このプロジェクトについて

このリポジトリは、Confidential Cloud Computingの脅威モデル、特にIntel TDXにおいてLinuxゲストカーネルを堅牢化するためのツール、スクリプト、ベストノウンコンフィギュレーション(BKC)を提供します。以下を含みます: - **bkc/audit**: 脅威サーフェスの列挙のための静的解析。 - **bkc/kafl**: kAFLを使用したLinuxファジングのための構成とツール。 - **bkc/syzkaller**: Syzkallerでゲストアクティビティを生成するための構成とツール。 - **bkc/coverage**: カバレッジとトレースデータを監査リストと照合するためのツール。 **要件**: Intel Skylake以降のCPU、TDXエミュレーション用にパッチを適用したホストカーネル、最近のDebian/Ubuntu、およびLinuxカーネルのビルドと起動に関する実用的な知識。 **インストール**: リポジトリをクローンし、`make deploy`を実行し(Ansibleを使用してパッチ適用済みホストカーネルと依存関係をインストール)、kAFL/SDVエミュレーションカーネルに再起動します。`make env`で環境をアクティブ化します。 **ワークフロー**: インストール後、ユーザーはキャンペーンワークフローを確認し、smatch監査リストを生成し、定義済みハーネスを起動し、新しいハーネスを定義し、またはカスタムゲストカーネルを対象にすることができます。このプロジェクトは研究および検証目的のみを意図しています。