Güvenlik yetki ve güven kökü sınırları
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez.
100 / 100 hamle gösteriliyor
Entropy ve rastgelelik hizmeti
Dört yetenek: Virtio RNG kaynak kalitesi · RNG istek ve bekleme sınırı · Kripto sağlayıcı sözleşmesi · Anahtar buffer yaşamı. Her yetenek için kod ve iki testin ardından aynı ürün Image'ında konuk kabulü gerekir.
K1901Virtio RNG kaynak kalitesi · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Başarılı I/O entropy garantisi sayılmaz.
- Uygulanacak işlem
- “Virtio RNG kaynak kalitesi” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Başarılı I/O entropy garantisi sayılmaz. “RNG buffer tamamlanır” kabulü ile “Sabit tekrar eden kaynak” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Başarılı I/O entropy garantisi sayılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_source- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- RNG buffer tamamlanır
- Karşı-örnek / hata girdisi
- Sabit tekrar eden kaynak
- Gerçek konuk kabulü
- Kalite ve kullanılabilirlik ayrı tanı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_source_positiveos_entropy_source_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Başarılı I/O entropy garantisi sayılmaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Sabit tekrar eden kaynak” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1905: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. İlk hamle; mevcut K501–K600 sözleşmesi başlangıç bağlamıdır. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1902Virtio RNG kaynak kalitesi · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Başarılı I/O entropy garantisi sayılmaz.
- Uygulanacak işlem
- kernel/src/runtime/entropy.rs hedefinde os_entropy_source yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/virtio_mmio.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Başarılı I/O entropy garantisi sayılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_source- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- RNG buffer tamamlanır
- Karşı-örnek / hata girdisi
- Sabit tekrar eden kaynak
- Gerçek konuk kabulü
- Kalite ve kullanılabilirlik ayrı tanı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_source_positiveos_entropy_source_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. RNG buffer tamamlanır ile Sabit tekrar eden kaynak ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Sabit tekrar eden kaynak” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1905: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1901. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1903Virtio RNG kaynak kalitesi · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Başarılı I/O entropy garantisi sayılmaz.
- Uygulanacak işlem
- os_entropy_source_positive testini oluştur: “RNG buffer tamamlanır”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Başarılı I/O entropy garantisi sayılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_source- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- RNG buffer tamamlanır
- Karşı-örnek / hata girdisi
- Sabit tekrar eden kaynak
- Gerçek konuk kabulü
- Kalite ve kullanılabilirlik ayrı tanı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_source_positiveos_entropy_source_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; RNG buffer tamamlanır girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Sabit tekrar eden kaynak” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1905: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1902. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1904Virtio RNG kaynak kalitesi · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Başarılı I/O entropy garantisi sayılmaz.
- Uygulanacak işlem
- os_entropy_source_negative testini oluştur: “Sabit tekrar eden kaynak”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Başarılı I/O entropy garantisi sayılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_source- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- RNG buffer tamamlanır
- Karşı-örnek / hata girdisi
- Sabit tekrar eden kaynak
- Gerçek konuk kabulü
- Kalite ve kullanılabilirlik ayrı tanı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_source_positiveos_entropy_source_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Sabit tekrar eden kaynak karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Sabit tekrar eden kaynak” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1905: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1903. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1905Virtio RNG kaynak kalitesi · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Başarılı I/O entropy garantisi sayılmaz.
- Uygulanacak işlem
- Tek ürün Image'ında “Kalite ve kullanılabilirlik ayrı tanı” kabulünü koştur. scripts/os-acceptance/entropy.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Başarılı I/O entropy garantisi sayılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_source- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- RNG buffer tamamlanır
- Karşı-örnek / hata girdisi
- Sabit tekrar eden kaynak
- Gerçek konuk kabulü
- Kalite ve kullanılabilirlik ayrı tanı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_source_positiveos_entropy_source_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Kalite ve kullanılabilirlik ayrı tanı; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Sabit tekrar eden kaynak” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1905: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1904. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1906RNG istek ve bekleme sınırı · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: İstek boy timeout ve quota sınırlıdır.
- Uygulanacak işlem
- “RNG istek ve bekleme sınırı” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: İstek boy timeout ve quota sınırlıdır. “32 byte nonce talebi” kabulü ile “RNG yok veya timeout” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- İstek boy timeout ve quota sınırlıdır
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_limits- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- 32 byte nonce talebi
- Karşı-örnek / hata girdisi
- RNG yok veya timeout
- Gerçek konuk kabulü
- Açık EAGAIN güvensiz fallback yok
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_limits_positiveos_entropy_limits_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Tür ve geçiş tablosu İstek boy timeout ve quota sınırlıdır kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “RNG yok veya timeout” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1910: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1905. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1907RNG istek ve bekleme sınırı · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: İstek boy timeout ve quota sınırlıdır.
- Uygulanacak işlem
- kernel/src/runtime/entropy.rs hedefinde os_entropy_limits yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/virtio_mmio.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- İstek boy timeout ve quota sınırlıdır
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_limits- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- 32 byte nonce talebi
- Karşı-örnek / hata girdisi
- RNG yok veya timeout
- Gerçek konuk kabulü
- Açık EAGAIN güvensiz fallback yok
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_limits_positiveos_entropy_limits_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. 32 byte nonce talebi ile RNG yok veya timeout ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “RNG yok veya timeout” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1910: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1906. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1908RNG istek ve bekleme sınırı · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: İstek boy timeout ve quota sınırlıdır.
- Uygulanacak işlem
- os_entropy_limits_positive testini oluştur: “32 byte nonce talebi”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- İstek boy timeout ve quota sınırlıdır
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_limits- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- 32 byte nonce talebi
- Karşı-örnek / hata girdisi
- RNG yok veya timeout
- Gerçek konuk kabulü
- Açık EAGAIN güvensiz fallback yok
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_limits_positiveos_entropy_limits_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; 32 byte nonce talebi girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “RNG yok veya timeout” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1910: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1907. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1909RNG istek ve bekleme sınırı · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: İstek boy timeout ve quota sınırlıdır.
- Uygulanacak işlem
- os_entropy_limits_negative testini oluştur: “RNG yok veya timeout”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- İstek boy timeout ve quota sınırlıdır
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_limits- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- 32 byte nonce talebi
- Karşı-örnek / hata girdisi
- RNG yok veya timeout
- Gerçek konuk kabulü
- Açık EAGAIN güvensiz fallback yok
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_limits_positiveos_entropy_limits_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- RNG yok veya timeout karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “RNG yok veya timeout” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1910: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1908. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1910RNG istek ve bekleme sınırı · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: İstek boy timeout ve quota sınırlıdır.
- Uygulanacak işlem
- Tek ürün Image'ında “Açık EAGAIN güvensiz fallback yok” kabulünü koştur. scripts/os-acceptance/entropy.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- İstek boy timeout ve quota sınırlıdır
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_limits- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- 32 byte nonce talebi
- Karşı-örnek / hata girdisi
- RNG yok veya timeout
- Gerçek konuk kabulü
- Açık EAGAIN güvensiz fallback yok
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_limits_positiveos_entropy_limits_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Açık EAGAIN güvensiz fallback yok; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “RNG yok veya timeout” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1910: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1909. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1911Kripto sağlayıcı sözleşmesi · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Algoritma kendi tasarımımız olmaz.
- Uygulanacak işlem
- “Kripto sağlayıcı sözleşmesi” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Algoritma kendi tasarımımız olmaz. “Sürümlü denetlenebilir provider API” kabulü ile “Desteksiz algorithm id” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Algoritma kendi tasarımımız olmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_provider- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Sürümlü denetlenebilir provider API
- Karşı-örnek / hata girdisi
- Desteksiz algorithm id
- Gerçek konuk kabulü
- Seçim ve threat boundary manifestte
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_provider_positiveos_entropy_provider_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Algoritma kendi tasarımımız olmaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Desteksiz algorithm id” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1915: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1910. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1912Kripto sağlayıcı sözleşmesi · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Algoritma kendi tasarımımız olmaz.
- Uygulanacak işlem
- kernel/src/runtime/entropy.rs hedefinde os_entropy_provider yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/virtio_mmio.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Algoritma kendi tasarımımız olmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_provider- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Sürümlü denetlenebilir provider API
- Karşı-örnek / hata girdisi
- Desteksiz algorithm id
- Gerçek konuk kabulü
- Seçim ve threat boundary manifestte
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_provider_positiveos_entropy_provider_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Sürümlü denetlenebilir provider API ile Desteksiz algorithm id ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Desteksiz algorithm id” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1915: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1911. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1913Kripto sağlayıcı sözleşmesi · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Algoritma kendi tasarımımız olmaz.
