← 1900 hamlenin bütünüFAZ 14 / K1901–K2000

Güvenlik yetki ve güven kökü sınırları

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez.

100planlı hamle
5modül
20yetenek
0gerçek kabul

100 / 100 hamle gösteriliyor

Kernel Rust · K1901–K1920

Entropy ve rastgelelik hizmeti

Dört yetenek: Virtio RNG kaynak kalitesi · RNG istek ve bekleme sınırı · Kripto sağlayıcı sözleşmesi · Anahtar buffer yaşamı. Her yetenek için kod ve iki testin ardından aynı ürün Image'ında konuk kabulü gerekir.

K1901Virtio RNG kaynak kalitesi · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Başarılı I/O entropy garantisi sayılmaz.

Uygulanacak işlem
“Virtio RNG kaynak kalitesi” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Başarılı I/O entropy garantisi sayılmaz. “RNG buffer tamamlanır” kabulü ile “Sabit tekrar eden kaynak” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Başarılı I/O entropy garantisi sayılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_source
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
RNG buffer tamamlanır
Karşı-örnek / hata girdisi
Sabit tekrar eden kaynak
Gerçek konuk kabulü
Kalite ve kullanılabilirlik ayrı tanı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_source_positive
os_entropy_source_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Tür ve geçiş tablosu Başarılı I/O entropy garantisi sayılmaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Sabit tekrar eden kaynak” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1905: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. İlk hamle; mevcut K501–K600 sözleşmesi başlangıç bağlamıdır. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1902Virtio RNG kaynak kalitesi · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Başarılı I/O entropy garantisi sayılmaz.

Uygulanacak işlem
kernel/src/runtime/entropy.rs hedefinde os_entropy_source yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/virtio_mmio.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Başarılı I/O entropy garantisi sayılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_source
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
RNG buffer tamamlanır
Karşı-örnek / hata girdisi
Sabit tekrar eden kaynak
Gerçek konuk kabulü
Kalite ve kullanılabilirlik ayrı tanı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_source_positive
os_entropy_source_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. RNG buffer tamamlanır ile Sabit tekrar eden kaynak ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Sabit tekrar eden kaynak” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1905: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1901. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1903Virtio RNG kaynak kalitesi · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Başarılı I/O entropy garantisi sayılmaz.

Uygulanacak işlem
os_entropy_source_positive testini oluştur: “RNG buffer tamamlanır”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Başarılı I/O entropy garantisi sayılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_source
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
RNG buffer tamamlanır
Karşı-örnek / hata girdisi
Sabit tekrar eden kaynak
Gerçek konuk kabulü
Kalite ve kullanılabilirlik ayrı tanı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_source_positive
os_entropy_source_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; RNG buffer tamamlanır girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Sabit tekrar eden kaynak” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1905: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1902. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1904Virtio RNG kaynak kalitesi · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Başarılı I/O entropy garantisi sayılmaz.

Uygulanacak işlem
os_entropy_source_negative testini oluştur: “Sabit tekrar eden kaynak”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Başarılı I/O entropy garantisi sayılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_source
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
RNG buffer tamamlanır
Karşı-örnek / hata girdisi
Sabit tekrar eden kaynak
Gerçek konuk kabulü
Kalite ve kullanılabilirlik ayrı tanı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_source_positive
os_entropy_source_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Sabit tekrar eden kaynak karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Sabit tekrar eden kaynak” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1905: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1903. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1905Virtio RNG kaynak kalitesi · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Başarılı I/O entropy garantisi sayılmaz.

Uygulanacak işlem
Tek ürün Image'ında “Kalite ve kullanılabilirlik ayrı tanı” kabulünü koştur. scripts/os-acceptance/entropy.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Başarılı I/O entropy garantisi sayılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_source
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
RNG buffer tamamlanır
Karşı-örnek / hata girdisi
Sabit tekrar eden kaynak
Gerçek konuk kabulü
Kalite ve kullanılabilirlik ayrı tanı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_source_positive
os_entropy_source_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Kalite ve kullanılabilirlik ayrı tanı; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Sabit tekrar eden kaynak” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1905: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1904. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1906RNG istek ve bekleme sınırı · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: İstek boy timeout ve quota sınırlıdır.

Uygulanacak işlem
“RNG istek ve bekleme sınırı” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: İstek boy timeout ve quota sınırlıdır. “32 byte nonce talebi” kabulü ile “RNG yok veya timeout” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
İstek boy timeout ve quota sınırlıdır
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_limits
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
32 byte nonce talebi
Karşı-örnek / hata girdisi
RNG yok veya timeout
Gerçek konuk kabulü
Açık EAGAIN güvensiz fallback yok
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_limits_positive
os_entropy_limits_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Tür ve geçiş tablosu İstek boy timeout ve quota sınırlıdır kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“RNG yok veya timeout” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1910: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1905. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1907RNG istek ve bekleme sınırı · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: İstek boy timeout ve quota sınırlıdır.

Uygulanacak işlem
kernel/src/runtime/entropy.rs hedefinde os_entropy_limits yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/virtio_mmio.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
İstek boy timeout ve quota sınırlıdır
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_limits
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
32 byte nonce talebi
Karşı-örnek / hata girdisi
RNG yok veya timeout
Gerçek konuk kabulü
Açık EAGAIN güvensiz fallback yok
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_limits_positive
os_entropy_limits_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. 32 byte nonce talebi ile RNG yok veya timeout ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“RNG yok veya timeout” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1910: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1906. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1908RNG istek ve bekleme sınırı · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: İstek boy timeout ve quota sınırlıdır.

Uygulanacak işlem
os_entropy_limits_positive testini oluştur: “32 byte nonce talebi”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
İstek boy timeout ve quota sınırlıdır
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_limits
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
32 byte nonce talebi
Karşı-örnek / hata girdisi
RNG yok veya timeout
Gerçek konuk kabulü
Açık EAGAIN güvensiz fallback yok
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_limits_positive
os_entropy_limits_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; 32 byte nonce talebi girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“RNG yok veya timeout” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1910: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1907. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1909RNG istek ve bekleme sınırı · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: İstek boy timeout ve quota sınırlıdır.

Uygulanacak işlem
os_entropy_limits_negative testini oluştur: “RNG yok veya timeout”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
İstek boy timeout ve quota sınırlıdır
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_limits
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
32 byte nonce talebi
Karşı-örnek / hata girdisi
RNG yok veya timeout
Gerçek konuk kabulü
Açık EAGAIN güvensiz fallback yok
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_limits_positive
os_entropy_limits_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
RNG yok veya timeout karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“RNG yok veya timeout” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1910: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1908. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1910RNG istek ve bekleme sınırı · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: İstek boy timeout ve quota sınırlıdır.

Uygulanacak işlem
Tek ürün Image'ında “Açık EAGAIN güvensiz fallback yok” kabulünü koştur. scripts/os-acceptance/entropy.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
İstek boy timeout ve quota sınırlıdır
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_limits
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
32 byte nonce talebi
Karşı-örnek / hata girdisi
RNG yok veya timeout
Gerçek konuk kabulü
Açık EAGAIN güvensiz fallback yok
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_limits_positive
os_entropy_limits_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Açık EAGAIN güvensiz fallback yok; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“RNG yok veya timeout” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1910: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1909. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1911Kripto sağlayıcı sözleşmesi · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Algoritma kendi tasarımımız olmaz.

