Как мы фаззили ядро ОС c помощью syzkaller и что из этого вышло

История о том, как мы несколько месяцев разбирались с особенностями работы самого популярного фаззера операционных систем syzkaller для того, чтобы научить его находить баги в ядре микроядерной операционной системы KasperskyOS.

Так мы узнали о работе syzkaller много нового, чего не найти в его документации, — в частности, о протоколе взаимодействия компонентов фаззера, об алгоритме подсчета покрытия и поддержке фаззинга операционных систем без Golang runtime.

Доклад поможет исследователям и энтузиастам быстрее обуздать такой мощный инструмент, как syzkaller, и начать находить с помощью него баги не только в ядре Linux, но и в ядрах других операционных систем.

Мария Недяк
«Лаборатория Касперского»

Positive Technologies
Автор: Positive Technologies
Positive Technologies — ведущий разработчик решений для информационной безопасности. Наши технологии и сервисы используют более 2300 организаций по всему миру, в том числе 80% компаний из рейтинга «Эксперт-400». Уже 20 лет наша основная задача — предотвращать хакерские атаки до того, как они причинят неприемлемый ущерб бизнесу и целым отраслям. Positive Technologies — первая и единственная публичная компания из сферы кибербезопасности на Московской бирже (MOEX: POSI).
Комментарии: