蘋果公司研究中心開發(fā)計(jì)劃了一個網(wǎng)絡(luò)服務(wù)安全及數(shù)據(jù)分析渦輪Freta,可成像發(fā)行版控制系統(tǒng)的寄存器靜態(tài),尋找感應(yīng)器和內(nèi)核遭人嚴(yán)重破壞的結(jié)論,啟動時對網(wǎng)絡(luò)服務(wù)發(fā)行版Java開展指紋并審批寄存器靜態(tài),以辨認(rèn)出新形態(tài)的Rootkit和高科技的惡意程序。如今Freta數(shù)據(jù)分析渦輪以網(wǎng)易的型式,披露始于給普羅大眾采用。Freta具有處理過程大規(guī)模Java的技能,能以成本低的形式,同時對將近1萬臺ASPJava,開展啟動時寄存器鑒證審批,蘋果公司寫到,F(xiàn)reta使小數(shù)點(diǎn)鑒證從劃入價錢的法律顧問一站式,發(fā)生變化為內(nèi)置在網(wǎng)絡(luò)服務(wù)游戲平臺的自動控制免費(fèi)。以靜態(tài)相結(jié)合的寄存器鑒證應(yīng)用領(lǐng)域之前的發(fā)展將近十年,但蘋果公司寫到,迄今尚未有可用做商業(yè)活動網(wǎng)絡(luò)服務(wù),在無侵占固定式捕食程序以及預(yù)先鑒證準(zhǔn)備好的情況,對數(shù)千臺Java開展以外寄存器審批的機(jī)能,而Freta計(jì)劃的最終目標(biāo)則是要讓Java鑒證自動控制與蓬勃發(fā)展。Java鑒證蓬勃發(fā)展可以將網(wǎng)絡(luò)服務(wù)黑客的生產(chǎn)成本,降低至假說的兩位數(shù),蘋果公司指出,由于在互聯(lián)網(wǎng)安全的應(yīng)用領(lǐng)域,是以結(jié)論來傳動裝置防守新方法,但這導(dǎo)致生還有誤情形,當(dāng)身份驗(yàn)證摸透安全及裝置數(shù)學(xué)模型,并且其設(shè)計(jì)成躲避激活裝置的新方法時,控制系統(tǒng)馬上不能警告襲擊日本氣象廳,而人們也都會因?yàn)椴⑽匆u擊調(diào)查結(jié)果,誤認(rèn)控制系統(tǒng)是安全及的。另外,當(dāng)身份驗(yàn)證單獨(dú)針對安全及裝置、安全及改由和權(quán)利內(nèi)核模塊發(fā)起襲擊,就不太可能關(guān)停襲擊新系統(tǒng),因此也不能留下來任何襲擊的印痕。Freta計(jì)劃其設(shè)計(jì)的觀念是以生還有誤為內(nèi)部,相當(dāng)大素質(zhì)降低身份驗(yàn)證免于裝置的效率,并且基本上,最大限度讓身份驗(yàn)證不能免于檢測。蘋果公司寫到,事實(shí)上的確有自行讓身份驗(yàn)證不能觸摸安全及裝置,就好像零售小店將跟蹤攝像機(jī)設(shè)立在搶奪剿觸摸差不多的人口眾多一樣,但是之所以并未在網(wǎng)絡(luò)服務(wù)之中應(yīng)用領(lǐng)域,為的是要必須向后兼容性,不能好像旋轉(zhuǎn)的設(shè)備經(jīng)過再次其設(shè)計(jì),分開數(shù)值三角形和安全及三角形。在網(wǎng)絡(luò)服務(wù),數(shù)值三角形和安全及三角形分開的情形,主要消失在Java管理程序上,商戶崗位電源能以Java管理程序阻隔,和乳制品崗位電源分開,但蘋果公司寫到,既有深入研究確實(shí),控制系統(tǒng)管理程序阻隔不太可能夠體格,身份驗(yàn)證仍可穿透阻隔并且妨礙安全及裝置,他們看來,要落幕與惡意程序的美蘇,以漸進(jìn)式的新方法發(fā)生變化交會點(diǎn)關(guān)鍵技術(shù)是夠的,因?yàn)橹灰矸蒡?yàn)證和前哨資源共享一個質(zhì)管理系統(tǒng),無論前哨以什么形式防守,身份驗(yàn)證好像可以破譯。蘋果公司寫到,要對所有應(yīng)用程序給予第一時間鑒證免費(fèi)是一件麻煩的冤枉,面對包含分解成身份驗(yàn)證不能拿取的鑒證掃描(Forensic Digital),由于不少尚存的鑒證新方法都必需督導(dǎo)好像克隆KASLR加密等清楚的指示,而這就所能讓黑客看到關(guān)的的慘案,使惡意程序能擦除自己的走遍。而Freta擁護(hù)4,000多種發(fā)行版內(nèi)部原版,可在并未加密或是語句的情形,對經(jīng)安全及程序阻礙的寄存器開展解碼器。由于擁護(hù)發(fā)行版內(nèi)部比較麻煩,因此蘋果公司再示例了發(fā)行版原版,Microsoft才會在更進(jìn)一步修正擁護(hù)。Freta還求必需能以網(wǎng)絡(luò)服務(wù)需求量督導(dǎo),蘋果公司設(shè)立數(shù)據(jù)分析渦輪的技能,要能在長時間且成本低的情況,多于可對10萬臺電腦開展僅僅只是審批,意味著,F(xiàn)reta的管理系統(tǒng)其設(shè)計(jì)改用命令行的觀念,而且Freta還必需能擁護(hù)帶有100 KB以上寄存器的高效能Java。而顧及Freta不太可能本身視為襲擊最終目標(biāo),為了不必要身份驗(yàn)證透過寄存器惡意來襲擊Freta,蘋果公司以寄存器安全及面向?qū)ο驲ust,在不采用任何既有該軟件的情況,后頭營造整個計(jì)劃,蘋果公司寫到,F(xiàn)reta是一個高效能的數(shù)據(jù)分析渦輪,可以磁盤任何形狀的寄存器掃描,并且外置寄存器可用性。迄今這個原版的Freta數(shù)據(jù)分析渦輪,以整個發(fā)行版控制系統(tǒng)的甲烷寄存器靜態(tài)作為讀取,并且必須省去控制系統(tǒng)某類數(shù)組,F(xiàn)reta必須自動識別大部分內(nèi)部浮動(Controller Hooking),可檢查新形態(tài)的Rootkit,而且Freta擁護(hù)各種類的靜態(tài),包含采用XI安S起始分解成的VMRS份文件,或是變換VMWare靜態(tài)導(dǎo)致CORE份文件等。當(dāng)靜態(tài)經(jīng)過Freta數(shù)據(jù)分析后來,應(yīng)用程序可以采用Telnet和JavaScript 應(yīng)用程序拿取調(diào)查結(jié)果數(shù)據(jù)。Freta的第二個極其重要模塊是ASP裝置,可讓應(yīng)用程序在不停止督導(dǎo)的同時,第一時間遷出甲烷寄存器數(shù)據(jù)到脫機(jī)數(shù)據(jù)分析生存環(huán)境,蘋果公司寫到,這個感應(yīng)器與Freta數(shù)據(jù)分析渦輪相結(jié)合,可以對上萬Java開展成本低的寄存器鑒證審批。