Uygulanacak işlem
“Kripto sağlayıcı sözleşmesi” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Algoritma kendi tasarımımız olmaz. “Sürümlü denetlenebilir provider API” kabulü ile “Desteksiz algorithm id” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Algoritma kendi tasarımımız olmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_provider
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Sürümlü denetlenebilir provider API
Karşı-örnek / hata girdisi
Desteksiz algorithm id
Gerçek konuk kabulü
Seçim ve threat boundary manifestte
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_provider_positive
os_entropy_provider_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Tür ve geçiş tablosu Algoritma kendi tasarımımız olmaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Desteksiz algorithm id” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1915: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1910. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1912Kripto sağlayıcı sözleşmesi · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Algoritma kendi tasarımımız olmaz.

Uygulanacak işlem
kernel/src/runtime/entropy.rs hedefinde os_entropy_provider yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/virtio_mmio.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Algoritma kendi tasarımımız olmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_provider
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Sürümlü denetlenebilir provider API
Karşı-örnek / hata girdisi
Desteksiz algorithm id
Gerçek konuk kabulü
Seçim ve threat boundary manifestte
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_provider_positive
os_entropy_provider_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Sürümlü denetlenebilir provider API ile Desteksiz algorithm id ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Desteksiz algorithm id” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1915: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1911. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1913Kripto sağlayıcı sözleşmesi · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Algoritma kendi tasarımımız olmaz.

Uygulanacak işlem
os_entropy_provider_positive testini oluştur: “Sürümlü denetlenebilir provider API”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Algoritma kendi tasarımımız olmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_provider
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Sürümlü denetlenebilir provider API
Karşı-örnek / hata girdisi
Desteksiz algorithm id
Gerçek konuk kabulü
Seçim ve threat boundary manifestte
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_provider_positive
os_entropy_provider_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; Sürümlü denetlenebilir provider API girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Desteksiz algorithm id” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1915: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1912. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1914Kripto sağlayıcı sözleşmesi · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Algoritma kendi tasarımımız olmaz.

Uygulanacak işlem
os_entropy_provider_negative testini oluştur: “Desteksiz algorithm id”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Algoritma kendi tasarımımız olmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_provider
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Sürümlü denetlenebilir provider API
Karşı-örnek / hata girdisi
Desteksiz algorithm id
Gerçek konuk kabulü
Seçim ve threat boundary manifestte
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_provider_positive
os_entropy_provider_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Desteksiz algorithm id karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Desteksiz algorithm id” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1915: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1913. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1915Kripto sağlayıcı sözleşmesi · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Algoritma kendi tasarımımız olmaz.

Uygulanacak işlem
Tek ürün Image'ında “Seçim ve threat boundary manifestte” kabulünü koştur. scripts/os-acceptance/entropy.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Algoritma kendi tasarımımız olmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_provider
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Sürümlü denetlenebilir provider API
Karşı-örnek / hata girdisi
Desteksiz algorithm id
Gerçek konuk kabulü
Seçim ve threat boundary manifestte
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_provider_positive
os_entropy_provider_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Seçim ve threat boundary manifestte; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Desteksiz algorithm id” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1915: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1914. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1916Anahtar buffer yaşamı · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Anahtar log dump ve yeni kullanıcıya sızmaz.

Uygulanacak işlem
“Anahtar buffer yaşamı” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Anahtar log dump ve yeni kullanıcıya sızmaz. “Secret buffer kullanıp sil” kabulü ile “Panik dump secretı basar” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Anahtar log dump ve yeni kullanıcıya sızmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_secrets
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Secret buffer kullanıp sil
Karşı-örnek / hata girdisi
Panik dump secretı basar
Gerçek konuk kabulü
Sır kanaryası hiçbir yayımlanan logda yok
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_secrets_positive
os_entropy_secrets_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Tür ve geçiş tablosu Anahtar log dump ve yeni kullanıcıya sızmaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Panik dump secretı basar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1920: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1915. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1917Anahtar buffer yaşamı · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Anahtar log dump ve yeni kullanıcıya sızmaz.

Uygulanacak işlem
kernel/src/runtime/entropy.rs hedefinde os_entropy_secrets yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/virtio_mmio.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Anahtar log dump ve yeni kullanıcıya sızmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_secrets
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Secret buffer kullanıp sil
Karşı-örnek / hata girdisi
Panik dump secretı basar
Gerçek konuk kabulü
Sır kanaryası hiçbir yayımlanan logda yok
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_secrets_positive
os_entropy_secrets_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Secret buffer kullanıp sil ile Panik dump secretı basar ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Panik dump secretı basar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1920: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1916. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1918Anahtar buffer yaşamı · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Anahtar log dump ve yeni kullanıcıya sızmaz.

Uygulanacak işlem
os_entropy_secrets_positive testini oluştur: “Secret buffer kullanıp sil”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Anahtar log dump ve yeni kullanıcıya sızmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_secrets
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Secret buffer kullanıp sil
Karşı-örnek / hata girdisi
Panik dump secretı basar
Gerçek konuk kabulü
Sır kanaryası hiçbir yayımlanan logda yok
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_secrets_positive
os_entropy_secrets_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; Secret buffer kullanıp sil girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Panik dump secretı basar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1920: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1917. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1919Anahtar buffer yaşamı · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Anahtar log dump ve yeni kullanıcıya sızmaz.

Uygulanacak işlem
os_entropy_secrets_negative testini oluştur: “Panik dump secretı basar”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Anahtar log dump ve yeni kullanıcıya sızmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_secrets
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Secret buffer kullanıp sil
Karşı-örnek / hata girdisi
Panik dump secretı basar
Gerçek konuk kabulü
Sır kanaryası hiçbir yayımlanan logda yok
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_secrets_positive
os_entropy_secrets_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Panik dump secretı basar karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Panik dump secretı basar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1920: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1918. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1920Anahtar buffer yaşamı · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Anahtar log dump ve yeni kullanıcıya sızmaz.

Uygulanacak işlem
Tek ürün Image'ında “Sır kanaryası hiçbir yayımlanan logda yok” kabulünü koştur. scripts/os-acceptance/entropy.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Anahtar log dump ve yeni kullanıcıya sızmaz
Kod hedefi — henüz öneri
kernel/src/runtime/entropy.rs · os_entropy_secrets
Mevcut başlangıç referansı
kernel/src/virtio_mmio.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Secret buffer kullanıp sil
Karşı-örnek / hata girdisi
Panik dump secretı basar
Gerçek konuk kabulü
Sır kanaryası hiçbir yayımlanan logda yok
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/entropy.rs
os_entropy_secrets_positive
os_entropy_secrets_negative
scripts/os-acceptance/entropy.mjs
Geçiş koşulu
Sır kanaryası hiçbir yayımlanan logda yok; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Panik dump secretı basar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1920: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1919. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
Kernel Rust · K1921–K1940

Süreç capability sandbox

Dört yetenek: Capability hak bileşimi · Süreç dosya hizmet kökü · Aygıt yönetim hakları · CPU bellek IPC bütçeleri. Her yetenek için kod ve iki testin ardından aynı ürün Image'ında konuk kabulü gerekir.

K1921Capability hak bileşimi · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Haklar nesne principal ve operasyonla sınırlıdır.

