Ang Microsoft naglansad sa usa ka rootkit detection service alang sa Linux

Microsoft gipresentar bag-ong libre nga serbisyo sa online Freta, gitumong aron masiguro nga ang mga imahe sa palibot sa Linux gi-scan alang sa mga rootkit, mga tinago nga proseso, malware, ug kadudahang kalihokan sama sa pag-hijack sa tawag sa sistema ug ang paggamit sa LD_PRELOAD aron malimbong ang mga gimbuhaton sa librarya. Ang serbisyo nanginahanglan pag-upload sa usa ka snapshot sa imahe sa sistema sa usa ka eksternal nga server sa Microsoft ug gitumong sa pagsusi sa mga sulud sa mga virtual nga palibot.

Naporma ang output report, nga nagpakita sa kahimtang sa mga lamesa sa sistema, mga modulo sa kernel, mga koneksyon sa network, mga gimbuhaton sa pag-debug ug mga proseso, nga mahimong magamit sa panahon sa pagtuki sa forensic sa mga sangputanan sa pag-hack. Nagsuporta sa pagtuki sa labaw pa sa 4000 nga mga variant sa Linux kernel. Posible pag-load sa mga snapshot sa virtual nga palibot sa VMRS (Hyper-V checkpoint) ug CORE (VMware snapshot) nga mga format, ingon man mga memory dumps sa nagtrabaho nga sistema nga gihimo gamit ang mga himan AVML и apog. Ang code sa serbisyo gisulat sa Rust.

Ang Microsoft naglansad sa usa ka rootkit detection service alang sa Linux

Source: opennet.ru

Idugang sa usa ka comment