URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 89174
[ Назад ]

Исходное сообщение
"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "

Отправлено opennews , 19-Мрт-13 03:05 
Доступен релиз CAINE 4.0 (http://www.caine-live.net/) (Computer Aided INvestigative Environment), специализированного Live-дистрибутива, предназначенного для проведения криминалистического анализа, поиска скрытых и удаленных данных на дисках и выявления остаточной информации для восстановления картины взлома системы. Дистрибутив основан на Ubuntu Linux и оснащен единым графическим интерфейсом на базе оболочки MATE (форк GNOME 2) для управления набором разноплановых утилит по исследованию как Unix, так и Windows систем. Размер загрузочного iso-образа (http://www.caine-live.net/Downloads/caine4.0.iso) 1.7 Гб.


В состав включены (http://www.caine-live.net/page11/page11.html) такие средства, как GtkHash (http://gtkhash.sourceforge.net/), Air (http://air-imager.sourceforge.net/), SSdeep (http://ssdeep.sourceforge.net/), HDSentinel (http://www.hdsentinel.com/) (Hard Disk Sentinel), Bulk Extractor, Fiwalk (http://domex.nps.edu/deep/Fiwalk.html), ByteInvestigator (http://sourceforge.net/projects/byteinvestigato/), Automated Image & Restore (AIR (http://air-imager.sourceforge.net/)), Autopsy (http://www.sleuthkit.org/autopsy/index.php),  Foremost (http://foremost.sourceforge.net/),  Scalpel (http://www.digitalforensicssolutions.com/Scalpel/), Sleuthkit (http://www.sleuthkit.org/), Guymager (http://guymager.sourceforge.net/), DC3DD (http://dc3dd.sourceforge.net/). Отдельно стоит отметить специально разработанную в рамках проекта систему WinTaylor (http://www.caine-live.net/page2/page2.html) для досконального анализа Windows-систем и генерации подробных отчетов о всех зафиксированных аномалиях. В состав также входит подборка вспомогательных скриптов для файлового менеджера Caja (форк Nautilus), которые позволяют выполнить широкий спектр проверок дискового раздела или директории, а также посмотреть список удаленных файлов и разобрать структурированный контент, такой как история посещений браузера, реестр Windows, изображения с метаданными EXIF.
<center><a href="http://www.caine-live.net/menu.jpg"><img src="http://www.opennet.me/opennews/pics_base/0_1363634710.jpg" style="border-style: solid; border-color: #e9ead6; border-width: 15px;" title="" border=0></a></center>


По сравнению с прошлым выпуском размер загрузочного образа увеличился на 500 Мб, что связано включением в состав LibreOffice 4.0.1, Sqliteman, Remote Filesystem Mounter, sdparm, netdiscover. В дистрибутив также интегрированы две утилиты собственной разработки: RBFstab для записи в /etc/fstab элементов для монтирования исследуемых устройств в режиме только для чтения и Mounter -  апплет для монтирования устройств.

URL: http://www.caine-live.net/
Новость: http://www.opennet.me/opennews/art.shtml?num=36427


Содержание

Сообщения в этом обсуждении
"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено pavlinux , 19-Мрт-13 03:05 
Честно говоря, уж утомляют эти боты, генерящие Live-DVD.
Вместо того, чтоб собрать все перечисленные выше проекты,
отладить код, изменить под свои нужды, где надо переделать,
создать полноценный GUI, интегрировать эти проекты с гуём.
Создать пакеты под популярные дистры. Написать полную документацию.
Создать сайт поддержки.

А нафига?! Берем репу бубунты, пихаем пакеты, опа диструбутиф готов.
Ну и полный маразм - добавили Опенофис в дистрибутив по исследованию безопасности. :)
ЧСВ поднято. 100500 в карму!


> RBFstab для записи в /etc/fstab элементов для монтирования исследуемых
> устройств в режиме только для чтения и Mounter - апплет для монтирования устройств.

Уссацца :)


"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено 111 , 19-Мрт-13 05:22 
Тоже подумал "Зачем Опенофис?" - решил, что для составления каких-то документов вроде отчета проверяющим.

"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено Аноним , 19-Мрт-13 08:42 
Видимо, чтобы сразу открыть то, что нашли.

"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено pavlinux , 19-Мрт-13 17:20 
> Тоже подумал "Зачем Опенофис?" - решил, что для составления каких-то документов вроде
> отчета проверяющим.

Когда делают подобные исследования, их объект является зоной особого внимания,
чтоб не повредились исходные данные или какая-нить гадкая утиль не начала
индексирование иль рекурсивный поиск, тем самым изменяя atime. Ридонли никто
не отменял, но есть моменты когда нужен RW - для моделирования работы с измененными байтам.
Поэтому, первой задачей при создании подобных комплексов является гарантия от модификации
исследуемого объекта. Убунта и наличие Опенофиса этому явно противоречат.


"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено бедный буратино , 19-Мрт-13 05:26 
- Я видел во сне Бога!
- Какого Бога?
- Нашего, вездесущего. И знаешь, что он мне сказал? "Каин, где твой брат Авель?"
- Он уже не в первый раз это говорит...

// х/ф "Каин XVIII"


"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено www , 19-Мрт-13 08:24 
ребята подскажите такую прогу, которая выявляет пиратскую винду и пиратский софт установленный

"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено Антон , 19-Мрт-13 11:08 
МВД

"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено YetAnotherOnanym , 19-Мрт-13 14:24 
берёте любую утилиту для показа серийников и сравниваете её вывод с цыфорками на голографической нашлёпке.

"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено Hell_Graphic , 19-Мрт-13 08:30 
Kaspersky Internet Security . По логам отсылаемым в ФСБ все узнаете ))))

"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено ua9oas , 19-Мрт-13 11:44 
если у кого есть какой обычный дистрибутив, то тогда что в него нужно доустановить, чтобы он имел возможности не хуже этого? (а сколько вообще существуют дистрибутивов-инструментов, подобных этому, и существуют ли среди них такие, которые имеют какие-либо возможности, которых нет в "героеэтойновости"? (например многие производители антивирусов предоставляют livecd линуксовые дистрибутивы, которые лечат винду. Я думаю, что их таких лучше иметь у себя не один (а тот геройэтойновости CAINE 4.0 какие-либо их тех их возможностей имеет? Да и так и так актуален вот этот вопрос- http://forum.academ.org/index.php?showtopic=931141&hl= )).

"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено pavlinux , 19-Мрт-13 17:12 
> если у кого есть какой обычный дистрибутив, то тогда что в него
> нужно доустановить, чтобы он имел возможности не хуже этого?

Для этого достаточно только желания и базовых навыков использования поиска гугле.
Обычно, у всех желание пропадает через 3 минуты после закрытия подобных новостей.


"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено Remi_LeBo , 19-Мрт-13 23:02 
Зато обои какие крутые!
Это же знак супер-качества!

"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено Аноним , 19-Мрт-13 23:42 
интересно, этим кто то пользуется?

"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено ABATAPA , 20-Мрт-13 22:03 
> интересно, этим кто то пользуется?

Когда к тебе придут - узнаешь, аноним, проживающий по адресу...


"Вышел CAINE 4.0, дистрибутив для выявления скрытых данных "
Отправлено Аноним , 21-Мрт-13 03:02 
Steam не установлен,  не зачет.. .