- Uygulanacak işlem
- os_entropy_provider_positive testini oluştur: “Sürümlü denetlenebilir provider API”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Algoritma kendi tasarımımız olmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_provider- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Sürümlü denetlenebilir provider API
- Karşı-örnek / hata girdisi
- Desteksiz algorithm id
- Gerçek konuk kabulü
- Seçim ve threat boundary manifestte
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_provider_positiveos_entropy_provider_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; Sürümlü denetlenebilir provider API girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Desteksiz algorithm id” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1915: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1912. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1914Kripto sağlayıcı sözleşmesi · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Algoritma kendi tasarımımız olmaz.
- Uygulanacak işlem
- os_entropy_provider_negative testini oluştur: “Desteksiz algorithm id”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Algoritma kendi tasarımımız olmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_provider- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Sürümlü denetlenebilir provider API
- Karşı-örnek / hata girdisi
- Desteksiz algorithm id
- Gerçek konuk kabulü
- Seçim ve threat boundary manifestte
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_provider_positiveos_entropy_provider_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Desteksiz algorithm id karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Desteksiz algorithm id” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1915: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1913. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1915Kripto sağlayıcı sözleşmesi · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Algoritma kendi tasarımımız olmaz.
- Uygulanacak işlem
- Tek ürün Image'ında “Seçim ve threat boundary manifestte” kabulünü koştur. scripts/os-acceptance/entropy.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Algoritma kendi tasarımımız olmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_provider- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Sürümlü denetlenebilir provider API
- Karşı-örnek / hata girdisi
- Desteksiz algorithm id
- Gerçek konuk kabulü
- Seçim ve threat boundary manifestte
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_provider_positiveos_entropy_provider_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Seçim ve threat boundary manifestte; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Desteksiz algorithm id” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1915: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1914. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1916Anahtar buffer yaşamı · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Anahtar log dump ve yeni kullanıcıya sızmaz.
- Uygulanacak işlem
- “Anahtar buffer yaşamı” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Anahtar log dump ve yeni kullanıcıya sızmaz. “Secret buffer kullanıp sil” kabulü ile “Panik dump secretı basar” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Anahtar log dump ve yeni kullanıcıya sızmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_secrets- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Secret buffer kullanıp sil
- Karşı-örnek / hata girdisi
- Panik dump secretı basar
- Gerçek konuk kabulü
- Sır kanaryası hiçbir yayımlanan logda yok
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_secrets_positiveos_entropy_secrets_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Anahtar log dump ve yeni kullanıcıya sızmaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Panik dump secretı basar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1920: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1915. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1917Anahtar buffer yaşamı · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Anahtar log dump ve yeni kullanıcıya sızmaz.
- Uygulanacak işlem
- kernel/src/runtime/entropy.rs hedefinde os_entropy_secrets yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/virtio_mmio.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Anahtar log dump ve yeni kullanıcıya sızmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_secrets- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Secret buffer kullanıp sil
- Karşı-örnek / hata girdisi
- Panik dump secretı basar
- Gerçek konuk kabulü
- Sır kanaryası hiçbir yayımlanan logda yok
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_secrets_positiveos_entropy_secrets_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Secret buffer kullanıp sil ile Panik dump secretı basar ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Panik dump secretı basar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1920: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1916. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1918Anahtar buffer yaşamı · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Anahtar log dump ve yeni kullanıcıya sızmaz.
- Uygulanacak işlem
- os_entropy_secrets_positive testini oluştur: “Secret buffer kullanıp sil”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Anahtar log dump ve yeni kullanıcıya sızmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_secrets- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Secret buffer kullanıp sil
- Karşı-örnek / hata girdisi
- Panik dump secretı basar
- Gerçek konuk kabulü
- Sır kanaryası hiçbir yayımlanan logda yok
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_secrets_positiveos_entropy_secrets_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; Secret buffer kullanıp sil girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Panik dump secretı basar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1920: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1917. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1919Anahtar buffer yaşamı · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Anahtar log dump ve yeni kullanıcıya sızmaz.
- Uygulanacak işlem
- os_entropy_secrets_negative testini oluştur: “Panik dump secretı basar”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Anahtar log dump ve yeni kullanıcıya sızmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_secrets- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Secret buffer kullanıp sil
- Karşı-örnek / hata girdisi
- Panik dump secretı basar
- Gerçek konuk kabulü
- Sır kanaryası hiçbir yayımlanan logda yok
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_secrets_positiveos_entropy_secrets_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Panik dump secretı basar karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Panik dump secretı basar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1920: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1918. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1920Anahtar buffer yaşamı · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Anahtar log dump ve yeni kullanıcıya sızmaz.
- Uygulanacak işlem
- Tek ürün Image'ında “Sır kanaryası hiçbir yayımlanan logda yok” kabulünü koştur. scripts/os-acceptance/entropy.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Anahtar log dump ve yeni kullanıcıya sızmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs·os_entropy_secrets- Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Secret buffer kullanıp sil
- Karşı-örnek / hata girdisi
- Panik dump secretı basar
- Gerçek konuk kabulü
- Sır kanaryası hiçbir yayımlanan logda yok
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rsos_entropy_secrets_positiveos_entropy_secrets_negativescripts/os-acceptance/entropy.mjs- Geçiş koşulu
- Sır kanaryası hiçbir yayımlanan logda yok; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Panik dump secretı basar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1920: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1919. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
Süreç capability sandbox
Dört yetenek: Capability hak bileşimi · Süreç dosya hizmet kökü · Aygıt yönetim hakları · CPU bellek IPC bütçeleri. Her yetenek için kod ve iki testin ardından aynı ürün Image'ında konuk kabulü gerekir.
K1921Capability hak bileşimi · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Haklar nesne principal ve operasyonla sınırlıdır.
- Uygulanacak işlem
- “Capability hak bileşimi” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Haklar nesne principal ve operasyonla sınırlıdır. “RO file ve write console” kabulü ile “Global admin hakkı kullanıcıdan gelir” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Haklar nesne principal ve operasyonla sınırlıdır
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_rights_model- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- RO file ve write console
- Karşı-örnek / hata girdisi
- Global admin hakkı kullanıcıdan gelir
- Gerçek konuk kabulü
- Kernel yetki genişletmez
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_rights_model_positiveos_sandbox_rights_model_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Haklar nesne principal ve operasyonla sınırlıdır kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Global admin hakkı kullanıcıdan gelir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1925: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1920. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1922Capability hak bileşimi · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Haklar nesne principal ve operasyonla sınırlıdır.
- Uygulanacak işlem
- kernel/src/runtime/sandbox.rs hedefinde os_sandbox_rights_model yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/handle.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Haklar nesne principal ve operasyonla sınırlıdır
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_rights_model- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- RO file ve write console
- Karşı-örnek / hata girdisi
- Global admin hakkı kullanıcıdan gelir
- Gerçek konuk kabulü
- Kernel yetki genişletmez
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_rights_model_positiveos_sandbox_rights_model_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. RO file ve write console ile Global admin hakkı kullanıcıdan gelir ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Global admin hakkı kullanıcıdan gelir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1925: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1921. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1923Capability hak bileşimi · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Haklar nesne principal ve operasyonla sınırlıdır.
- Uygulanacak işlem
- os_sandbox_rights_model_positive testini oluştur: “RO file ve write console”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Haklar nesne principal ve operasyonla sınırlıdır
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_rights_model- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- RO file ve write console
- Karşı-örnek / hata girdisi
- Global admin hakkı kullanıcıdan gelir
- Gerçek konuk kabulü
- Kernel yetki genişletmez
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_rights_model_positiveos_sandbox_rights_model_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; RO file ve write console girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Global admin hakkı kullanıcıdan gelir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1925: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1922. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1924Capability hak bileşimi · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Haklar nesne principal ve operasyonla sınırlıdır.
- Uygulanacak işlem
- os_sandbox_rights_model_negative testini oluştur: “Global admin hakkı kullanıcıdan gelir”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Haklar nesne principal ve operasyonla sınırlıdır
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_rights_model- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- RO file ve write console
- Karşı-örnek / hata girdisi
- Global admin hakkı kullanıcıdan gelir
- Gerçek konuk kabulü
- Kernel yetki genişletmez
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_rights_model_positiveos_sandbox_rights_model_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Global admin hakkı kullanıcıdan gelir karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Global admin hakkı kullanıcıdan gelir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1925: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1923. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1925Capability hak bileşimi · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Haklar nesne principal ve operasyonla sınırlıdır.
- Uygulanacak işlem
- Tek ürün Image'ında “Kernel yetki genişletmez” kabulünü koştur. scripts/os-acceptance/sandbox.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Haklar nesne principal ve operasyonla sınırlıdır
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_rights_model- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- RO file ve write console
- Karşı-örnek / hata girdisi
- Global admin hakkı kullanıcıdan gelir
- Gerçek konuk kabulü
- Kernel yetki genişletmez
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_rights_model_positiveos_sandbox_rights_model_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Kernel yetki genişletmez; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Global admin hakkı kullanıcıdan gelir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1925: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1924. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1926Süreç dosya hizmet kökü · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Namespace kökü chdir ile aşılmaz.
