CAINE – это дистрибутив основанный на Ubuntu, предназначен обеспечить окружение помогающего в компьютерных расследованиях. То есть это операционная система для цифровой криминалистики, заключающейся в сборе информации с цифровых носителей, компьютеров, поиска информации и доказательств в исследуемых операционных системах.
Этот дистрибутив предлагает законченное рабочее окружение для форенсис (forensic — IT криминалистика, цифровая судебно-следственная криминалистика). Эта рабочая среда организована интегрировать программные инструменты как модули для обеспечения дружественного графического интерфейса.
Основные цели дизайна, которые CAINE стремится гарантировать, заключаются в следующем:
- совместимая среда, которая поддерживает цифрового исследователя в течение четырёх фаз цифрового исследования
- удобный графический интерфейс
- удобные инструменты
Официальный сайт: caine-live.net
Страница скачивания: https://www.caine-live.net/page5/page5.html
Статус: актуально, регулярно обновляется.
Вышла CAINE 10.0 "Infinity"
Новое:
- Ядро 4.15.0-38
- Основывается на Ubuntu 18.04 64BIT - UEFI/SECURE BOOT Ready!
- Новые инструменты, новые OSINT, Autopsy 4.9, APFS ready, криминалистический инструмент BTRFS, поддерживает NVME SSD!
- SSH сервер по умолчанию отключён.
- OSINT: добавлены Carbon14, OsintSpy.
- Mobile: добавлены gMTP и ADB.
- Добавлены: Recoll, Afro, Stegosuite и многие другие
- Много других исправлений и обновлений программного обеспечения.
CAINE 10.0 может загружаться на Uefi/Uefi+secure boot/Legacy Bios/Bios.
CAINE 10.0 может загружаться в RAM (toram).
Важная новость в том, что CAINE запирает все блочные устройства (такие как /dev/sda), в режиме Read-Only (только чтение). Вы можете использовать интерфейс с графическим интерфейсом под названием BlockON/OFF который вы найдёте на рабочем столе CAINE.
Этот новый механизм метода блокировки записи гарантирует, что все диски действительно предохранены от случайных операций записи, поскольку они заперты в режиме Read-Only
Если вам нужно сохранить данные на диск, вы можете разблокировать его с BlockOn/Off или используя "Mounter" изменение в политики режима записи.
Помните, что при установке системы вам также нужно предварительно разрешить запись на диск.
Скриншоты CAINE 10.0 "Infinity"
Скачать CAINE 10.0 "Infinity"
Скачать можно на странице загрузки (смотрите шапку), прямая ссылка на торрент с официального сайта: https://www.caine-live.net/Downloads/caine10.iso.torrent
Про Windows side в CAINE
На сайте упоминается «Windows side» и вот такой скриншот:
Я не сразу сообразил, где эта Windows side, а оказалось всё очень просто: это просто Windows программы, которые записаны в корень ISO образа. То есть при работе в Windows, достаточно подключить к компьютеру диск/флешку с CAINE и с этого носителя вы можете запускать криминалистические инструменты Windows IR/Live.
Инструменты: Nirsoft suite + launcher, WinAudit, MWSnap, Arsenal Image Mounter, FTK Imager, Hex Editor, JpegView, Network tools, NTFS Journal viewer, Photorec & TestDisk, QuickHash, NBTempoW, USB Write Protector, VLC, Windows File Analyzer.