CAINE (Computer Aided INvestigative Environment) - дистрибутив, предназначенный для проведения криминалистического анализа.
Спустя более полугода после релиза 13-ой версии (16.03.2023 г.) на официальном сайте информацию по инструментам новой версии еще не обновили. Да и в русскоязычном сегменте информации о данном дистрибутиве не так много информации. В первой части будут рассмотрены стандартные инструменты системы.
Версия 13 основана на Ubuntu Linux 22.04, с ядром версии 5.15.0-67.
В качестве пользовательского окружения используется MATE Desktop Environment 1.26.0.
Дистрибутив поддерживает загрузку в Uefi/Bios. А также CAINE 13.0 по умолчанию блокирует все подключенные устройства для записи. На рабочем столе присутствует утилита Unblock, которая позволяет перевести выбранное устройство в режим записи. Для разблокировки необходимо выбрать устройство, поставив галочку, и нажать ОК.
Не могу сказать, насколько надежен программный механизм блокировки записи. В идеале. конечно, стоит использовать специализированное железо, например, UltraBay 4 Portable. Однако, учитывая их стоимость, подобные устройства доступны только для правоохранительных органов, корпоративного сегмента или компаний, оказывающих соответствующие услуги.
А теперь кратко пробежимся по разделам главного меню и посмотрим какое программное обеспечение идет в комплекте с дистрибутивом.
Раздел "System Tools".
- BleachBit — бесплатная программа с открытым исходным кодом для управления приватностью и очистки свободного места.
- Caja - файловый менеджер.
- dconf Editor - графическая программа для редактирования ключей dconf - низкоуровневой системы конфигурации. При помощи dconf в GNOME и Unity хранятся настройки большинства программ.
- DDRescue-GUI - графический интерфейс для утилиты восстановления данных ddrescue. Она копирует данные из одного файла или блочного устройства (жесткий диск, CD-ROM, и так далее.) на другой, пытаясь восстановить данные в случае ошибок чтения.
- Gigolo - графический клиент для FTP или SFTP.
- GParted (Gnome Partition Editor) - это программа для создания, изменения и удаления дисковых разделов.
- Log File Viewer - просмотр системных журналов.
- Mate Disk Usage Analyzer - программа для анализа использования ёмкости разделов диска.
- zuluCrypt - графическое приложение шифрования.
- Midnight Commander - файловый менеджер с текстовым интерфейсом типа Norton Commander.
- Ophcrack - программа для взлома паролей для входа в Windows, используя LM-хэши через радужные таблицы. Программа включает в себя возможность импорта хэшей из различных форматов, в том числе дампинг прямо из SAM-файлов Windows.
- lstopo - программа просмотра топологии оборудования.
- Lynis auditing tool - инструмент аудита безопасности для компьютерных систем.
- NmapSI4 - графический интерфейс на Qt к сетевому сканеру безопасности Nmap.
Раздел "Universal Access".
- Magnus - настольная лупа, отображающая область вокруг указателя мыши в отдельном окне, увеличенном в два, три, четыре или пять раз.
- Onboard - экранная клавиатура.
- Screen Reader - программа чтения с экрана.
- Screen Magnifier - еще одна экранная лупа.
Раздел "Sound & Video".
- Audacity - свободный многоплатформенный аудиоредактор звуковых файлов, ориентированный на работу с несколькими дорожками.
- Brasero - свободная программа для записи CD и DVD для UNIX-подобных операционных систем, которая представляет собой графический интерфейс для cdrtools, dvd+rw-tools и libburn.
- Cheese - программа, которая позволяет делать фотографии и записывать видео с веб-камеры.
- gMTP - аудиоплеер.
- MediaInfo - программа предоставляет техническую информацию и считывает данные из тегов о видео или аудио файлах.
- VLC media player - медиаплеер.
- Screenshot - программа для создания скриншотов.
- Celluloid - графический интерфейс для консольного медиаплеера MPV.
- Webcamoid - приложение для веб-камер.
Раздел "Programming".
- DB Browser for SQLite - программа для создания и редактирования баз данных.
- Geany - среда разработки программного обеспечения.
- Icon Browser - браузер иконок.
- Qt 5 Assistant - приложение поддерживающее индексацию, поиск по все справочной системе и возможность поддержки нескольких наборов документации для различных приложений.
- Qt 5 Designer - инструмент для проектирование и создания графических пользовательских интерфейсов.
- Qt 5 Linguist - приложение, предоставляющее поддержку для перевода приложений на локальные языки.
