À propos du projet

Ce dépôt fournit des outils, des scripts et des configurations de référence (BKC, best-known configurations) pour renforcer les noyaux invités Linux dans le modèle de menace du Cloud Computing Confidentiel, en particulier pour Intel TDX. Il inclut : - **bkc/audit** : analyse statique pour l’énumération de la surface de menace. - **bkc/kafl** : configurations et outils pour le fuzzing Linux à l’aide de kAFL. - **bkc/syzkaller** : configurations et outils pour générer des activités invité avec Syzkaller. - **bkc/coverage** : outils permettant de comparer les données de couverture et de trace aux listes d’audit. **Exigences** : processeur Intel Skylake ou plus récent, noyau hôte patché pour l’émulation TDX, Debian/Ubuntu récent et connaissance pratique de la compilation et de l’amorçage du noyau Linux. **Installation** : clonez le dépôt, exécutez `make deploy` (utilise Ansible pour installer un noyau hôte patché et les dépendances), puis redémarrez sur le noyau d’émulation kAFL/SDV. Activez l’environnement avec `make env`. **Flux de travail** : après l’installation, les utilisateurs peuvent examiner les flux de campagne, générer des listes d’audit smatch, lancer des harnais prédéfinis, définir de nouveaux harnais ou cibler des noyaux invités personnalisés. Le projet est destiné uniquement à la recherche et à la validation.