このプロジェクトについて
このリポジトリは、Confidential Cloud Computingの脅威モデル、特にIntel TDXにおいてLinuxゲストカーネルを堅牢化するためのツール、スクリプト、ベストノウンコンフィギュレーション(BKC)を提供します。以下を含みます:
- **bkc/audit**: 脅威サーフェスの列挙のための静的解析。
- **bkc/kafl**: kAFLを使用したLinuxファジングのための構成とツール。
- **bkc/syzkaller**: Syzkallerでゲストアクティビティを生成するための構成とツール。
- **bkc/coverage**: カバレッジとトレースデータを監査リストと照合するためのツール。
**要件**: Intel Skylake以降のCPU、TDXエミュレーション用にパッチを適用したホストカーネル、最近のDebian/Ubuntu、およびLinuxカーネルのビルドと起動に関する実用的な知識。
**インストール**: リポジトリをクローンし、`make deploy`を実行し(Ansibleを使用してパッチ適用済みホストカーネルと依存関係をインストール)、kAFL/SDVエミュレーションカーネルに再起動します。`make env`で環境をアクティブ化します。
**ワークフロー**: インストール後、ユーザーはキャンペーンワークフローを確認し、smatch監査リストを生成し、定義済みハーネスを起動し、新しいハーネスを定義し、またはカスタムゲストカーネルを対象にすることができます。このプロジェクトは研究および検証目的のみを意図しています。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.