• CAINE 7.0 Traz Melhorias Consideráveis para Análises Forenses Digitais

    A equipe desenvolvedora do CAINE anunciou hoje o lançamento de CAINE 7.0. Como grande parte das pessoas que lida com ferramentas e demais aplicações de segurança tem conhecimento, o sistema é uma compilação atualizada da distribuição que contem uma grande coleção de ferramentas projetadas para procedimentos de análise forense e para realizar testes de penetração. Esta versão é baseada no Ubuntu 14.04 LTS, além de vir sob o codinome "DeepSpace". Ele traz o Kernel do Linux em sua versão 3.13, tem as bases centradas no Ubuntu 14.04.1 64-bit e traz o UEFI Secure Boot. Além disso, a versão mais recente de CAINE traz o SystemBack como seu instalador. Importante destacar que Caine 7.0 tem a capacidade de bloquear todos os "block devices" (e.g. /dev/sda), em modo "somente leitura". Além de tudo, você pode utilizar uma ferramenta que apresente uma interface gráfica chamada BlockOn/Off presente no desktop do CAINE. Este novo método de bloqueio assegura que todos os discos estejam realmente preservados a partir de operações desencadeadas acidentalmente, porque eles estão bloqueados em modo "somente leitura".


    Se você precisar gravar em um disco, você pode desbloqueá-lo com o método BlockOn/Off ou usando "Mounter" para mudar a política de proteção. Outra notícia importante é a adição do servidor e cliente VNC para controlar CAINE a partir de um local remoto. Como é do conhecimento de muitos, CAINE (Computer Aided Investigative Environment) é uma distribuição GNU/Linux baseada no Ubuntu, que foi criada como um projeto forense digital. O sistema oferece um ambiente forense completo, que é organizado para integrar ferramentas de software existentes como módulos de software e também para fornecer uma interface gráfica amigável. Os principais objetivos que o projeto CAINE visa garantir são: um ambiente de interoperabilidade que oferece precisão ao investigador digital durante todas as fases de uma investigação digital, uma interface gráfica fácil de usar, além de uma compilação semi-automatizada do relatório final.


    Saiba Mais:

    [1] CAINE http://www.caine-live.net/