SentinelOne on julkistanut ilmaisen Linux-työkalun, joka tunnistaa Meltdown-haavoittuvuutta hyödyntämään pyrkivät verkkohyökkäykset. Lisäksi yhtiö kehittää samanlaista työkalua Spectre-haavoittuvuuden suojaksi.
Blacksmith-työkalu on ilmainen. Yrityksen tavoitteena on lisätä Linux-järjestelmien suojaa samalla, kun käyttöjärjestelmän ytimeen ja eri jakeluversioihin kehitetään haavoittuvuudet paikkaavia korjauksia.
Markkinoilla on ollut työkaluja, jotka kertovat, mikäli järjestelmä on altis kuuluisien haavoittuvuuksien hyödyntämiseen. Se perustuu sellaisen Linux-datan hyödyntämiseen, mitä aina syntyy, kun järjestelmä on hyökkäyksen kohteena. Valtausyritys tai haavoituuvuuden yrityksen hyödyntäminen tallentuu aina Syslog-lokiin, joka joko tallentuu paikallisesti tai voidaan lähettää palvelimelle. Tätä tietoa on kerätty, koska yläpitäjät voivat se perusteella puhdistaa järjestelmiä.
SentinelOnen mukaan Linux-järjestelmät ovat ainakin teoriassa ison riskin alaisia, sillä käyttöjärjestelmä pyörittää esimerkiksi kaikkia superkoneita, sekä pankkijärjestelmiä.
Lisätietoja löytyy SentinelOnen sivuilta.