- Uygulanacak işlem
- “Süreç dosya hizmet kökü” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Namespace kökü chdir ile aşılmaz. “Alt root içinde iki dosya” kabulü ile “Symlink root dışına çıkar” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Namespace kökü chdir ile aşılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_namespaces- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Alt root içinde iki dosya
- Karşı-örnek / hata girdisi
- Symlink root dışına çıkar
- Gerçek konuk kabulü
- Ret ve değişmeyen namespace
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_namespaces_positiveos_sandbox_namespaces_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Namespace kökü chdir ile aşılmaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Symlink root dışına çıkar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1930: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1925. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1927Süreç dosya hizmet kökü · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Namespace kökü chdir ile aşılmaz.
- Uygulanacak işlem
- kernel/src/runtime/sandbox.rs hedefinde os_sandbox_namespaces yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/handle.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Namespace kökü chdir ile aşılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_namespaces- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Alt root içinde iki dosya
- Karşı-örnek / hata girdisi
- Symlink root dışına çıkar
- Gerçek konuk kabulü
- Ret ve değişmeyen namespace
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_namespaces_positiveos_sandbox_namespaces_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Alt root içinde iki dosya ile Symlink root dışına çıkar ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Symlink root dışına çıkar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1930: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1926. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1928Süreç dosya hizmet kökü · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Namespace kökü chdir ile aşılmaz.
- Uygulanacak işlem
- os_sandbox_namespaces_positive testini oluştur: “Alt root içinde iki dosya”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Namespace kökü chdir ile aşılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_namespaces- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Alt root içinde iki dosya
- Karşı-örnek / hata girdisi
- Symlink root dışına çıkar
- Gerçek konuk kabulü
- Ret ve değişmeyen namespace
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_namespaces_positiveos_sandbox_namespaces_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; Alt root içinde iki dosya girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Symlink root dışına çıkar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1930: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1927. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1929Süreç dosya hizmet kökü · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Namespace kökü chdir ile aşılmaz.
- Uygulanacak işlem
- os_sandbox_namespaces_negative testini oluştur: “Symlink root dışına çıkar”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Namespace kökü chdir ile aşılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_namespaces- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Alt root içinde iki dosya
- Karşı-örnek / hata girdisi
- Symlink root dışına çıkar
- Gerçek konuk kabulü
- Ret ve değişmeyen namespace
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_namespaces_positiveos_sandbox_namespaces_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Symlink root dışına çıkar karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Symlink root dışına çıkar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1930: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1928. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1930Süreç dosya hizmet kökü · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Namespace kökü chdir ile aşılmaz.
- Uygulanacak işlem
- Tek ürün Image'ında “Ret ve değişmeyen namespace” kabulünü koştur. scripts/os-acceptance/sandbox.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Namespace kökü chdir ile aşılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_namespaces- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Alt root içinde iki dosya
- Karşı-örnek / hata girdisi
- Symlink root dışına çıkar
- Gerçek konuk kabulü
- Ret ve değişmeyen namespace
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_namespaces_positiveos_sandbox_namespaces_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Ret ve değişmeyen namespace; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Symlink root dışına çıkar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1930: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1929. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1931Aygıt yönetim hakları · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: EL0 raw MMIO veya DMA adresi alamaz.
- Uygulanacak işlem
- “Aygıt yönetim hakları” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: EL0 raw MMIO veya DMA adresi alamaz. “Yetkili servis request API” kabulü ile “User fiziksel BAR map ister” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- EL0 raw MMIO veya DMA adresi alamaz
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_device_access- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yetkili servis request API
- Karşı-örnek / hata girdisi
- User fiziksel BAR map ister
- Gerçek konuk kabulü
- EACCES ve MMIO fault ayrımı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_device_access_positiveos_sandbox_device_access_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Tür ve geçiş tablosu EL0 raw MMIO veya DMA adresi alamaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “User fiziksel BAR map ister” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1935: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1930. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1932Aygıt yönetim hakları · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: EL0 raw MMIO veya DMA adresi alamaz.
- Uygulanacak işlem
- kernel/src/runtime/sandbox.rs hedefinde os_sandbox_device_access yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/handle.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- EL0 raw MMIO veya DMA adresi alamaz
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_device_access- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yetkili servis request API
- Karşı-örnek / hata girdisi
- User fiziksel BAR map ister
- Gerçek konuk kabulü
- EACCES ve MMIO fault ayrımı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_device_access_positiveos_sandbox_device_access_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Yetkili servis request API ile User fiziksel BAR map ister ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “User fiziksel BAR map ister” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1935: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1931. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1933Aygıt yönetim hakları · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: EL0 raw MMIO veya DMA adresi alamaz.
- Uygulanacak işlem
- os_sandbox_device_access_positive testini oluştur: “Yetkili servis request API”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- EL0 raw MMIO veya DMA adresi alamaz
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_device_access- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yetkili servis request API
- Karşı-örnek / hata girdisi
- User fiziksel BAR map ister
- Gerçek konuk kabulü
- EACCES ve MMIO fault ayrımı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_device_access_positiveos_sandbox_device_access_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; Yetkili servis request API girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “User fiziksel BAR map ister” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1935: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1932. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1934Aygıt yönetim hakları · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: EL0 raw MMIO veya DMA adresi alamaz.
- Uygulanacak işlem
- os_sandbox_device_access_negative testini oluştur: “User fiziksel BAR map ister”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- EL0 raw MMIO veya DMA adresi alamaz
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_device_access- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yetkili servis request API
- Karşı-örnek / hata girdisi
- User fiziksel BAR map ister
- Gerçek konuk kabulü
- EACCES ve MMIO fault ayrımı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_device_access_positiveos_sandbox_device_access_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- User fiziksel BAR map ister karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “User fiziksel BAR map ister” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1935: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1933. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1935Aygıt yönetim hakları · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: EL0 raw MMIO veya DMA adresi alamaz.
- Uygulanacak işlem
- Tek ürün Image'ında “EACCES ve MMIO fault ayrımı” kabulünü koştur. scripts/os-acceptance/sandbox.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- EL0 raw MMIO veya DMA adresi alamaz
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_device_access- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yetkili servis request API
- Karşı-örnek / hata girdisi
- User fiziksel BAR map ister
- Gerçek konuk kabulü
- EACCES ve MMIO fault ayrımı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_device_access_positiveos_sandbox_device_access_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- EACCES ve MMIO fault ayrımı; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “User fiziksel BAR map ister” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1935: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1934. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1936CPU bellek IPC bütçeleri · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Bir saldırgan diğer servisi tüketemez.
- Uygulanacak işlem
- “CPU bellek IPC bütçeleri” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Bir saldırgan diğer servisi tüketemez. “Dolu quota saldırgan süreç” kabulü ile “Bin channel spawn isteği” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Bir saldırgan diğer servisi tüketemez
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_quotas- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Dolu quota saldırgan süreç
- Karşı-örnek / hata girdisi
- Bin channel spawn isteği
- Gerçek konuk kabulü
- Hizmetler ilerler kayıp ölçülür
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_quotas_positiveos_sandbox_quotas_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Bir saldırgan diğer servisi tüketemez kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Bin channel spawn isteği” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1940: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1935. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1937CPU bellek IPC bütçeleri · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Bir saldırgan diğer servisi tüketemez.
- Uygulanacak işlem
- kernel/src/runtime/sandbox.rs hedefinde os_sandbox_quotas yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/handle.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Bir saldırgan diğer servisi tüketemez
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_quotas- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Dolu quota saldırgan süreç
- Karşı-örnek / hata girdisi
- Bin channel spawn isteği
- Gerçek konuk kabulü
- Hizmetler ilerler kayıp ölçülür
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_quotas_positiveos_sandbox_quotas_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Dolu quota saldırgan süreç ile Bin channel spawn isteği ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Bin channel spawn isteği” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1940: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1936. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1938CPU bellek IPC bütçeleri · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Bir saldırgan diğer servisi tüketemez.
- Uygulanacak işlem
- os_sandbox_quotas_positive testini oluştur: “Dolu quota saldırgan süreç”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Bir saldırgan diğer servisi tüketemez
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_quotas- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Dolu quota saldırgan süreç
- Karşı-örnek / hata girdisi
- Bin channel spawn isteği
- Gerçek konuk kabulü
- Hizmetler ilerler kayıp ölçülür
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_quotas_positiveos_sandbox_quotas_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; Dolu quota saldırgan süreç girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Bin channel spawn isteği” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1940: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1937. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1939CPU bellek IPC bütçeleri · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Bir saldırgan diğer servisi tüketemez.