Uygulanacak işlem
“Capability hak bileşimi” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Haklar nesne principal ve operasyonla sınırlıdır. “RO file ve write console” kabulü ile “Global admin hakkı kullanıcıdan gelir” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Haklar nesne principal ve operasyonla sınırlıdır
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_rights_model
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
RO file ve write console
Karşı-örnek / hata girdisi
Global admin hakkı kullanıcıdan gelir
Gerçek konuk kabulü
Kernel yetki genişletmez
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_rights_model_positive
os_sandbox_rights_model_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Tür ve geçiş tablosu Haklar nesne principal ve operasyonla sınırlıdır kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Global admin hakkı kullanıcıdan gelir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1925: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1920. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1922Capability hak bileşimi · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Haklar nesne principal ve operasyonla sınırlıdır.

Uygulanacak işlem
kernel/src/runtime/sandbox.rs hedefinde os_sandbox_rights_model yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/handle.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Haklar nesne principal ve operasyonla sınırlıdır
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_rights_model
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
RO file ve write console
Karşı-örnek / hata girdisi
Global admin hakkı kullanıcıdan gelir
Gerçek konuk kabulü
Kernel yetki genişletmez
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_rights_model_positive
os_sandbox_rights_model_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. RO file ve write console ile Global admin hakkı kullanıcıdan gelir ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Global admin hakkı kullanıcıdan gelir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1925: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1921. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1923Capability hak bileşimi · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Haklar nesne principal ve operasyonla sınırlıdır.

Uygulanacak işlem
os_sandbox_rights_model_positive testini oluştur: “RO file ve write console”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Haklar nesne principal ve operasyonla sınırlıdır
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_rights_model
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
RO file ve write console
Karşı-örnek / hata girdisi
Global admin hakkı kullanıcıdan gelir
Gerçek konuk kabulü
Kernel yetki genişletmez
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_rights_model_positive
os_sandbox_rights_model_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; RO file ve write console girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Global admin hakkı kullanıcıdan gelir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1925: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1922. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1924Capability hak bileşimi · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Haklar nesne principal ve operasyonla sınırlıdır.

Uygulanacak işlem
os_sandbox_rights_model_negative testini oluştur: “Global admin hakkı kullanıcıdan gelir”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Haklar nesne principal ve operasyonla sınırlıdır
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_rights_model
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
RO file ve write console
Karşı-örnek / hata girdisi
Global admin hakkı kullanıcıdan gelir
Gerçek konuk kabulü
Kernel yetki genişletmez
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_rights_model_positive
os_sandbox_rights_model_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Global admin hakkı kullanıcıdan gelir karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Global admin hakkı kullanıcıdan gelir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1925: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1923. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1925Capability hak bileşimi · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Haklar nesne principal ve operasyonla sınırlıdır.

Uygulanacak işlem
Tek ürün Image'ında “Kernel yetki genişletmez” kabulünü koştur. scripts/os-acceptance/sandbox.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Haklar nesne principal ve operasyonla sınırlıdır
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_rights_model
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
RO file ve write console
Karşı-örnek / hata girdisi
Global admin hakkı kullanıcıdan gelir
Gerçek konuk kabulü
Kernel yetki genişletmez
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_rights_model_positive
os_sandbox_rights_model_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Kernel yetki genişletmez; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Global admin hakkı kullanıcıdan gelir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1925: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1924. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1926Süreç dosya hizmet kökü · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Namespace kökü chdir ile aşılmaz.

Uygulanacak işlem
“Süreç dosya hizmet kökü” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Namespace kökü chdir ile aşılmaz. “Alt root içinde iki dosya” kabulü ile “Symlink root dışına çıkar” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Namespace kökü chdir ile aşılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_namespaces
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Alt root içinde iki dosya
Karşı-örnek / hata girdisi
Symlink root dışına çıkar
Gerçek konuk kabulü
Ret ve değişmeyen namespace
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_namespaces_positive
os_sandbox_namespaces_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Tür ve geçiş tablosu Namespace kökü chdir ile aşılmaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Symlink root dışına çıkar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1930: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1925. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1927Süreç dosya hizmet kökü · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Namespace kökü chdir ile aşılmaz.

Uygulanacak işlem
kernel/src/runtime/sandbox.rs hedefinde os_sandbox_namespaces yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/handle.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Namespace kökü chdir ile aşılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_namespaces
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Alt root içinde iki dosya
Karşı-örnek / hata girdisi
Symlink root dışına çıkar
Gerçek konuk kabulü
Ret ve değişmeyen namespace
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_namespaces_positive
os_sandbox_namespaces_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Alt root içinde iki dosya ile Symlink root dışına çıkar ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Symlink root dışına çıkar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1930: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1926. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1928Süreç dosya hizmet kökü · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Namespace kökü chdir ile aşılmaz.

Uygulanacak işlem
os_sandbox_namespaces_positive testini oluştur: “Alt root içinde iki dosya”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Namespace kökü chdir ile aşılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_namespaces
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Alt root içinde iki dosya
Karşı-örnek / hata girdisi
Symlink root dışına çıkar
Gerçek konuk kabulü
Ret ve değişmeyen namespace
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_namespaces_positive
os_sandbox_namespaces_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; Alt root içinde iki dosya girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Symlink root dışına çıkar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1930: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1927. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1929Süreç dosya hizmet kökü · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Namespace kökü chdir ile aşılmaz.

Uygulanacak işlem
os_sandbox_namespaces_negative testini oluştur: “Symlink root dışına çıkar”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Namespace kökü chdir ile aşılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_namespaces
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Alt root içinde iki dosya
Karşı-örnek / hata girdisi
Symlink root dışına çıkar
Gerçek konuk kabulü
Ret ve değişmeyen namespace
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_namespaces_positive
os_sandbox_namespaces_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Symlink root dışına çıkar karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Symlink root dışına çıkar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1930: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1928. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1930Süreç dosya hizmet kökü · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Namespace kökü chdir ile aşılmaz.

Uygulanacak işlem
Tek ürün Image'ında “Ret ve değişmeyen namespace” kabulünü koştur. scripts/os-acceptance/sandbox.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Namespace kökü chdir ile aşılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_namespaces
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Alt root içinde iki dosya
Karşı-örnek / hata girdisi
Symlink root dışına çıkar
Gerçek konuk kabulü
Ret ve değişmeyen namespace
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_namespaces_positive
os_sandbox_namespaces_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Ret ve değişmeyen namespace; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Symlink root dışına çıkar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1930: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1929. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1931Aygıt yönetim hakları · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: EL0 raw MMIO veya DMA adresi alamaz.

Uygulanacak işlem
“Aygıt yönetim hakları” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: EL0 raw MMIO veya DMA adresi alamaz. “Yetkili servis request API” kabulü ile “User fiziksel BAR map ister” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
EL0 raw MMIO veya DMA adresi alamaz
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_device_access
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yetkili servis request API
Karşı-örnek / hata girdisi
User fiziksel BAR map ister
Gerçek konuk kabulü
EACCES ve MMIO fault ayrımı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_device_access_positive
os_sandbox_device_access_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Tür ve geçiş tablosu EL0 raw MMIO veya DMA adresi alamaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“User fiziksel BAR map ister” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1935: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1930. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1932Aygıt yönetim hakları · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: EL0 raw MMIO veya DMA adresi alamaz.

Uygulanacak işlem
kernel/src/runtime/sandbox.rs hedefinde os_sandbox_device_access yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/handle.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
EL0 raw MMIO veya DMA adresi alamaz
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_device_access
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yetkili servis request API
Karşı-örnek / hata girdisi
User fiziksel BAR map ister
Gerçek konuk kabulü
EACCES ve MMIO fault ayrımı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_device_access_positive
os_sandbox_device_access_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Yetkili servis request API ile User fiziksel BAR map ister ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“User fiziksel BAR map ister” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1935: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1931. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1933Aygıt yönetim hakları · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: EL0 raw MMIO veya DMA adresi alamaz.

