Найти тему

Обзор CAINE 13.0 "Warp". Часть 1.

Оглавление

CAINE (Computer Aided INvestigative Environment) - дистрибутив, предназначенный для проведения криминалистического анализа.

Спустя более полугода после релиза 13-ой версии (16.03.2023 г.) на официальном сайте информацию по инструментам новой версии еще не обновили. Да и в русскоязычном сегменте информации о данном дистрибутиве не так много информации. В первой части будут рассмотрены стандартные инструменты системы.

Версия 13 основана на Ubuntu Linux 22.04, с ядром версии 5.15.0-67.

В качестве пользовательского окружения используется MATE Desktop Environment 1.26.0.

-2

Дистрибутив поддерживает загрузку в Uefi/Bios. А также CAINE 13.0 по умолчанию блокирует все подключенные устройства для записи. На рабочем столе присутствует утилита Unblock, которая позволяет перевести выбранное устройство в режим записи. Для разблокировки необходимо выбрать устройство, поставив галочку, и нажать ОК.

-3

Не могу сказать, насколько надежен программный механизм блокировки записи. В идеале. конечно, стоит использовать специализированное железо, например, UltraBay 4 Portable. Однако, учитывая их стоимость, подобные устройства доступны только для правоохранительных органов, корпоративного сегмента или компаний, оказывающих соответствующие услуги.

А теперь кратко пробежимся по разделам главного меню и посмотрим какое программное обеспечение идет в комплекте с дистрибутивом.

Раздел "System Tools".

-4
  • BleachBit — бесплатная программа с открытым исходным кодом для управления приватностью и очистки свободного места.
  • Caja - файловый менеджер.
  • dconf Editor - графическая программа для редактирования ключей dconf - низкоуровневой системы конфигурации. При помощи dconf в GNOME и Unity хранятся настройки большинства программ.
  • DDRescue-GUI - графический интерфейс для утилиты восстановления данных ddrescue. Она копирует данные из одного файла или блочного устройства (жесткий диск, CD-ROM, и так далее.) на другой, пытаясь восстановить данные в случае ошибок чтения.
  • Gigolo - графический клиент для FTP или SFTP.
  • GParted (Gnome Partition Editor) - это программа для создания, изменения и удаления дисковых разделов.
  • Log File Viewer - просмотр системных журналов.
  • Mate Disk Usage Analyzer - программа для анализа использования ёмкости разделов диска.
  • zuluCrypt - графическое приложение шифрования.
  • Midnight Commander - файловый менеджер с текстовым интерфейсом типа Norton Commander.
  • Ophcrack - программа для взлома паролей для входа в Windows, используя LM-хэши через радужные таблицы. Программа включает в себя возможность импорта хэшей из различных форматов, в том числе дампинг прямо из SAM-файлов Windows.
  • lstopo - программа просмотра топологии оборудования.
  • Lynis auditing tool - инструмент аудита безопасности для компьютерных систем.
  • NmapSI4 - графический интерфейс на Qt к сетевому сканеру безопасности Nmap.

Раздел "Universal Access".

-5
  • Magnus - настольная лупа, отображающая область вокруг указателя мыши в отдельном окне, увеличенном в два, три, четыре или пять раз.
  • Onboard - экранная клавиатура.
  • Screen Reader - программа чтения с экрана.
  • Screen Magnifier - еще одна экранная лупа.

Раздел "Sound & Video".

-6
  • Audacity - свободный многоплатформенный аудиоредактор звуковых файлов, ориентированный на работу с несколькими дорожками.
  • Brasero - свободная программа для записи CD и DVD для UNIX-подобных операционных систем, которая представляет собой графический интерфейс для cdrtools, dvd+rw-tools и libburn.
  • Cheese - программа, которая позволяет делать фотографии и записывать видео с веб-камеры.
  • gMTP - аудиоплеер.
  • MediaInfo - программа предоставляет техническую информацию и считывает данные из тегов о видео или аудио файлах.
  • VLC media player - медиаплеер.
  • Screenshot - программа для создания скриншотов.
  • Celluloid - графический интерфейс для консольного медиаплеера MPV.
  • Webcamoid - приложение для веб-камер.

Раздел "Programming".

