Об этом проекте

Этот репозиторий предоставляет инструменты, сценарии и наиболее известные конфигурации (BKC) для усиления защиты гостевых ядер Linux в рамках модели угроз конфиденциальных облачных вычислений, особенно для Intel TDX. Он включает: - **bkc/audit**: статический анализ для перечисления поверхности атаки. - **bkc/kafl**: конфигурации и инструменты для фаззинга Linux с использованием kAFL. - **bkc/syzkaller**: конфигурации и инструменты для генерации гостевой активности с помощью Syzkaller. - **bkc/coverage**: инструменты для сопоставления данных покрытия и трассировки со списками аудита. **Требования**: процессор Intel Skylake или новее, пропатченное хост-ядро для эмуляции TDX, свежие версии Debian/Ubuntu, а также практические знания сборки и загрузки ядра Linux. **Установка**: клонируйте репозиторий, выполните `make deploy` (использует Ansible для установки пропатченного хост-ядра и зависимостей), затем перезагрузитесь в ядро эмуляции kAFL/SDV. Активируйте окружение командой `make env`. **Рабочий процесс**: после установки пользователи могут изучать рабочие процессы кампаний, генерировать списки аудита smatch, запускать предопределенные харнессы, определять новые харнессы или нацеливаться на пользовательские гостевые ядра. Проект предназначен только для исследовательских целей и целей валидации.