Uygulanacak işlem
os_sandbox_device_access_positive testini oluştur: “Yetkili servis request API”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
EL0 raw MMIO veya DMA adresi alamaz
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_device_access
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yetkili servis request API
Karşı-örnek / hata girdisi
User fiziksel BAR map ister
Gerçek konuk kabulü
EACCES ve MMIO fault ayrımı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_device_access_positive
os_sandbox_device_access_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; Yetkili servis request API girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“User fiziksel BAR map ister” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1935: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1932. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1934Aygıt yönetim hakları · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: EL0 raw MMIO veya DMA adresi alamaz.

Uygulanacak işlem
os_sandbox_device_access_negative testini oluştur: “User fiziksel BAR map ister”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
EL0 raw MMIO veya DMA adresi alamaz
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_device_access
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yetkili servis request API
Karşı-örnek / hata girdisi
User fiziksel BAR map ister
Gerçek konuk kabulü
EACCES ve MMIO fault ayrımı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_device_access_positive
os_sandbox_device_access_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
User fiziksel BAR map ister karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“User fiziksel BAR map ister” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1935: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1933. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1935Aygıt yönetim hakları · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: EL0 raw MMIO veya DMA adresi alamaz.

Uygulanacak işlem
Tek ürün Image'ında “EACCES ve MMIO fault ayrımı” kabulünü koştur. scripts/os-acceptance/sandbox.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
EL0 raw MMIO veya DMA adresi alamaz
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_device_access
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yetkili servis request API
Karşı-örnek / hata girdisi
User fiziksel BAR map ister
Gerçek konuk kabulü
EACCES ve MMIO fault ayrımı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_device_access_positive
os_sandbox_device_access_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
EACCES ve MMIO fault ayrımı; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“User fiziksel BAR map ister” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1935: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1934. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1936CPU bellek IPC bütçeleri · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Bir saldırgan diğer servisi tüketemez.

Uygulanacak işlem
“CPU bellek IPC bütçeleri” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Bir saldırgan diğer servisi tüketemez. “Dolu quota saldırgan süreç” kabulü ile “Bin channel spawn isteği” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Bir saldırgan diğer servisi tüketemez
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_quotas
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Dolu quota saldırgan süreç
Karşı-örnek / hata girdisi
Bin channel spawn isteği
Gerçek konuk kabulü
Hizmetler ilerler kayıp ölçülür
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_quotas_positive
os_sandbox_quotas_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Tür ve geçiş tablosu Bir saldırgan diğer servisi tüketemez kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Bin channel spawn isteği” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1940: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1935. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1937CPU bellek IPC bütçeleri · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Bir saldırgan diğer servisi tüketemez.

Uygulanacak işlem
kernel/src/runtime/sandbox.rs hedefinde os_sandbox_quotas yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/handle.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Bir saldırgan diğer servisi tüketemez
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_quotas
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Dolu quota saldırgan süreç
Karşı-örnek / hata girdisi
Bin channel spawn isteği
Gerçek konuk kabulü
Hizmetler ilerler kayıp ölçülür
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_quotas_positive
os_sandbox_quotas_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Dolu quota saldırgan süreç ile Bin channel spawn isteği ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Bin channel spawn isteği” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1940: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1936. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1938CPU bellek IPC bütçeleri · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Bir saldırgan diğer servisi tüketemez.

Uygulanacak işlem
os_sandbox_quotas_positive testini oluştur: “Dolu quota saldırgan süreç”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Bir saldırgan diğer servisi tüketemez
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_quotas
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Dolu quota saldırgan süreç
Karşı-örnek / hata girdisi
Bin channel spawn isteği
Gerçek konuk kabulü
Hizmetler ilerler kayıp ölçülür
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_quotas_positive
os_sandbox_quotas_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; Dolu quota saldırgan süreç girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Bin channel spawn isteği” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1940: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1937. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1939CPU bellek IPC bütçeleri · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Bir saldırgan diğer servisi tüketemez.

Uygulanacak işlem
os_sandbox_quotas_negative testini oluştur: “Bin channel spawn isteği”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Bir saldırgan diğer servisi tüketemez
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_quotas
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Dolu quota saldırgan süreç
Karşı-örnek / hata girdisi
Bin channel spawn isteği
Gerçek konuk kabulü
Hizmetler ilerler kayıp ölçülür
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_quotas_positive
os_sandbox_quotas_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Bin channel spawn isteği karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Bin channel spawn isteği” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1940: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1938. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1940CPU bellek IPC bütçeleri · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Bir saldırgan diğer servisi tüketemez.

Uygulanacak işlem
Tek ürün Image'ında “Hizmetler ilerler kayıp ölçülür” kabulünü koştur. scripts/os-acceptance/sandbox.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Bir saldırgan diğer servisi tüketemez
Kod hedefi — henüz öneri
kernel/src/runtime/sandbox.rs · os_sandbox_quotas
Mevcut başlangıç referansı
kernel/src/handle.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Dolu quota saldırgan süreç
Karşı-örnek / hata girdisi
Bin channel spawn isteği
Gerçek konuk kabulü
Hizmetler ilerler kayıp ölçülür
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/sandbox.rs
os_sandbox_quotas_positive
os_sandbox_quotas_negative
scripts/os-acceptance/sandbox.mjs
Geçiş koşulu
Hizmetler ilerler kayıp ölçülür; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Bin channel spawn isteği” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1940: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1939. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
Kernel Rust · K1941–K1960

Principal ve süreç hakları

Dört yetenek: Principal oluşturma ve nesil · Kontrollü kimlik değişimi · İzinli süreç metadata görünümü · Oturum sonu yetki iptali. Her yetenek için kod ve iki testin ardından aynı ürün Image'ında konuk kabulü gerekir.

K1941Principal oluşturma ve nesil · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Yeni principal eski hakları miras almaz.

Uygulanacak işlem
“Principal oluşturma ve nesil” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Yeni principal eski hakları miras almaz. “İki kullanıcı oturumu” kabulü ile “Kimlik slotu tekrarında stale token” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Yeni principal eski hakları miras almaz
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_ids
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İki kullanıcı oturumu
Karşı-örnek / hata girdisi
Kimlik slotu tekrarında stale token
Gerçek konuk kabulü
Eski session yeni kullanıcıya erişmez
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_ids_positive
os_credentials_ids_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Tür ve geçiş tablosu Yeni principal eski hakları miras almaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Kimlik slotu tekrarında stale token” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1945: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1940. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1942Principal oluşturma ve nesil · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Yeni principal eski hakları miras almaz.

Uygulanacak işlem
kernel/src/runtime/credentials.rs hedefinde os_credentials_ids yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/process.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Yeni principal eski hakları miras almaz
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_ids
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İki kullanıcı oturumu
Karşı-örnek / hata girdisi
Kimlik slotu tekrarında stale token
Gerçek konuk kabulü
Eski session yeni kullanıcıya erişmez
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_ids_positive
os_credentials_ids_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. İki kullanıcı oturumu ile Kimlik slotu tekrarında stale token ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Kimlik slotu tekrarında stale token” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1945: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1941. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1943Principal oluşturma ve nesil · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Yeni principal eski hakları miras almaz.