- Uygulanacak işlem
- os_sandbox_quotas_negative testini oluştur: “Bin channel spawn isteği”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Bir saldırgan diğer servisi tüketemez
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_quotas- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Dolu quota saldırgan süreç
- Karşı-örnek / hata girdisi
- Bin channel spawn isteği
- Gerçek konuk kabulü
- Hizmetler ilerler kayıp ölçülür
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_quotas_positiveos_sandbox_quotas_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Bin channel spawn isteği karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Bin channel spawn isteği” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1940: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1938. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1940CPU bellek IPC bütçeleri · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Bir saldırgan diğer servisi tüketemez.
- Uygulanacak işlem
- Tek ürün Image'ında “Hizmetler ilerler kayıp ölçülür” kabulünü koştur. scripts/os-acceptance/sandbox.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Bir saldırgan diğer servisi tüketemez
- Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs·os_sandbox_quotas- Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Dolu quota saldırgan süreç
- Karşı-örnek / hata girdisi
- Bin channel spawn isteği
- Gerçek konuk kabulü
- Hizmetler ilerler kayıp ölçülür
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rsos_sandbox_quotas_positiveos_sandbox_quotas_negativescripts/os-acceptance/sandbox.mjs- Geçiş koşulu
- Hizmetler ilerler kayıp ölçülür; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Bin channel spawn isteği” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1940: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1939. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
Principal ve süreç hakları
Dört yetenek: Principal oluşturma ve nesil · Kontrollü kimlik değişimi · İzinli süreç metadata görünümü · Oturum sonu yetki iptali. Her yetenek için kod ve iki testin ardından aynı ürün Image'ında konuk kabulü gerekir.
K1941Principal oluşturma ve nesil · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Yeni principal eski hakları miras almaz.
- Uygulanacak işlem
- “Principal oluşturma ve nesil” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Yeni principal eski hakları miras almaz. “İki kullanıcı oturumu” kabulü ile “Kimlik slotu tekrarında stale token” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Yeni principal eski hakları miras almaz
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_ids- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İki kullanıcı oturumu
- Karşı-örnek / hata girdisi
- Kimlik slotu tekrarında stale token
- Gerçek konuk kabulü
- Eski session yeni kullanıcıya erişmez
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_ids_positiveos_credentials_ids_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Yeni principal eski hakları miras almaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Kimlik slotu tekrarında stale token” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1945: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1940. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1942Principal oluşturma ve nesil · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Yeni principal eski hakları miras almaz.
- Uygulanacak işlem
- kernel/src/runtime/credentials.rs hedefinde os_credentials_ids yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/process.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Yeni principal eski hakları miras almaz
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_ids- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İki kullanıcı oturumu
- Karşı-örnek / hata girdisi
- Kimlik slotu tekrarında stale token
- Gerçek konuk kabulü
- Eski session yeni kullanıcıya erişmez
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_ids_positiveos_credentials_ids_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. İki kullanıcı oturumu ile Kimlik slotu tekrarında stale token ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Kimlik slotu tekrarında stale token” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1945: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1941. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1943Principal oluşturma ve nesil · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Yeni principal eski hakları miras almaz.
- Uygulanacak işlem
- os_credentials_ids_positive testini oluştur: “İki kullanıcı oturumu”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Yeni principal eski hakları miras almaz
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_ids- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İki kullanıcı oturumu
- Karşı-örnek / hata girdisi
- Kimlik slotu tekrarında stale token
- Gerçek konuk kabulü
- Eski session yeni kullanıcıya erişmez
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_ids_positiveos_credentials_ids_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; İki kullanıcı oturumu girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Kimlik slotu tekrarında stale token” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1945: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1942. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1944Principal oluşturma ve nesil · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Yeni principal eski hakları miras almaz.
- Uygulanacak işlem
- os_credentials_ids_negative testini oluştur: “Kimlik slotu tekrarında stale token”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Yeni principal eski hakları miras almaz
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_ids- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İki kullanıcı oturumu
- Karşı-örnek / hata girdisi
- Kimlik slotu tekrarında stale token
- Gerçek konuk kabulü
- Eski session yeni kullanıcıya erişmez
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_ids_positiveos_credentials_ids_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Kimlik slotu tekrarında stale token karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Kimlik slotu tekrarında stale token” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1945: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1943. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1945Principal oluşturma ve nesil · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Yeni principal eski hakları miras almaz.
- Uygulanacak işlem
- Tek ürün Image'ında “Eski session yeni kullanıcıya erişmez” kabulünü koştur. scripts/os-acceptance/credentials.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Yeni principal eski hakları miras almaz
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_ids- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İki kullanıcı oturumu
- Karşı-örnek / hata girdisi
- Kimlik slotu tekrarında stale token
- Gerçek konuk kabulü
- Eski session yeni kullanıcıya erişmez
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_ids_positiveos_credentials_ids_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Eski session yeni kullanıcıya erişmez; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Kimlik slotu tekrarında stale token” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1945: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1944. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1946Kontrollü kimlik değişimi · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geçiş mevcut capability gerektirir.
- Uygulanacak işlem
- “Kontrollü kimlik değişimi” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Geçiş mevcut capability gerektirir. “Yetkili düşürme işlemi” kabulü ile “Yetkisiz yükseltme” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Geçiş mevcut capability gerektirir
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_transitions- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yetkili düşürme işlemi
- Karşı-örnek / hata girdisi
- Yetkisiz yükseltme
- Gerçek konuk kabulü
- Ret sonrası credential hash aynı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_transitions_positiveos_credentials_transitions_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Geçiş mevcut capability gerektirir kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Yetkisiz yükseltme” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1950: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1945. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1947Kontrollü kimlik değişimi · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geçiş mevcut capability gerektirir.
- Uygulanacak işlem
- kernel/src/runtime/credentials.rs hedefinde os_credentials_transitions yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/process.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Geçiş mevcut capability gerektirir
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_transitions- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yetkili düşürme işlemi
- Karşı-örnek / hata girdisi
- Yetkisiz yükseltme
- Gerçek konuk kabulü
- Ret sonrası credential hash aynı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_transitions_positiveos_credentials_transitions_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Yetkili düşürme işlemi ile Yetkisiz yükseltme ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Yetkisiz yükseltme” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1950: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1946. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1948Kontrollü kimlik değişimi · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geçiş mevcut capability gerektirir.
- Uygulanacak işlem
- os_credentials_transitions_positive testini oluştur: “Yetkili düşürme işlemi”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Geçiş mevcut capability gerektirir
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_transitions- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yetkili düşürme işlemi
- Karşı-örnek / hata girdisi
- Yetkisiz yükseltme
- Gerçek konuk kabulü
- Ret sonrası credential hash aynı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_transitions_positiveos_credentials_transitions_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; Yetkili düşürme işlemi girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Yetkisiz yükseltme” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1950: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1947. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1949Kontrollü kimlik değişimi · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geçiş mevcut capability gerektirir.
- Uygulanacak işlem
- os_credentials_transitions_negative testini oluştur: “Yetkisiz yükseltme”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Geçiş mevcut capability gerektirir
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_transitions- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yetkili düşürme işlemi
- Karşı-örnek / hata girdisi
- Yetkisiz yükseltme
- Gerçek konuk kabulü
- Ret sonrası credential hash aynı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_transitions_positiveos_credentials_transitions_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Yetkisiz yükseltme karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Yetkisiz yükseltme” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1950: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1948. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1950Kontrollü kimlik değişimi · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geçiş mevcut capability gerektirir.
- Uygulanacak işlem
- Tek ürün Image'ında “Ret sonrası credential hash aynı” kabulünü koştur. scripts/os-acceptance/credentials.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Geçiş mevcut capability gerektirir
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_transitions- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yetkili düşürme işlemi
- Karşı-örnek / hata girdisi
- Yetkisiz yükseltme
- Gerçek konuk kabulü
- Ret sonrası credential hash aynı
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_transitions_positiveos_credentials_transitions_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Ret sonrası credential hash aynı; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Yetkisiz yükseltme” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1950: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1949. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1951İzinli süreç metadata görünümü · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Ps ve debug bilgisi haklara göre süzülür.
- Uygulanacak işlem
- “İzinli süreç metadata görünümü” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Ps ve debug bilgisi haklara göre süzülür. “Kendi sürecini inspect” kabulü ile “Yabancı argv secretı” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Ps ve debug bilgisi haklara göre süzülür
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_proc_view- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Kendi sürecini inspect
- Karşı-örnek / hata girdisi
- Yabancı argv secretı
- Gerçek konuk kabulü
- Yalnız izinli alanlar teslim edilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_proc_view_positiveos_credentials_proc_view_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Ps ve debug bilgisi haklara göre süzülür kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Yabancı argv secretı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1955: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1950. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1952İzinli süreç metadata görünümü · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Ps ve debug bilgisi haklara göre süzülür.
