Microsoft-ը գործարկել է Linux-ի համար rootkit-ի հայտնաբերման ծառայություն

Microsoft ընկերությունը ներկայացրել նոր անվճար առցանց ծառայություն Ֆրետա, ուղղված ապահովել, որ Linux միջավայրի պատկերները սկանավորվեն rootkits-ի, թաքնված գործընթացների, չարամիտ ծրագրերի և կասկածելի գործողությունների համար, ինչպիսիք են համակարգային զանգերի առևանգումը և գրադարանի գործառույթները կեղծելու համար LD_PRELOAD-ի օգտագործումը: Ծառայությունը պահանջում է համակարգի պատկերի պատկերի ներբեռնում արտաքին Microsoft սերվեր և ուղղված է վիրտուալ միջավայրերի բովանդակությունը ստուգելուն:

Արդյունքը ձևավորվում է հաշվետվություն, որն արտացոլում է համակարգի աղյուսակների, միջուկի մոդուլների, ցանցային միացումների, վրիպազերծման գործառույթների և գործընթացների վիճակը, որոնք կարող են օգտագործվել հակերության հետևանքների դատաբժշկական վերլուծության ժամանակ։ Աջակցում է Linux միջուկի ավելի քան 4000 տարբերակների վերլուծությանը: Հնարավոր է VMRS (Hyper-V անցակետ) և CORE (VMware snapshot) ձևաչափերով վիրտուալ միջավայրերի նկարների բեռնում, ինչպես նաև գործիքների միջոցով ստեղծված աշխատանքային համակարգի հիշողության աղբանոցներ AVML и LIME. Ծառայության կոդը գրված է Rust-ով:

Microsoft-ը գործարկել է Linux-ի համար rootkit-ի հայտնաբերման ծառայություն

Source: opennet.ru

Добавить комментарий