Uygulanacak işlem
os_credentials_ids_positive testini oluştur: “İki kullanıcı oturumu”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Yeni principal eski hakları miras almaz
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_ids
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İki kullanıcı oturumu
Karşı-örnek / hata girdisi
Kimlik slotu tekrarında stale token
Gerçek konuk kabulü
Eski session yeni kullanıcıya erişmez
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_ids_positive
os_credentials_ids_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; İki kullanıcı oturumu girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Kimlik slotu tekrarında stale token” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1945: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1942. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1944Principal oluşturma ve nesil · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Yeni principal eski hakları miras almaz.

Uygulanacak işlem
os_credentials_ids_negative testini oluştur: “Kimlik slotu tekrarında stale token”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Yeni principal eski hakları miras almaz
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_ids
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İki kullanıcı oturumu
Karşı-örnek / hata girdisi
Kimlik slotu tekrarında stale token
Gerçek konuk kabulü
Eski session yeni kullanıcıya erişmez
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_ids_positive
os_credentials_ids_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Kimlik slotu tekrarında stale token karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Kimlik slotu tekrarında stale token” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1945: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1943. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1945Principal oluşturma ve nesil · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Yeni principal eski hakları miras almaz.

Uygulanacak işlem
Tek ürün Image'ında “Eski session yeni kullanıcıya erişmez” kabulünü koştur. scripts/os-acceptance/credentials.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Yeni principal eski hakları miras almaz
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_ids
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İki kullanıcı oturumu
Karşı-örnek / hata girdisi
Kimlik slotu tekrarında stale token
Gerçek konuk kabulü
Eski session yeni kullanıcıya erişmez
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_ids_positive
os_credentials_ids_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Eski session yeni kullanıcıya erişmez; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Kimlik slotu tekrarında stale token” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1945: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1944. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1946Kontrollü kimlik değişimi · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geçiş mevcut capability gerektirir.

Uygulanacak işlem
“Kontrollü kimlik değişimi” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Geçiş mevcut capability gerektirir. “Yetkili düşürme işlemi” kabulü ile “Yetkisiz yükseltme” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Geçiş mevcut capability gerektirir
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_transitions
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yetkili düşürme işlemi
Karşı-örnek / hata girdisi
Yetkisiz yükseltme
Gerçek konuk kabulü
Ret sonrası credential hash aynı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_transitions_positive
os_credentials_transitions_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Tür ve geçiş tablosu Geçiş mevcut capability gerektirir kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Yetkisiz yükseltme” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1950: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1945. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1947Kontrollü kimlik değişimi · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geçiş mevcut capability gerektirir.

Uygulanacak işlem
kernel/src/runtime/credentials.rs hedefinde os_credentials_transitions yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/process.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Geçiş mevcut capability gerektirir
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_transitions
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yetkili düşürme işlemi
Karşı-örnek / hata girdisi
Yetkisiz yükseltme
Gerçek konuk kabulü
Ret sonrası credential hash aynı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_transitions_positive
os_credentials_transitions_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Yetkili düşürme işlemi ile Yetkisiz yükseltme ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Yetkisiz yükseltme” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1950: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1946. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1948Kontrollü kimlik değişimi · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geçiş mevcut capability gerektirir.

Uygulanacak işlem
os_credentials_transitions_positive testini oluştur: “Yetkili düşürme işlemi”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Geçiş mevcut capability gerektirir
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_transitions
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yetkili düşürme işlemi
Karşı-örnek / hata girdisi
Yetkisiz yükseltme
Gerçek konuk kabulü
Ret sonrası credential hash aynı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_transitions_positive
os_credentials_transitions_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; Yetkili düşürme işlemi girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Yetkisiz yükseltme” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1950: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1947. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1949Kontrollü kimlik değişimi · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geçiş mevcut capability gerektirir.

Uygulanacak işlem
os_credentials_transitions_negative testini oluştur: “Yetkisiz yükseltme”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Geçiş mevcut capability gerektirir
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_transitions
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yetkili düşürme işlemi
Karşı-örnek / hata girdisi
Yetkisiz yükseltme
Gerçek konuk kabulü
Ret sonrası credential hash aynı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_transitions_positive
os_credentials_transitions_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Yetkisiz yükseltme karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Yetkisiz yükseltme” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1950: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1948. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1950Kontrollü kimlik değişimi · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geçiş mevcut capability gerektirir.

Uygulanacak işlem
Tek ürün Image'ında “Ret sonrası credential hash aynı” kabulünü koştur. scripts/os-acceptance/credentials.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Geçiş mevcut capability gerektirir
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_transitions
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yetkili düşürme işlemi
Karşı-örnek / hata girdisi
Yetkisiz yükseltme
Gerçek konuk kabulü
Ret sonrası credential hash aynı
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_transitions_positive
os_credentials_transitions_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Ret sonrası credential hash aynı; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Yetkisiz yükseltme” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1950: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1949. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1951İzinli süreç metadata görünümü · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Ps ve debug bilgisi haklara göre süzülür.

Uygulanacak işlem
“İzinli süreç metadata görünümü” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Ps ve debug bilgisi haklara göre süzülür. “Kendi sürecini inspect” kabulü ile “Yabancı argv secretı” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Ps ve debug bilgisi haklara göre süzülür
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_proc_view
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Kendi sürecini inspect
Karşı-örnek / hata girdisi
Yabancı argv secretı
Gerçek konuk kabulü
Yalnız izinli alanlar teslim edilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_proc_view_positive
os_credentials_proc_view_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Tür ve geçiş tablosu Ps ve debug bilgisi haklara göre süzülür kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Yabancı argv secretı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1955: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1950. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1952İzinli süreç metadata görünümü · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Ps ve debug bilgisi haklara göre süzülür.

Uygulanacak işlem
kernel/src/runtime/credentials.rs hedefinde os_credentials_proc_view yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/process.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Ps ve debug bilgisi haklara göre süzülür
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_proc_view
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Kendi sürecini inspect
Karşı-örnek / hata girdisi
Yabancı argv secretı
Gerçek konuk kabulü
Yalnız izinli alanlar teslim edilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_proc_view_positive
os_credentials_proc_view_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Kendi sürecini inspect ile Yabancı argv secretı ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Yabancı argv secretı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1955: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1951. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1953İzinli süreç metadata görünümü · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Ps ve debug bilgisi haklara göre süzülür.

Uygulanacak işlem
os_credentials_proc_view_positive testini oluştur: “Kendi sürecini inspect”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Ps ve debug bilgisi haklara göre süzülür
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_proc_view
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Kendi sürecini inspect
Karşı-örnek / hata girdisi
Yabancı argv secretı
Gerçek konuk kabulü
Yalnız izinli alanlar teslim edilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_proc_view_positive
os_credentials_proc_view_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; Kendi sürecini inspect girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Yabancı argv secretı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1955: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1952. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1954İzinli süreç metadata görünümü · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Ps ve debug bilgisi haklara göre süzülür.

Uygulanacak işlem
os_credentials_proc_view_negative testini oluştur: “Yabancı argv secretı”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Ps ve debug bilgisi haklara göre süzülür
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_proc_view
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Kendi sürecini inspect
Karşı-örnek / hata girdisi
Yabancı argv secretı
Gerçek konuk kabulü
Yalnız izinli alanlar teslim edilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_proc_view_positive
os_credentials_proc_view_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Yabancı argv secretı karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Yabancı argv secretı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1955: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1953. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1955İzinli süreç metadata görünümü · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Ps ve debug bilgisi haklara göre süzülür.