- Uygulanacak işlem
- kernel/src/runtime/credentials.rs hedefinde os_credentials_proc_view yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/process.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Ps ve debug bilgisi haklara göre süzülür
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_proc_view- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Kendi sürecini inspect
- Karşı-örnek / hata girdisi
- Yabancı argv secretı
- Gerçek konuk kabulü
- Yalnız izinli alanlar teslim edilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_proc_view_positiveos_credentials_proc_view_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Kendi sürecini inspect ile Yabancı argv secretı ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Yabancı argv secretı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1955: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1951. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1953İzinli süreç metadata görünümü · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Ps ve debug bilgisi haklara göre süzülür.
- Uygulanacak işlem
- os_credentials_proc_view_positive testini oluştur: “Kendi sürecini inspect”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Ps ve debug bilgisi haklara göre süzülür
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_proc_view- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Kendi sürecini inspect
- Karşı-örnek / hata girdisi
- Yabancı argv secretı
- Gerçek konuk kabulü
- Yalnız izinli alanlar teslim edilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_proc_view_positiveos_credentials_proc_view_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; Kendi sürecini inspect girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Yabancı argv secretı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1955: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1952. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1954İzinli süreç metadata görünümü · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Ps ve debug bilgisi haklara göre süzülür.
- Uygulanacak işlem
- os_credentials_proc_view_negative testini oluştur: “Yabancı argv secretı”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Ps ve debug bilgisi haklara göre süzülür
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_proc_view- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Kendi sürecini inspect
- Karşı-örnek / hata girdisi
- Yabancı argv secretı
- Gerçek konuk kabulü
- Yalnız izinli alanlar teslim edilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_proc_view_positiveos_credentials_proc_view_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Yabancı argv secretı karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Yabancı argv secretı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1955: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1953. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1955İzinli süreç metadata görünümü · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Ps ve debug bilgisi haklara göre süzülür.
- Uygulanacak işlem
- Tek ürün Image'ında “Yalnız izinli alanlar teslim edilir” kabulünü koştur. scripts/os-acceptance/credentials.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Ps ve debug bilgisi haklara göre süzülür
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_proc_view- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Kendi sürecini inspect
- Karşı-örnek / hata girdisi
- Yabancı argv secretı
- Gerçek konuk kabulü
- Yalnız izinli alanlar teslim edilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_proc_view_positiveos_credentials_proc_view_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Yalnız izinli alanlar teslim edilir; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Yabancı argv secretı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1955: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1954. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1956Oturum sonu yetki iptali · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Logout bağlı hizmet sessionlarını geçersiz kılar.
- Uygulanacak işlem
- “Oturum sonu yetki iptali” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Logout bağlı hizmet sessionlarını geçersiz kılar. “İki aktif channel session” kabulü ile “Eski token tekrar mesajı” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Logout bağlı hizmet sessionlarını geçersiz kılar
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_session_cleanup- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İki aktif channel session
- Karşı-örnek / hata girdisi
- Eski token tekrar mesajı
- Gerçek konuk kabulü
- Yeni login eski hakları alamaz
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_session_cleanup_positiveos_credentials_session_cleanup_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Logout bağlı hizmet sessionlarını geçersiz kılar kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Eski token tekrar mesajı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1960: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1955. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1957Oturum sonu yetki iptali · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Logout bağlı hizmet sessionlarını geçersiz kılar.
- Uygulanacak işlem
- kernel/src/runtime/credentials.rs hedefinde os_credentials_session_cleanup yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/process.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Logout bağlı hizmet sessionlarını geçersiz kılar
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_session_cleanup- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İki aktif channel session
- Karşı-örnek / hata girdisi
- Eski token tekrar mesajı
- Gerçek konuk kabulü
- Yeni login eski hakları alamaz
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_session_cleanup_positiveos_credentials_session_cleanup_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. İki aktif channel session ile Eski token tekrar mesajı ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Eski token tekrar mesajı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1960: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1956. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1958Oturum sonu yetki iptali · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Logout bağlı hizmet sessionlarını geçersiz kılar.
- Uygulanacak işlem
- os_credentials_session_cleanup_positive testini oluştur: “İki aktif channel session”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Logout bağlı hizmet sessionlarını geçersiz kılar
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_session_cleanup- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İki aktif channel session
- Karşı-örnek / hata girdisi
- Eski token tekrar mesajı
- Gerçek konuk kabulü
- Yeni login eski hakları alamaz
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_session_cleanup_positiveos_credentials_session_cleanup_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; İki aktif channel session girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Eski token tekrar mesajı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1960: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1957. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1959Oturum sonu yetki iptali · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Logout bağlı hizmet sessionlarını geçersiz kılar.
- Uygulanacak işlem
- os_credentials_session_cleanup_negative testini oluştur: “Eski token tekrar mesajı”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Logout bağlı hizmet sessionlarını geçersiz kılar
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_session_cleanup- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İki aktif channel session
- Karşı-örnek / hata girdisi
- Eski token tekrar mesajı
- Gerçek konuk kabulü
- Yeni login eski hakları alamaz
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_session_cleanup_positiveos_credentials_session_cleanup_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Eski token tekrar mesajı karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Eski token tekrar mesajı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1960: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1958. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1960Oturum sonu yetki iptali · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Logout bağlı hizmet sessionlarını geçersiz kılar.
- Uygulanacak işlem
- Tek ürün Image'ında “Yeni login eski hakları alamaz” kabulünü koştur. scripts/os-acceptance/credentials.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Logout bağlı hizmet sessionlarını geçersiz kılar
- Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs·os_credentials_session_cleanup- Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İki aktif channel session
- Karşı-örnek / hata girdisi
- Eski token tekrar mesajı
- Gerçek konuk kabulü
- Yeni login eski hakları alamaz
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rsos_credentials_session_cleanup_positiveos_credentials_session_cleanup_negativescripts/os-acceptance/credentials.mjs- Geçiş koşulu
- Yeni login eski hakları alamaz; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Eski token tekrar mesajı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1960: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1959. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
İmaj ve güncelleme doğrulama
Dört yetenek: İmzalı manifest sınırı · Sürüm geri alma politikası · Anahtar değişim ve iptal modeli · Kurtarma güven kökü ayrımı. Her yetenek için kod ve iki testin ardından aynı ürün Image'ında konuk kabulü gerekir.
K1961İmzalı manifest sınırı · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Hash imza ve güven kökü ayrıdır.
- Uygulanacak işlem
- “İmzalı manifest sınırı” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Hash imza ve güven kökü ayrıdır. “Bilinen test keyli manifest” kabulü ile “Yanlış hash veya bilinmeyen key” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Hash imza ve güven kökü ayrıdır
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_manifest- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Bilinen test keyli manifest
- Karşı-örnek / hata girdisi
- Yanlış hash veya bilinmeyen key
- Gerçek konuk kabulü
- Ret kullanıcı programını başlatmaz
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_manifest_positiveos_image_trust_manifest_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Hash imza ve güven kökü ayrıdır kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Yanlış hash veya bilinmeyen key” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1965: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1960. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1962İmzalı manifest sınırı · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Hash imza ve güven kökü ayrıdır.
- Uygulanacak işlem
- userspace/src/image_trust.rs hedefinde os_image_trust_manifest yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/program_hash.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Hash imza ve güven kökü ayrıdır
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_manifest- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Bilinen test keyli manifest
- Karşı-örnek / hata girdisi
- Yanlış hash veya bilinmeyen key
- Gerçek konuk kabulü
- Ret kullanıcı programını başlatmaz
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_manifest_positiveos_image_trust_manifest_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Bilinen test keyli manifest ile Yanlış hash veya bilinmeyen key ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Yanlış hash veya bilinmeyen key” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1965: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1961. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1963İmzalı manifest sınırı · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Hash imza ve güven kökü ayrıdır.
- Uygulanacak işlem
- os_image_trust_manifest_positive testini oluştur: “Bilinen test keyli manifest”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Hash imza ve güven kökü ayrıdır
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_manifest- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Bilinen test keyli manifest
- Karşı-örnek / hata girdisi
- Yanlış hash veya bilinmeyen key
- Gerçek konuk kabulü
- Ret kullanıcı programını başlatmaz
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_manifest_positiveos_image_trust_manifest_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; Bilinen test keyli manifest girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Yanlış hash veya bilinmeyen key” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1965: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1962. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1964İmzalı manifest sınırı · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Hash imza ve güven kökü ayrıdır.
- Uygulanacak işlem
- os_image_trust_manifest_negative testini oluştur: “Yanlış hash veya bilinmeyen key”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Hash imza ve güven kökü ayrıdır
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_manifest- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Bilinen test keyli manifest
- Karşı-örnek / hata girdisi
- Yanlış hash veya bilinmeyen key
- Gerçek konuk kabulü
- Ret kullanıcı programını başlatmaz
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_manifest_positiveos_image_trust_manifest_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Yanlış hash veya bilinmeyen key karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Yanlış hash veya bilinmeyen key” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1965: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1963. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1965İmzalı manifest sınırı · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Hash imza ve güven kökü ayrıdır.