-7
  • DB Browser for SQLite - программа для создания и редактирования баз данных.
  • Geany - среда разработки программного обеспечения.
  • Icon Browser - браузер иконок.
  • Qt 5 Assistant - приложение поддерживающее индексацию, поиск по все справочной системе и возможность поддержки нескольких наборов документации для различных приложений.
  • Qt 5 Designer - инструмент для проектирование и создания графических пользовательских интерфейсов.
  • Qt 5 Linguist - приложение, предоставляющее поддержку для перевода приложений на локальные языки.
  • wxHexEditor - шестнадцатеричный редактор.
  • GtkHash - простая графическая утилита для расчета различных контрольных сумм (хэш-функций) для файлов.
  • GHex - программа для просмотра и редактирования файлов как в шестнадцатеричном представлении, так и в ASCII.
  • Jeex - шестнадцатеричный редактор.
  • Meld - программа для наглядного сравнения файлов и каталогов.

Раздел "Other".

-8
  • Caja - файловый менеджер.
  • Disk Image Mounter - программа для монтирования образов дисков.
  • Disk Image Writer - программа для записи образов дисков.
  • gMTP - аудиоплеер.
  • LibreOffice XSLT based filters -
  • Mobiusft - это комплексный фреймворк с открытым исходным кодом.
  • ubiquity - установщик по умолчанию для Ubuntu и его производных.

Раздел "Office".

-9

Раздел "Internet".

-10
  • Firefox Web Browser - веб-броузер.
  • Thunderbird Mail - почтовый клиент.
  • Transmission - BitTorrent-клиент c открытым исходным кодом.
  • Network - настройка сетевых подключений.
  • PuTTY SSH Client - клиент для различных протоколов удалённого доступа, включая SSH, Telnet, rlogin.
  • Remmina - клиент удаленного рабочего стола для компьютерных операционных систем на основе POSIX. Он поддерживает протокол удаленного рабочего стола, протоколы VNC, NX, XDMCP, SPICE, X2Go и SSH и использует FreeRDP в качестве основы.
  • Remotedesktop Client - RDP-клиент.
  • Gigolo - графический клиент для FTP или SFTP.
  • X11VNC Server - VNC сервер.
  • XRDP STARTER/STOPPER - бесплатная реализация сервера Microsoft RDP с открытым исходным кодом, которая позволяет операционным системам, отличным от Microsoft Windows, обеспечивать полнофункциональный удаленный рабочий стол, совместимый с RDP
  • Remmina Connect - клиент удаленного рабочего стола, поддерживающий протоколы RDP, VNC, NX, XDMCP и SSH.
  • LinSSID - графическое приложение для мониторинга и анализа состояния беспроводных сетей WiFi.
  • XHydra - графический интерфейс для программы перебора паролей Hydra.
  • Wireshark - программа-анализатор трафика для компьютерных сетей.

Раздел "Graphics".

-11
  • Document Scanner - программа для сканирования документов.
  • Document Viewer - просмотрщик документов.
  • Eye of MATE Image Viewer - просмотрщик изображений.
  • Imview Image Viewer - просмотрщик изображений.
  • LibreOffice Draw - бесплатный редактор векторной графики с открытым исходным кодом.
  • MATE Colour Selection - инструмент для выбора цвета из цветовой палитры или с экрана.
  • Print Preview - программа просмотра предварительной печати.
  • Shotwell - программа для организации каталога фотоизображений и видеофайлов.
  • Stegosuite - инструмент стеганографии для быстрого сокрытия информации в файлах изображений.

Раздел "Education".

-12

Imview Image Viewer - программа для просмотра и анализа изображений.

Раздел "Accessories".

-13
  • Archive Manager - менеджер архивов.
  • Backups - программа для создания резервных копий.
  • Charaster Map - таблица символов.
  • Disks - графический интерфейс для утилиты управления дисками udisks.
  • Engrampa Archive Manager - менеджер архивов.
  • MATE Calculator - калькулятор.
  • MATE Font Viewer - просмотр шрифтов.
  • MATE Search Tool - программа поиска файлов.
  • Midnight Commander editor - файловый менеджер.
  • Plank - быстрая панель запуска для Linux.
  • Pluma - текстовый редактор
  • Recoll - система локального полнотекстового поиска, предоставляющая возможности контекстного поиска по словам или по сложным логическим критериям, и графический интерфейс.
  • Redshift - утилита изменения цветового профиля экрана.
  • Take Screenshot - программа для создания скриншотов.
  • Vim - легендарный консольный текстовый редактор.
  • Xarchiver - менеджер архивов.
  • Caja - файловый менеджер.
  • Clocks - Часы, будильник, таймер.
  • Maps - карты.
  • Passwords and Keys - программа для создания и управления ключами PGP и SSH. Программа также позволяет импортировать/экспортировать ключи и обмениваться ими, создавать резервные копии ключей и связки ключей, а также кэшировать пароль.
  • RFDump - программа для проверки безопасности RFID-меток.
  • Weather - погода.

Во второй части статьи будут рассмотрены утилиты, предназначенные непосредственно для проведения криминалистического расследования.