Uygulanacak işlem
Tek ürün Image'ında “Yalnız izinli alanlar teslim edilir” kabulünü koştur. scripts/os-acceptance/credentials.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Ps ve debug bilgisi haklara göre süzülür
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_proc_view
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Kendi sürecini inspect
Karşı-örnek / hata girdisi
Yabancı argv secretı
Gerçek konuk kabulü
Yalnız izinli alanlar teslim edilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_proc_view_positive
os_credentials_proc_view_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Yalnız izinli alanlar teslim edilir; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Yabancı argv secretı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1955: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1954. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1956Oturum sonu yetki iptali · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Logout bağlı hizmet sessionlarını geçersiz kılar.

Uygulanacak işlem
“Oturum sonu yetki iptali” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Logout bağlı hizmet sessionlarını geçersiz kılar. “İki aktif channel session” kabulü ile “Eski token tekrar mesajı” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Logout bağlı hizmet sessionlarını geçersiz kılar
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_session_cleanup
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İki aktif channel session
Karşı-örnek / hata girdisi
Eski token tekrar mesajı
Gerçek konuk kabulü
Yeni login eski hakları alamaz
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_session_cleanup_positive
os_credentials_session_cleanup_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Tür ve geçiş tablosu Logout bağlı hizmet sessionlarını geçersiz kılar kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Eski token tekrar mesajı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1960: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1955. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1957Oturum sonu yetki iptali · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Logout bağlı hizmet sessionlarını geçersiz kılar.

Uygulanacak işlem
kernel/src/runtime/credentials.rs hedefinde os_credentials_session_cleanup yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/process.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Logout bağlı hizmet sessionlarını geçersiz kılar
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_session_cleanup
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İki aktif channel session
Karşı-örnek / hata girdisi
Eski token tekrar mesajı
Gerçek konuk kabulü
Yeni login eski hakları alamaz
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_session_cleanup_positive
os_credentials_session_cleanup_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. İki aktif channel session ile Eski token tekrar mesajı ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Eski token tekrar mesajı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1960: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1956. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1958Oturum sonu yetki iptali · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Logout bağlı hizmet sessionlarını geçersiz kılar.

Uygulanacak işlem
os_credentials_session_cleanup_positive testini oluştur: “İki aktif channel session”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Logout bağlı hizmet sessionlarını geçersiz kılar
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_session_cleanup
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İki aktif channel session
Karşı-örnek / hata girdisi
Eski token tekrar mesajı
Gerçek konuk kabulü
Yeni login eski hakları alamaz
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_session_cleanup_positive
os_credentials_session_cleanup_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; İki aktif channel session girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Eski token tekrar mesajı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1960: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1957. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1959Oturum sonu yetki iptali · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Logout bağlı hizmet sessionlarını geçersiz kılar.

Uygulanacak işlem
os_credentials_session_cleanup_negative testini oluştur: “Eski token tekrar mesajı”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Logout bağlı hizmet sessionlarını geçersiz kılar
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_session_cleanup
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İki aktif channel session
Karşı-örnek / hata girdisi
Eski token tekrar mesajı
Gerçek konuk kabulü
Yeni login eski hakları alamaz
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_session_cleanup_positive
os_credentials_session_cleanup_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Eski token tekrar mesajı karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Eski token tekrar mesajı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1960: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1958. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1960Oturum sonu yetki iptali · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Logout bağlı hizmet sessionlarını geçersiz kılar.

Uygulanacak işlem
Tek ürün Image'ında “Yeni login eski hakları alamaz” kabulünü koştur. scripts/os-acceptance/credentials.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Logout bağlı hizmet sessionlarını geçersiz kılar
Kod hedefi — henüz öneri
kernel/src/runtime/credentials.rs · os_credentials_session_cleanup
Mevcut başlangıç referansı
kernel/src/process.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İki aktif channel session
Karşı-örnek / hata girdisi
Eski token tekrar mesajı
Gerçek konuk kabulü
Yeni login eski hakları alamaz
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/credentials.rs
os_credentials_session_cleanup_positive
os_credentials_session_cleanup_negative
scripts/os-acceptance/credentials.mjs
Geçiş koşulu
Yeni login eski hakları alamaz; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Eski token tekrar mesajı” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1960: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1959. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
Rust EL0 kullanıcı alanı · K1961–K1980

İmaj ve güncelleme doğrulama

Dört yetenek: İmzalı manifest sınırı · Sürüm geri alma politikası · Anahtar değişim ve iptal modeli · Kurtarma güven kökü ayrımı. Her yetenek için kod ve iki testin ardından aynı ürün Image'ında konuk kabulü gerekir.

K1961İmzalı manifest sınırı · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Hash imza ve güven kökü ayrıdır.

Uygulanacak işlem
“İmzalı manifest sınırı” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Hash imza ve güven kökü ayrıdır. “Bilinen test keyli manifest” kabulü ile “Yanlış hash veya bilinmeyen key” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Hash imza ve güven kökü ayrıdır
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_manifest
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Bilinen test keyli manifest
Karşı-örnek / hata girdisi
Yanlış hash veya bilinmeyen key
Gerçek konuk kabulü
Ret kullanıcı programını başlatmaz
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_manifest_positive
os_image_trust_manifest_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Tür ve geçiş tablosu Hash imza ve güven kökü ayrıdır kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Yanlış hash veya bilinmeyen key” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1965: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1960. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1962İmzalı manifest sınırı · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Hash imza ve güven kökü ayrıdır.

Uygulanacak işlem
userspace/src/image_trust.rs hedefinde os_image_trust_manifest yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/program_hash.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Hash imza ve güven kökü ayrıdır
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_manifest
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Bilinen test keyli manifest
Karşı-örnek / hata girdisi
Yanlış hash veya bilinmeyen key
Gerçek konuk kabulü
Ret kullanıcı programını başlatmaz
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_manifest_positive
os_image_trust_manifest_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Bilinen test keyli manifest ile Yanlış hash veya bilinmeyen key ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Yanlış hash veya bilinmeyen key” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1965: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1961. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1963İmzalı manifest sınırı · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Hash imza ve güven kökü ayrıdır.

Uygulanacak işlem
os_image_trust_manifest_positive testini oluştur: “Bilinen test keyli manifest”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Hash imza ve güven kökü ayrıdır
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_manifest
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Bilinen test keyli manifest
Karşı-örnek / hata girdisi
Yanlış hash veya bilinmeyen key
Gerçek konuk kabulü
Ret kullanıcı programını başlatmaz
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_manifest_positive
os_image_trust_manifest_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; Bilinen test keyli manifest girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Yanlış hash veya bilinmeyen key” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1965: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1962. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1964İmzalı manifest sınırı · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Hash imza ve güven kökü ayrıdır.

Uygulanacak işlem
os_image_trust_manifest_negative testini oluştur: “Yanlış hash veya bilinmeyen key”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Hash imza ve güven kökü ayrıdır
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_manifest
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Bilinen test keyli manifest
Karşı-örnek / hata girdisi
Yanlış hash veya bilinmeyen key
Gerçek konuk kabulü
Ret kullanıcı programını başlatmaz
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_manifest_positive
os_image_trust_manifest_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Yanlış hash veya bilinmeyen key karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Yanlış hash veya bilinmeyen key” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1965: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1963. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1965İmzalı manifest sınırı · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Hash imza ve güven kökü ayrıdır.

