Microsoft har lanceret en rootkit-detektionstjeneste til Linux
Microsoft fremlagde ny gratis onlinetjeneste Freta, sigtede for at sikre, at Linux-miljøbilleder scannes for rootkits, skjulte processer, malware og mistænkelig aktivitet, såsom systemopkaldskapring og brugen af LD_PRELOAD til at forfalske biblioteksfunktioner. Tjenesten kræver upload af et snapshot af systembilledet til en ekstern Microsoft-server og har til formål at kontrollere indholdet af virtuelle miljøer.
Udgangen dannes rapport, der afspejler tilstanden af systemtabeller, kernemoduler, netværksforbindelser, fejlfindingsfunktioner og processer, som kan bruges under retsmedicinske analyser af konsekvenserne af hacking. Understøtter analyse af mere end 4000 Linux-kernevarianter. Muligt indlæsning af snapshots af virtuelle miljøer i VMRS (Hyper-V checkpoint) og CORE (VMware snapshot) formater, samt hukommelsesdumps af arbejdssystemet oprettet ved hjælp af værktøjer AVML и Citron. Servicekoden er skrevet i Rust.