- wxHexEditor - шестнадцатеричный редактор.
- GtkHash - простая графическая утилита для расчета различных контрольных сумм (хэш-функций) для файлов.
- GHex - программа для просмотра и редактирования файлов как в шестнадцатеричном представлении, так и в ASCII.
- Jeex - шестнадцатеричный редактор.
- Meld - программа для наглядного сравнения файлов и каталогов.
Раздел "Other".
- Caja - файловый менеджер.
- Disk Image Mounter - программа для монтирования образов дисков.
- Disk Image Writer - программа для записи образов дисков.
- gMTP - аудиоплеер.
- LibreOffice XSLT based filters -
- Mobiusft - это комплексный фреймворк с открытым исходным кодом.
- ubiquity - установщик по умолчанию для Ubuntu и его производных.
Раздел "Office".
Раздел "Internet".
- Firefox Web Browser - веб-броузер.
- Thunderbird Mail - почтовый клиент.
- Transmission - BitTorrent-клиент c открытым исходным кодом.
- Network - настройка сетевых подключений.
- PuTTY SSH Client - клиент для различных протоколов удалённого доступа, включая SSH, Telnet, rlogin.
- Remmina - клиент удаленного рабочего стола для компьютерных операционных систем на основе POSIX. Он поддерживает протокол удаленного рабочего стола, протоколы VNC, NX, XDMCP, SPICE, X2Go и SSH и использует FreeRDP в качестве основы.
- Remotedesktop Client - RDP-клиент.
- Gigolo - графический клиент для FTP или SFTP.
- X11VNC Server - VNC сервер.
- XRDP STARTER/STOPPER - бесплатная реализация сервера Microsoft RDP с открытым исходным кодом, которая позволяет операционным системам, отличным от Microsoft Windows, обеспечивать полнофункциональный удаленный рабочий стол, совместимый с RDP
- Remmina Connect - клиент удаленного рабочего стола, поддерживающий протоколы RDP, VNC, NX, XDMCP и SSH.
- LinSSID - графическое приложение для мониторинга и анализа состояния беспроводных сетей WiFi.
- XHydra - графический интерфейс для программы перебора паролей Hydra.
- Wireshark - программа-анализатор трафика для компьютерных сетей.
Раздел "Graphics".
- Document Scanner - программа для сканирования документов.
- Document Viewer - просмотрщик документов.
- Eye of MATE Image Viewer - просмотрщик изображений.
- Imview Image Viewer - просмотрщик изображений.
- LibreOffice Draw - бесплатный редактор векторной графики с открытым исходным кодом.
- MATE Colour Selection - инструмент для выбора цвета из цветовой палитры или с экрана.
- Print Preview - программа просмотра предварительной печати.
- Shotwell - программа для организации каталога фотоизображений и видеофайлов.
- Stegosuite - инструмент стеганографии для быстрого сокрытия информации в файлах изображений.
Раздел "Education".
Imview Image Viewer - программа для просмотра и анализа изображений.
Раздел "Accessories".
- Archive Manager - менеджер архивов.
- Backups - программа для создания резервных копий.
- Charaster Map - таблица символов.
- Disks - графический интерфейс для утилиты управления дисками udisks.
- Engrampa Archive Manager - менеджер архивов.
- MATE Calculator - калькулятор.
- MATE Font Viewer - просмотр шрифтов.
- MATE Search Tool - программа поиска файлов.
- Midnight Commander editor - файловый менеджер.
- Plank - быстрая панель запуска для Linux.
- Pluma - текстовый редактор
- Recoll - система локального полнотекстового поиска, предоставляющая возможности контекстного поиска по словам или по сложным логическим критериям, и графический интерфейс.
- Redshift - утилита изменения цветового профиля экрана.
- Take Screenshot - программа для создания скриншотов.
- Vim - легендарный консольный текстовый редактор.
- Xarchiver - менеджер архивов.
- Caja - файловый менеджер.
- Clocks - Часы, будильник, таймер.
- Maps - карты.
- Passwords and Keys - программа для создания и управления ключами PGP и SSH. Программа также позволяет импортировать/экспортировать ключи и обмениваться ими, создавать резервные копии ключей и связки ключей, а также кэшировать пароль.
- RFDump - программа для проверки безопасности RFID-меток.
- Weather - погода.
Во второй части статьи будут рассмотрены утилиты, предназначенные непосредственно для проведения криминалистического расследования.