Uygulanacak işlem
Tek ürün Image'ında “Ret kullanıcı programını başlatmaz” kabulünü koştur. scripts/os-acceptance/image_trust.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Hash imza ve güven kökü ayrıdır
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_manifest
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Bilinen test keyli manifest
Karşı-örnek / hata girdisi
Yanlış hash veya bilinmeyen key
Gerçek konuk kabulü
Ret kullanıcı programını başlatmaz
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_manifest_positive
os_image_trust_manifest_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Ret kullanıcı programını başlatmaz; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Yanlış hash veya bilinmeyen key” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1965: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1964. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1966Sürüm geri alma politikası · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Kalıcı floor yoksa antirollback iddia edilmez.

Uygulanacak işlem
“Sürüm geri alma politikası” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Kalıcı floor yoksa antirollback iddia edilmez. “Yeni sequence test fikstürü” kabulü ile “Eski veya eşit sequence” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Kalıcı floor yoksa antirollback iddia edilmez
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_rollback
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yeni sequence test fikstürü
Karşı-örnek / hata girdisi
Eski veya eşit sequence
Gerçek konuk kabulü
Prototip ret ve sınırı görünür
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_rollback_positive
os_image_trust_rollback_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Tür ve geçiş tablosu Kalıcı floor yoksa antirollback iddia edilmez kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Eski veya eşit sequence” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1970: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1965. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1967Sürüm geri alma politikası · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Kalıcı floor yoksa antirollback iddia edilmez.

Uygulanacak işlem
userspace/src/image_trust.rs hedefinde os_image_trust_rollback yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/program_hash.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Kalıcı floor yoksa antirollback iddia edilmez
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_rollback
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yeni sequence test fikstürü
Karşı-örnek / hata girdisi
Eski veya eşit sequence
Gerçek konuk kabulü
Prototip ret ve sınırı görünür
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_rollback_positive
os_image_trust_rollback_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Yeni sequence test fikstürü ile Eski veya eşit sequence ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Eski veya eşit sequence” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1970: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1966. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1968Sürüm geri alma politikası · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Kalıcı floor yoksa antirollback iddia edilmez.

Uygulanacak işlem
os_image_trust_rollback_positive testini oluştur: “Yeni sequence test fikstürü”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Kalıcı floor yoksa antirollback iddia edilmez
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_rollback
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yeni sequence test fikstürü
Karşı-örnek / hata girdisi
Eski veya eşit sequence
Gerçek konuk kabulü
Prototip ret ve sınırı görünür
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_rollback_positive
os_image_trust_rollback_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; Yeni sequence test fikstürü girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Eski veya eşit sequence” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1970: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1967. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1969Sürüm geri alma politikası · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Kalıcı floor yoksa antirollback iddia edilmez.

Uygulanacak işlem
os_image_trust_rollback_negative testini oluştur: “Eski veya eşit sequence”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Kalıcı floor yoksa antirollback iddia edilmez
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_rollback
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yeni sequence test fikstürü
Karşı-örnek / hata girdisi
Eski veya eşit sequence
Gerçek konuk kabulü
Prototip ret ve sınırı görünür
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_rollback_positive
os_image_trust_rollback_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Eski veya eşit sequence karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Eski veya eşit sequence” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1970: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1968. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1970Sürüm geri alma politikası · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Kalıcı floor yoksa antirollback iddia edilmez.

Uygulanacak işlem
Tek ürün Image'ında “Prototip ret ve sınırı görünür” kabulünü koştur. scripts/os-acceptance/image_trust.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Kalıcı floor yoksa antirollback iddia edilmez
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_rollback
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Yeni sequence test fikstürü
Karşı-örnek / hata girdisi
Eski veya eşit sequence
Gerçek konuk kabulü
Prototip ret ve sınırı görünür
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_rollback_positive
os_image_trust_rollback_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Prototip ret ve sınırı görünür; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Eski veya eşit sequence” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1970: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1969. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1971Anahtar değişim ve iptal modeli · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Eski anahtar otomatik trusted olmaz.

Uygulanacak işlem
“Anahtar değişim ve iptal modeli” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Eski anahtar otomatik trusted olmaz. “Sürümlü yeni key kaydı” kabulü ile “İptal keyle imza” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Eski anahtar otomatik trusted olmaz
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_rotation
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Sürümlü yeni key kaydı
Karşı-örnek / hata girdisi
İptal keyle imza
Gerçek konuk kabulü
İptal edilmiş paket reddedilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_rotation_positive
os_image_trust_rotation_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Tür ve geçiş tablosu Eski anahtar otomatik trusted olmaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“İptal keyle imza” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1975: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1970. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1972Anahtar değişim ve iptal modeli · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Eski anahtar otomatik trusted olmaz.

Uygulanacak işlem
userspace/src/image_trust.rs hedefinde os_image_trust_rotation yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/program_hash.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Eski anahtar otomatik trusted olmaz
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_rotation
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Sürümlü yeni key kaydı
Karşı-örnek / hata girdisi
İptal keyle imza
Gerçek konuk kabulü
İptal edilmiş paket reddedilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_rotation_positive
os_image_trust_rotation_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Sürümlü yeni key kaydı ile İptal keyle imza ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“İptal keyle imza” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1975: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1971. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1973Anahtar değişim ve iptal modeli · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Eski anahtar otomatik trusted olmaz.

Uygulanacak işlem
os_image_trust_rotation_positive testini oluştur: “Sürümlü yeni key kaydı”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Eski anahtar otomatik trusted olmaz
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_rotation
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Sürümlü yeni key kaydı
Karşı-örnek / hata girdisi
İptal keyle imza
Gerçek konuk kabulü
İptal edilmiş paket reddedilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_rotation_positive
os_image_trust_rotation_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; Sürümlü yeni key kaydı girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“İptal keyle imza” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1975: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1972. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1974Anahtar değişim ve iptal modeli · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Eski anahtar otomatik trusted olmaz.

Uygulanacak işlem
os_image_trust_rotation_negative testini oluştur: “İptal keyle imza”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Eski anahtar otomatik trusted olmaz
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_rotation
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Sürümlü yeni key kaydı
Karşı-örnek / hata girdisi
İptal keyle imza
Gerçek konuk kabulü
İptal edilmiş paket reddedilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_rotation_positive
os_image_trust_rotation_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
İptal keyle imza karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“İptal keyle imza” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1975: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1973. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1975Anahtar değişim ve iptal modeli · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Eski anahtar otomatik trusted olmaz.

Uygulanacak işlem
Tek ürün Image'ında “İptal edilmiş paket reddedilir” kabulünü koştur. scripts/os-acceptance/image_trust.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Eski anahtar otomatik trusted olmaz
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_rotation
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Sürümlü yeni key kaydı
Karşı-örnek / hata girdisi
İptal keyle imza
Gerçek konuk kabulü
İptal edilmiş paket reddedilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_rotation_positive
os_image_trust_rotation_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
İptal edilmiş paket reddedilir; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“İptal keyle imza” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1975: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1974. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1976Kurtarma güven kökü ayrımı · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Recovery bypass normal update yetkisi değildir.