- Uygulanacak işlem
- Tek ürün Image'ında “Ret kullanıcı programını başlatmaz” kabulünü koştur. scripts/os-acceptance/image_trust.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Hash imza ve güven kökü ayrıdır
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_manifest- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Bilinen test keyli manifest
- Karşı-örnek / hata girdisi
- Yanlış hash veya bilinmeyen key
- Gerçek konuk kabulü
- Ret kullanıcı programını başlatmaz
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_manifest_positiveos_image_trust_manifest_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Ret kullanıcı programını başlatmaz; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Yanlış hash veya bilinmeyen key” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1965: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1964. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1966Sürüm geri alma politikası · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Kalıcı floor yoksa antirollback iddia edilmez.
- Uygulanacak işlem
- “Sürüm geri alma politikası” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Kalıcı floor yoksa antirollback iddia edilmez. “Yeni sequence test fikstürü” kabulü ile “Eski veya eşit sequence” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Kalıcı floor yoksa antirollback iddia edilmez
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_rollback- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yeni sequence test fikstürü
- Karşı-örnek / hata girdisi
- Eski veya eşit sequence
- Gerçek konuk kabulü
- Prototip ret ve sınırı görünür
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_rollback_positiveos_image_trust_rollback_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Kalıcı floor yoksa antirollback iddia edilmez kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Eski veya eşit sequence” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1970: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1965. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1967Sürüm geri alma politikası · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Kalıcı floor yoksa antirollback iddia edilmez.
- Uygulanacak işlem
- userspace/src/image_trust.rs hedefinde os_image_trust_rollback yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/program_hash.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Kalıcı floor yoksa antirollback iddia edilmez
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_rollback- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yeni sequence test fikstürü
- Karşı-örnek / hata girdisi
- Eski veya eşit sequence
- Gerçek konuk kabulü
- Prototip ret ve sınırı görünür
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_rollback_positiveos_image_trust_rollback_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Yeni sequence test fikstürü ile Eski veya eşit sequence ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Eski veya eşit sequence” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1970: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1966. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1968Sürüm geri alma politikası · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Kalıcı floor yoksa antirollback iddia edilmez.
- Uygulanacak işlem
- os_image_trust_rollback_positive testini oluştur: “Yeni sequence test fikstürü”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Kalıcı floor yoksa antirollback iddia edilmez
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_rollback- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yeni sequence test fikstürü
- Karşı-örnek / hata girdisi
- Eski veya eşit sequence
- Gerçek konuk kabulü
- Prototip ret ve sınırı görünür
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_rollback_positiveos_image_trust_rollback_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; Yeni sequence test fikstürü girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Eski veya eşit sequence” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1970: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1967. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1969Sürüm geri alma politikası · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Kalıcı floor yoksa antirollback iddia edilmez.
- Uygulanacak işlem
- os_image_trust_rollback_negative testini oluştur: “Eski veya eşit sequence”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Kalıcı floor yoksa antirollback iddia edilmez
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_rollback- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yeni sequence test fikstürü
- Karşı-örnek / hata girdisi
- Eski veya eşit sequence
- Gerçek konuk kabulü
- Prototip ret ve sınırı görünür
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_rollback_positiveos_image_trust_rollback_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Eski veya eşit sequence karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Eski veya eşit sequence” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1970: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1968. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1970Sürüm geri alma politikası · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Kalıcı floor yoksa antirollback iddia edilmez.
- Uygulanacak işlem
- Tek ürün Image'ında “Prototip ret ve sınırı görünür” kabulünü koştur. scripts/os-acceptance/image_trust.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Kalıcı floor yoksa antirollback iddia edilmez
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_rollback- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Yeni sequence test fikstürü
- Karşı-örnek / hata girdisi
- Eski veya eşit sequence
- Gerçek konuk kabulü
- Prototip ret ve sınırı görünür
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_rollback_positiveos_image_trust_rollback_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Prototip ret ve sınırı görünür; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Eski veya eşit sequence” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1970: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1969. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1971Anahtar değişim ve iptal modeli · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Eski anahtar otomatik trusted olmaz.
- Uygulanacak işlem
- “Anahtar değişim ve iptal modeli” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Eski anahtar otomatik trusted olmaz. “Sürümlü yeni key kaydı” kabulü ile “İptal keyle imza” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Eski anahtar otomatik trusted olmaz
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_rotation- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Sürümlü yeni key kaydı
- Karşı-örnek / hata girdisi
- İptal keyle imza
- Gerçek konuk kabulü
- İptal edilmiş paket reddedilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_rotation_positiveos_image_trust_rotation_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Eski anahtar otomatik trusted olmaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “İptal keyle imza” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1975: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1970. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1972Anahtar değişim ve iptal modeli · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Eski anahtar otomatik trusted olmaz.
- Uygulanacak işlem
- userspace/src/image_trust.rs hedefinde os_image_trust_rotation yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/program_hash.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Eski anahtar otomatik trusted olmaz
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_rotation- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Sürümlü yeni key kaydı
- Karşı-örnek / hata girdisi
- İptal keyle imza
- Gerçek konuk kabulü
- İptal edilmiş paket reddedilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_rotation_positiveos_image_trust_rotation_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Sürümlü yeni key kaydı ile İptal keyle imza ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “İptal keyle imza” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1975: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1971. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1973Anahtar değişim ve iptal modeli · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Eski anahtar otomatik trusted olmaz.
- Uygulanacak işlem
- os_image_trust_rotation_positive testini oluştur: “Sürümlü yeni key kaydı”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Eski anahtar otomatik trusted olmaz
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_rotation- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Sürümlü yeni key kaydı
- Karşı-örnek / hata girdisi
- İptal keyle imza
- Gerçek konuk kabulü
- İptal edilmiş paket reddedilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_rotation_positiveos_image_trust_rotation_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; Sürümlü yeni key kaydı girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “İptal keyle imza” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1975: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1972. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1974Anahtar değişim ve iptal modeli · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Eski anahtar otomatik trusted olmaz.
- Uygulanacak işlem
- os_image_trust_rotation_negative testini oluştur: “İptal keyle imza”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Eski anahtar otomatik trusted olmaz
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_rotation- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Sürümlü yeni key kaydı
- Karşı-örnek / hata girdisi
- İptal keyle imza
- Gerçek konuk kabulü
- İptal edilmiş paket reddedilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_rotation_positiveos_image_trust_rotation_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- İptal keyle imza karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “İptal keyle imza” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1975: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1973. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1975Anahtar değişim ve iptal modeli · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Eski anahtar otomatik trusted olmaz.
- Uygulanacak işlem
- Tek ürün Image'ında “İptal edilmiş paket reddedilir” kabulünü koştur. scripts/os-acceptance/image_trust.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Eski anahtar otomatik trusted olmaz
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_rotation- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Sürümlü yeni key kaydı
- Karşı-örnek / hata girdisi
- İptal keyle imza
- Gerçek konuk kabulü
- İptal edilmiş paket reddedilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_rotation_positiveos_image_trust_rotation_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- İptal edilmiş paket reddedilir; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “İptal keyle imza” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1975: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1974. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1976Kurtarma güven kökü ayrımı · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Recovery bypass normal update yetkisi değildir.
- Uygulanacak işlem
- “Kurtarma güven kökü ayrımı” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Recovery bypass normal update yetkisi değildir. “Ayrı test recovery manifesti” kabulü ile “Normal paket recovery diye sunulur” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Recovery bypass normal update yetkisi değildir
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_recovery_root- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Ayrı test recovery manifesti
- Karşı-örnek / hata girdisi
- Normal paket recovery diye sunulur
- Gerçek konuk kabulü
- Mod ve operatör kararı kayıtta
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_recovery_root_positiveos_image_trust_recovery_root_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Recovery bypass normal update yetkisi değildir kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Normal paket recovery diye sunulur” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1980: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1975. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1977Kurtarma güven kökü ayrımı · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Recovery bypass normal update yetkisi değildir.
- Uygulanacak işlem
- userspace/src/image_trust.rs hedefinde os_image_trust_recovery_root yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/program_hash.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Recovery bypass normal update yetkisi değildir
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_recovery_root- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Ayrı test recovery manifesti
- Karşı-örnek / hata girdisi
- Normal paket recovery diye sunulur
- Gerçek konuk kabulü
- Mod ve operatör kararı kayıtta
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_recovery_root_positiveos_image_trust_recovery_root_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Ayrı test recovery manifesti ile Normal paket recovery diye sunulur ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Normal paket recovery diye sunulur” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1980: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1976. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1978Kurtarma güven kökü ayrımı · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Recovery bypass normal update yetkisi değildir.
