделать,
    создать полноценный GUI, интегрировать эти проекты с гуём.
    Создать пакеты под популярные дистры. Написать полную документацию.
    Создать сайт поддержки.

    А нафига?! Берем репу бубунты, пихаем пакеты, опа диструбутиф готов.
    Ну и полный маразм - добавили Опенофис в дистрибутив по исследованию безопасности. :)
    ЧСВ поднято. 100500 в карму!


    > RBFstab для записи в /etc/fstab элементов для монтирования исследуемых
    > устройств в режиме только для чтения и Mounter - апплет для монтирования устройств.

    Уссацца :)

     
     
  • 2.2, 111 (??), 05:22, 19/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Тоже подумал "Зачем Опенофис?" - решил, что для составления каких-то документов вроде отчета проверяющим.
     
     
  • 3.6, Аноним (-), 08:42, 19/03/2013 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Видимо, чтобы сразу открыть то, что нашли.
     
  • 3.11, pavlinux (ok), 17:20, 19/03/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Тоже подумал "Зачем Опенофис?" - решил, что для составления каких-то документов вроде
    > отчета проверяющим.

    Когда делают подобные исследования, их объект является зоной особого внимания,
    чтоб не повредились исходные данные или какая-нить гадкая утиль не начала
    индексирование иль рекурсивный поиск, тем самым изменяя atime. Ридонли никто
    не отменял, но есть моменты когда нужен RW - для моделирования работы с измененными байтам.
    Поэтому, первой задачей при создании подобных комплексов является гарантия от модификации
    исследуемого объекта. Убунта и наличие Опенофиса этому явно противоречат.

     

  • 1.3, бедный буратино (ok), 05:26, 19/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    - Я видел во сне Бога!
    - Какого Бога?
    - Нашего, вездесущего. И знаешь, что он мне сказал? "Каин, где твой брат Авель?"
    - Он уже не в первый раз это говорит...

    // х/ф "Каин XVIII"

     
  • 1.4, www (??), 08:24, 19/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ребята подскажите такую прогу, которая выявляет пиратскую винду и пиратский софт установленный
     
     
  • 2.7, Антон (??), 11:08, 19/03/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    МВД
     
  • 2.9, YetAnotherOnanym (ok), 14:24, 19/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    берёте любую утилиту для показа серийников и сравниваете её вывод с цыфорками на голографической нашлёпке.
     

  • 1.5, Hell_Graphic (?), 08:30, 19/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Kaspersky Internet Security . По логам отсылаемым в ФСБ все узнаете ))))
     
  • 1.8, ua9oas (ok), 11:44, 19/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    если у кого есть какой обычный дистрибутив, то тогда что в него нужно доустановить, чтобы он имел возможности не хуже этого? (а сколько вообще существуют дистрибутивов-инструментов, подобных этому, и существуют ли среди них такие, которые имеют какие-либо возможности, которых нет в "героеэтойновости"? (например многие производители антивирусов предоставляют livecd линуксовые дистрибутивы, которые лечат винду. Я думаю, что их таких лучше иметь у себя не один (а тот геройэтойновости CAINE 4.0 какие-либо их тех их возможностей имеет? Да и так и так актуален вот этот вопрос- http://forum.academ.org/index.php?showtopic=931141&hl= )).
     
     
  • 2.10, pavlinux (ok), 17:12, 19/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > если у кого есть какой обычный дистрибутив, то тогда что в него
    > нужно доустановить, чтобы он имел возможности не хуже этого?

    Для этого достаточно только желания и базовых навыков использования поиска гугле.
    Обычно, у всех желание пропадает через 3 минуты после закрытия подобных новостей.

     

  • 1.12, Remi_LeBo (?), 23:02, 19/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Зато обои какие крутые!
    Это же знак супер-качества!
     
  • 1.13, Аноним (-), 23:42, 19/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    интересно, этим кто то пользуется?
     
     
  • 2.14, ABATAPA (ok), 22:03, 20/03/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > интересно, этим кто то пользуется?

    Когда к тебе придут - узнаешь, аноним, проживающий по адресу...

     

  • 1.15, Аноним (-), 03:02, 21/03/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Steam не установлен,  не зачет.. .
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру