প্রকল্প সম্পর্কে
এই রিপোজিটরিটি কনফিডেনশিয়াল ক্লাউড কম্পিউটিং থ্রেট মডেলের মধ্যে, বিশেষ করে Intel TDX-এর জন্য Linux guest kernel সুরক্ষিত করার tools, scripts এবং best-known configurations (BKC) প্রদান করে। এতে রয়েছে:
- bkc/audit: থ্রেট সারফেস এনুমারেশনের জন্য static analysis.
- bkc/kafl: kAFL ব্যবহার করে Linux fuzzing-এর জন্য কনফিগারেশন ও tools.
- bkc/syzkaller: Syzkaller দিয়ে guest activity তৈরির জন্য কনফিগারেশন ও tools.
- bkc/coverage: audit list-এর বিরুদ্ধে coverage এবং trace data মেলানোর tools.
প্রয়োজনীয়তা: Intel Skylake বা তার নতুন CPU, TDX emulation-এর জন্য প্যাচ করা host kernel, সাম্প্রতিক Debian/Ubuntu, এবং Linux kernel build ও boot করার কার্যকর জ্ঞান।
ইনস্টলেশন: repo clone করুন, `make deploy` চালান (প্যাচ করা host kernel ও নির্ভরতা ইনস্টল করতে Ansible ব্যবহার করে), তারপর kAFL/SDV emulation kernel-এ reboot করুন। `make env` দিয়ে environment সক্রিয় করুন।
ওয়ার্কফ্লো: ইনস্টলেশনের পর ব্যবহারকারীরা campaign workflow পর্যালোচনা করতে, smatch audit list তৈরি করতে, পূর্বনির্ধারিত harness চালু করতে, নতুন harness সংজ্ঞায়িত করতে বা কাস্টম guest kernel লক্ষ্য করতে পারেন। প্রকল্পটি শুধুমাত্র গবেষণা ও যাচাইকরণের উদ্দেশ্যে তৈরি।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.