- Uygulanacak işlem
- os_image_trust_recovery_root_positive testini oluştur: “Ayrı test recovery manifesti”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Recovery bypass normal update yetkisi değildir
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_recovery_root- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Ayrı test recovery manifesti
- Karşı-örnek / hata girdisi
- Normal paket recovery diye sunulur
- Gerçek konuk kabulü
- Mod ve operatör kararı kayıtta
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_recovery_root_positiveos_image_trust_recovery_root_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; Ayrı test recovery manifesti girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Normal paket recovery diye sunulur” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1980: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1977. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1979Kurtarma güven kökü ayrımı · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Recovery bypass normal update yetkisi değildir.
- Uygulanacak işlem
- os_image_trust_recovery_root_negative testini oluştur: “Normal paket recovery diye sunulur”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Recovery bypass normal update yetkisi değildir
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_recovery_root- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Ayrı test recovery manifesti
- Karşı-örnek / hata girdisi
- Normal paket recovery diye sunulur
- Gerçek konuk kabulü
- Mod ve operatör kararı kayıtta
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_recovery_root_positiveos_image_trust_recovery_root_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Normal paket recovery diye sunulur karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Normal paket recovery diye sunulur” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1980: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1978. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1980Kurtarma güven kökü ayrımı · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Recovery bypass normal update yetkisi değildir.
- Uygulanacak işlem
- Tek ürün Image'ında “Mod ve operatör kararı kayıtta” kabulünü koştur. scripts/os-acceptance/image_trust.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Recovery bypass normal update yetkisi değildir
- Kod hedefi — henüz öneri
userspace/src/image_trust.rs·os_image_trust_recovery_root- Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Ayrı test recovery manifesti
- Karşı-örnek / hata girdisi
- Normal paket recovery diye sunulur
- Gerçek konuk kabulü
- Mod ve operatör kararı kayıtta
- Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rsos_image_trust_recovery_root_positiveos_image_trust_recovery_root_negativescripts/os-acceptance/image_trust.mjs- Geçiş koşulu
- Mod ve operatör kararı kayıtta; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Normal paket recovery diye sunulur” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1980: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1979. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
Sistem güvenlik kabulü
Dört yetenek: Uçtan uca tehdit matrisi · Unsafe ve assembly envanteri · Debug ve release bilgi sınırı · Bağımsız güvenlik incelemesi. Her yetenek için kod ve iki testin ardından aynı ürün Image'ında konuk kabulü gerekir.
K1981Uçtan uca tehdit matrisi · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Assets trust sınırı ve dışlanan saldırı yazılır.
- Uygulanacak işlem
- “Uçtan uca tehdit matrisi” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Assets trust sınırı ve dışlanan saldırı yazılır. “EL0 disk network saldırı yüzeyi” kabulü ile “Tehdit modeli MMIOyu atlar” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Assets trust sınırı ve dışlanan saldırı yazılır
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_threat_model- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- EL0 disk network saldırı yüzeyi
- Karşı-örnek / hata girdisi
- Tehdit modeli MMIOyu atlar
- Gerçek konuk kabulü
- Eksik kapsam kabul kapısını açık tutar
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_threat_model_positiveos_security_audit_threat_model_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Assets trust sınırı ve dışlanan saldırı yazılır kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Tehdit modeli MMIOyu atlar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1985: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1980. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1982Uçtan uca tehdit matrisi · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Assets trust sınırı ve dışlanan saldırı yazılır.
- Uygulanacak işlem
- kernel/src/runtime/security_audit.rs hedefinde os_security_audit_threat_model yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/write_release.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Assets trust sınırı ve dışlanan saldırı yazılır
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_threat_model- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- EL0 disk network saldırı yüzeyi
- Karşı-örnek / hata girdisi
- Tehdit modeli MMIOyu atlar
- Gerçek konuk kabulü
- Eksik kapsam kabul kapısını açık tutar
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_threat_model_positiveos_security_audit_threat_model_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. EL0 disk network saldırı yüzeyi ile Tehdit modeli MMIOyu atlar ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Tehdit modeli MMIOyu atlar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1985: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1981. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1983Uçtan uca tehdit matrisi · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Assets trust sınırı ve dışlanan saldırı yazılır.
- Uygulanacak işlem
- os_security_audit_threat_model_positive testini oluştur: “EL0 disk network saldırı yüzeyi”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Assets trust sınırı ve dışlanan saldırı yazılır
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_threat_model- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- EL0 disk network saldırı yüzeyi
- Karşı-örnek / hata girdisi
- Tehdit modeli MMIOyu atlar
- Gerçek konuk kabulü
- Eksik kapsam kabul kapısını açık tutar
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_threat_model_positiveos_security_audit_threat_model_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; EL0 disk network saldırı yüzeyi girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Tehdit modeli MMIOyu atlar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1985: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1982. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1984Uçtan uca tehdit matrisi · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Assets trust sınırı ve dışlanan saldırı yazılır.
- Uygulanacak işlem
- os_security_audit_threat_model_negative testini oluştur: “Tehdit modeli MMIOyu atlar”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Assets trust sınırı ve dışlanan saldırı yazılır
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_threat_model- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- EL0 disk network saldırı yüzeyi
- Karşı-örnek / hata girdisi
- Tehdit modeli MMIOyu atlar
- Gerçek konuk kabulü
- Eksik kapsam kabul kapısını açık tutar
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_threat_model_positiveos_security_audit_threat_model_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- Tehdit modeli MMIOyu atlar karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Tehdit modeli MMIOyu atlar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1985: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1983. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1985Uçtan uca tehdit matrisi · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Assets trust sınırı ve dışlanan saldırı yazılır.
- Uygulanacak işlem
- Tek ürün Image'ında “Eksik kapsam kabul kapısını açık tutar” kabulünü koştur. scripts/os-acceptance/security_audit.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Assets trust sınırı ve dışlanan saldırı yazılır
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_threat_model- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- EL0 disk network saldırı yüzeyi
- Karşı-örnek / hata girdisi
- Tehdit modeli MMIOyu atlar
- Gerçek konuk kabulü
- Eksik kapsam kabul kapısını açık tutar
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_threat_model_positiveos_security_audit_threat_model_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- Eksik kapsam kabul kapısını açık tutar; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Tehdit modeli MMIOyu atlar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1985: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1984. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1986Unsafe ve assembly envanteri · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Her unsafe için sahiplik ömür invariantı vardır.
- Uygulanacak işlem
- “Unsafe ve assembly envanteri” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Her unsafe için sahiplik ömür invariantı vardır. “MMIO ve ERET kesitleri” kabulü ile “Yeni unsafe açıklamasız eklenir” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Her unsafe için sahiplik ömür invariantı vardır
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_unsafe_inventory- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- MMIO ve ERET kesitleri
- Karşı-örnek / hata girdisi
- Yeni unsafe açıklamasız eklenir
- Gerçek konuk kabulü
- İnceleme kapısı kaydı reddeder
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_unsafe_inventory_positiveos_security_audit_unsafe_inventory_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Her unsafe için sahiplik ömür invariantı vardır kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Yeni unsafe açıklamasız eklenir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1990: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1985. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1987Unsafe ve assembly envanteri · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Her unsafe için sahiplik ömür invariantı vardır.
- Uygulanacak işlem
- kernel/src/runtime/security_audit.rs hedefinde os_security_audit_unsafe_inventory yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/write_release.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Her unsafe için sahiplik ömür invariantı vardır
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_unsafe_inventory- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- MMIO ve ERET kesitleri
- Karşı-örnek / hata girdisi
- Yeni unsafe açıklamasız eklenir
- Gerçek konuk kabulü
- İnceleme kapısı kaydı reddeder
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_unsafe_inventory_positiveos_security_audit_unsafe_inventory_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. MMIO ve ERET kesitleri ile Yeni unsafe açıklamasız eklenir ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Yeni unsafe açıklamasız eklenir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1990: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1986. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1988Unsafe ve assembly envanteri · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Her unsafe için sahiplik ömür invariantı vardır.
- Uygulanacak işlem
- os_security_audit_unsafe_inventory_positive testini oluştur: “MMIO ve ERET kesitleri”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Her unsafe için sahiplik ömür invariantı vardır
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_unsafe_inventory- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- MMIO ve ERET kesitleri
- Karşı-örnek / hata girdisi
- Yeni unsafe açıklamasız eklenir
- Gerçek konuk kabulü
- İnceleme kapısı kaydı reddeder
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_unsafe_inventory_positiveos_security_audit_unsafe_inventory_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; MMIO ve ERET kesitleri girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Yeni unsafe açıklamasız eklenir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1990: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1987. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1989Unsafe ve assembly envanteri · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Her unsafe için sahiplik ömür invariantı vardır.
- Uygulanacak işlem
- os_security_audit_unsafe_inventory_negative testini oluştur: “Yeni unsafe açıklamasız eklenir”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Her unsafe için sahiplik ömür invariantı vardır
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_unsafe_inventory- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- MMIO ve ERET kesitleri
- Karşı-örnek / hata girdisi
- Yeni unsafe açıklamasız eklenir
- Gerçek konuk kabulü
- İnceleme kapısı kaydı reddeder
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_unsafe_inventory_positiveos_security_audit_unsafe_inventory_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- Yeni unsafe açıklamasız eklenir karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Yeni unsafe açıklamasız eklenir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1990: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1988. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1990Unsafe ve assembly envanteri · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Her unsafe için sahiplik ömür invariantı vardır.
- Uygulanacak işlem
- Tek ürün Image'ında “İnceleme kapısı kaydı reddeder” kabulünü koştur. scripts/os-acceptance/security_audit.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Her unsafe için sahiplik ömür invariantı vardır
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_unsafe_inventory- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- MMIO ve ERET kesitleri
- Karşı-örnek / hata girdisi
- Yeni unsafe açıklamasız eklenir
- Gerçek konuk kabulü
- İnceleme kapısı kaydı reddeder
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_unsafe_inventory_positiveos_security_audit_unsafe_inventory_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- İnceleme kapısı kaydı reddeder; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Yeni unsafe açıklamasız eklenir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1990: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1989. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1991Debug ve release bilgi sınırı · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Debug aracı ürün kernel yetkisini genişletmez.
- Uygulanacak işlem
- “Debug ve release bilgi sınırı” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Debug aracı ürün kernel yetkisini genişletmez. “İzinli kontrollü debugger” kabulü ile “Productionda raw memory dump” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Debug aracı ürün kernel yetkisini genişletmez
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_debug_policy- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İzinli kontrollü debugger
- Karşı-örnek / hata girdisi
- Productionda raw memory dump
- Gerçek konuk kabulü
- Yetkisiz dump açık ret verir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_debug_policy_positiveos_security_audit_debug_policy_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Debug aracı ürün kernel yetkisini genişletmez kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “Productionda raw memory dump” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1995: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1990. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1992Debug ve release bilgi sınırı · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Debug aracı ürün kernel yetkisini genişletmez.
- Uygulanacak işlem
- kernel/src/runtime/security_audit.rs hedefinde os_security_audit_debug_policy yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/write_release.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Debug aracı ürün kernel yetkisini genişletmez
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_debug_policy- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İzinli kontrollü debugger
- Karşı-örnek / hata girdisi
- Productionda raw memory dump
- Gerçek konuk kabulü
- Yetkisiz dump açık ret verir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_debug_policy_positiveos_security_audit_debug_policy_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. İzinli kontrollü debugger ile Productionda raw memory dump ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “Productionda raw memory dump” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1995: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1991. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1993Debug ve release bilgi sınırı · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Debug aracı ürün kernel yetkisini genişletmez.
- Uygulanacak işlem
- os_security_audit_debug_policy_positive testini oluştur: “İzinli kontrollü debugger”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Debug aracı ürün kernel yetkisini genişletmez
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_debug_policy- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İzinli kontrollü debugger
- Karşı-örnek / hata girdisi
- Productionda raw memory dump
- Gerçek konuk kabulü
- Yetkisiz dump açık ret verir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_debug_policy_positiveos_security_audit_debug_policy_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; İzinli kontrollü debugger girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “Productionda raw memory dump” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1995: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1992. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1994Debug ve release bilgi sınırı · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Debug aracı ürün kernel yetkisini genişletmez.
- Uygulanacak işlem
- os_security_audit_debug_policy_negative testini oluştur: “Productionda raw memory dump”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Debug aracı ürün kernel yetkisini genişletmez
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_debug_policy- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İzinli kontrollü debugger
- Karşı-örnek / hata girdisi
- Productionda raw memory dump
- Gerçek konuk kabulü
- Yetkisiz dump açık ret verir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_debug_policy_positiveos_security_audit_debug_policy_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- Productionda raw memory dump karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “Productionda raw memory dump” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1995: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1993. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1995Debug ve release bilgi sınırı · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Debug aracı ürün kernel yetkisini genişletmez.
- Uygulanacak işlem
- Tek ürün Image'ında “Yetkisiz dump açık ret verir” kabulünü koştur. scripts/os-acceptance/security_audit.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Debug aracı ürün kernel yetkisini genişletmez
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_debug_policy- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- İzinli kontrollü debugger
- Karşı-örnek / hata girdisi
- Productionda raw memory dump
- Gerçek konuk kabulü
- Yetkisiz dump açık ret verir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_debug_policy_positiveos_security_audit_debug_policy_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- Yetkisiz dump açık ret verir; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “Productionda raw memory dump” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K1995: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1994. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1996Bağımsız güvenlik incelemesi · Sözleşme ve durum modeliPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geliştirici modeli review diye sayılmaz.
- Uygulanacak işlem
- “Bağımsız güvenlik incelemesi” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Geliştirici modeli review diye sayılmaz. “Gerçek reviewer ve hashli scope” kabulü ile “AI veya self review raporu” reddini aynı sözleşmeye bağla.
- Değişmez / korunan bağlam
- Geliştirici modeli review diye sayılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_independent_review- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Gerçek reviewer ve hashli scope
- Karşı-örnek / hata girdisi
- AI veya self review raporu
- Gerçek konuk kabulü
- K559 ve ilgili kapılar dış kanıtla değerlendirilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_independent_review_positiveos_security_audit_independent_review_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- Tür ve geçiş tablosu Geliştirici modeli review diye sayılmaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
- Başarısızlık ve geri dönüş
- “AI veya self review raporu” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K2000: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1995. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1997Bağımsız güvenlik incelemesi · Rust uygulaması ve sahiplikPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geliştirici modeli review diye sayılmaz.
- Uygulanacak işlem
- kernel/src/runtime/security_audit.rs hedefinde os_security_audit_independent_review yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/write_release.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
- Değişmez / korunan bağlam
- Geliştirici modeli review diye sayılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_independent_review- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Gerçek reviewer ve hashli scope
- Karşı-örnek / hata girdisi
- AI veya self review raporu
- Gerçek konuk kabulü
- K559 ve ilgili kapılar dış kanıtla değerlendirilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_independent_review_positiveos_security_audit_independent_review_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Gerçek reviewer ve hashli scope ile AI veya self review raporu ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
- Başarısızlık ve geri dönüş
- “AI veya self review raporu” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K2000: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1996. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1998Bağımsız güvenlik incelemesi · Olumlu ve sınır birim testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geliştirici modeli review diye sayılmaz.
- Uygulanacak işlem
- os_security_audit_independent_review_positive testini oluştur: “Gerçek reviewer ve hashli scope”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
- Değişmez / korunan bağlam
- Geliştirici modeli review diye sayılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_independent_review- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Gerçek reviewer ve hashli scope
- Karşı-örnek / hata girdisi
- AI veya self review raporu
- Gerçek konuk kabulü
- K559 ve ilgili kapılar dış kanıtla değerlendirilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_independent_review_positiveos_security_audit_independent_review_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- En az bir gerçek test çalışsın; Gerçek reviewer ve hashli scope girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
- Başarısızlık ve geri dönüş
- “AI veya self review raporu” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K2000: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1997. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1999Bağımsız güvenlik incelemesi · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geliştirici modeli review diye sayılmaz.
- Uygulanacak işlem
- os_security_audit_independent_review_negative testini oluştur: “AI veya self review raporu”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
- Değişmez / korunan bağlam
- Geliştirici modeli review diye sayılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_independent_review- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Gerçek reviewer ve hashli scope
- Karşı-örnek / hata girdisi
- AI veya self review raporu
- Gerçek konuk kabulü
- K559 ve ilgili kapılar dış kanıtla değerlendirilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_independent_review_positiveos_security_audit_independent_review_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- AI veya self review raporu karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
- Başarısızlık ve geri dönüş
- “AI veya self review raporu” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K2000: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1998. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K2000Bağımsız güvenlik incelemesi · Gerçek konukta ürün kabulüPLAN / SINANMADI
Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geliştirici modeli review diye sayılmaz.
- Uygulanacak işlem
- Tek ürün Image'ında “K559 ve ilgili kapılar dış kanıtla değerlendirilir” kabulünü koştur. scripts/os-acceptance/security_audit.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
- Değişmez / korunan bağlam
- Geliştirici modeli review diye sayılmaz
- Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs·os_security_audit_independent_review- Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.- Olumlu deney
- Gerçek reviewer ve hashli scope
- Karşı-örnek / hata girdisi
- AI veya self review raporu
- Gerçek konuk kabulü
- K559 ve ilgili kapılar dış kanıtla değerlendirilir
- Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rsos_security_audit_independent_review_positiveos_security_audit_independent_review_negativescripts/os-acceptance/security_audit.mjs- Geçiş koşulu
- K559 ve ilgili kapılar dış kanıtla değerlendirilir; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
- Başarısızlık ve geri dönüş
- “AI veya self review raporu” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
- Kanıt gereksinimi
- Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret:
TURKOS/OS/K2000: PASS. - Profil ve bağlar
- 256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1999. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
- Sınır
- Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.