Uygulanacak işlem
“Kurtarma güven kökü ayrımı” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Recovery bypass normal update yetkisi değildir. “Ayrı test recovery manifesti” kabulü ile “Normal paket recovery diye sunulur” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Recovery bypass normal update yetkisi değildir
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_recovery_root
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Ayrı test recovery manifesti
Karşı-örnek / hata girdisi
Normal paket recovery diye sunulur
Gerçek konuk kabulü
Mod ve operatör kararı kayıtta
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_recovery_root_positive
os_image_trust_recovery_root_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Tür ve geçiş tablosu Recovery bypass normal update yetkisi değildir kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Normal paket recovery diye sunulur” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1980: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1975. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1977Kurtarma güven kökü ayrımı · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Recovery bypass normal update yetkisi değildir.

Uygulanacak işlem
userspace/src/image_trust.rs hedefinde os_image_trust_recovery_root yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/program_hash.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Recovery bypass normal update yetkisi değildir
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_recovery_root
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Ayrı test recovery manifesti
Karşı-örnek / hata girdisi
Normal paket recovery diye sunulur
Gerçek konuk kabulü
Mod ve operatör kararı kayıtta
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_recovery_root_positive
os_image_trust_recovery_root_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Ayrı test recovery manifesti ile Normal paket recovery diye sunulur ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Normal paket recovery diye sunulur” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1980: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1976. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1978Kurtarma güven kökü ayrımı · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Recovery bypass normal update yetkisi değildir.

Uygulanacak işlem
os_image_trust_recovery_root_positive testini oluştur: “Ayrı test recovery manifesti”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Recovery bypass normal update yetkisi değildir
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_recovery_root
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Ayrı test recovery manifesti
Karşı-örnek / hata girdisi
Normal paket recovery diye sunulur
Gerçek konuk kabulü
Mod ve operatör kararı kayıtta
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_recovery_root_positive
os_image_trust_recovery_root_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; Ayrı test recovery manifesti girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Normal paket recovery diye sunulur” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1980: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1977. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1979Kurtarma güven kökü ayrımı · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Recovery bypass normal update yetkisi değildir.

Uygulanacak işlem
os_image_trust_recovery_root_negative testini oluştur: “Normal paket recovery diye sunulur”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Recovery bypass normal update yetkisi değildir
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_recovery_root
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Ayrı test recovery manifesti
Karşı-örnek / hata girdisi
Normal paket recovery diye sunulur
Gerçek konuk kabulü
Mod ve operatör kararı kayıtta
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_recovery_root_positive
os_image_trust_recovery_root_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Normal paket recovery diye sunulur karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Normal paket recovery diye sunulur” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1980: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1978. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1980Kurtarma güven kökü ayrımı · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Recovery bypass normal update yetkisi değildir.

Uygulanacak işlem
Tek ürün Image'ında “Mod ve operatör kararı kayıtta” kabulünü koştur. scripts/os-acceptance/image_trust.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Recovery bypass normal update yetkisi değildir
Kod hedefi — henüz öneri
userspace/src/image_trust.rs · os_image_trust_recovery_root
Mevcut başlangıç referansı
kernel/src/program_hash.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Ayrı test recovery manifesti
Karşı-örnek / hata girdisi
Normal paket recovery diye sunulur
Gerçek konuk kabulü
Mod ve operatör kararı kayıtta
Test hedefleri — oluşturulmadı / çalıştırılmadı
userspace/tests/image_trust.rs
os_image_trust_recovery_root_positive
os_image_trust_recovery_root_negative
scripts/os-acceptance/image_trust.mjs
Geçiş koşulu
Mod ve operatör kararı kayıtta; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Normal paket recovery diye sunulur” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1980: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1979. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
Kernel Rust · K1981–K2000

Sistem güvenlik kabulü

Dört yetenek: Uçtan uca tehdit matrisi · Unsafe ve assembly envanteri · Debug ve release bilgi sınırı · Bağımsız güvenlik incelemesi. Her yetenek için kod ve iki testin ardından aynı ürün Image'ında konuk kabulü gerekir.

K1981Uçtan uca tehdit matrisi · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Assets trust sınırı ve dışlanan saldırı yazılır.

Uygulanacak işlem
“Uçtan uca tehdit matrisi” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Assets trust sınırı ve dışlanan saldırı yazılır. “EL0 disk network saldırı yüzeyi” kabulü ile “Tehdit modeli MMIOyu atlar” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Assets trust sınırı ve dışlanan saldırı yazılır
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_threat_model
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
EL0 disk network saldırı yüzeyi
Karşı-örnek / hata girdisi
Tehdit modeli MMIOyu atlar
Gerçek konuk kabulü
Eksik kapsam kabul kapısını açık tutar
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_threat_model_positive
os_security_audit_threat_model_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
Tür ve geçiş tablosu Assets trust sınırı ve dışlanan saldırı yazılır kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Tehdit modeli MMIOyu atlar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1985: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1980. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1982Uçtan uca tehdit matrisi · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Assets trust sınırı ve dışlanan saldırı yazılır.

Uygulanacak işlem
kernel/src/runtime/security_audit.rs hedefinde os_security_audit_threat_model yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/write_release.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Assets trust sınırı ve dışlanan saldırı yazılır
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_threat_model
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
EL0 disk network saldırı yüzeyi
Karşı-örnek / hata girdisi
Tehdit modeli MMIOyu atlar
Gerçek konuk kabulü
Eksik kapsam kabul kapısını açık tutar
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_threat_model_positive
os_security_audit_threat_model_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. EL0 disk network saldırı yüzeyi ile Tehdit modeli MMIOyu atlar ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Tehdit modeli MMIOyu atlar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1985: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1981. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1983Uçtan uca tehdit matrisi · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Assets trust sınırı ve dışlanan saldırı yazılır.

Uygulanacak işlem
os_security_audit_threat_model_positive testini oluştur: “EL0 disk network saldırı yüzeyi”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Assets trust sınırı ve dışlanan saldırı yazılır
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_threat_model
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
EL0 disk network saldırı yüzeyi
Karşı-örnek / hata girdisi
Tehdit modeli MMIOyu atlar
Gerçek konuk kabulü
Eksik kapsam kabul kapısını açık tutar
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_threat_model_positive
os_security_audit_threat_model_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; EL0 disk network saldırı yüzeyi girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Tehdit modeli MMIOyu atlar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1985: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1982. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1984Uçtan uca tehdit matrisi · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Assets trust sınırı ve dışlanan saldırı yazılır.

Uygulanacak işlem
os_security_audit_threat_model_negative testini oluştur: “Tehdit modeli MMIOyu atlar”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Assets trust sınırı ve dışlanan saldırı yazılır
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_threat_model
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
EL0 disk network saldırı yüzeyi
Karşı-örnek / hata girdisi
Tehdit modeli MMIOyu atlar
Gerçek konuk kabulü
Eksik kapsam kabul kapısını açık tutar
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_threat_model_positive
os_security_audit_threat_model_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
Tehdit modeli MMIOyu atlar karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Tehdit modeli MMIOyu atlar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1985: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1983. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1985Uçtan uca tehdit matrisi · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Assets trust sınırı ve dışlanan saldırı yazılır.

Uygulanacak işlem
Tek ürün Image'ında “Eksik kapsam kabul kapısını açık tutar” kabulünü koştur. scripts/os-acceptance/security_audit.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Assets trust sınırı ve dışlanan saldırı yazılır
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_threat_model
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
EL0 disk network saldırı yüzeyi
Karşı-örnek / hata girdisi
Tehdit modeli MMIOyu atlar
Gerçek konuk kabulü
Eksik kapsam kabul kapısını açık tutar
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_threat_model_positive
os_security_audit_threat_model_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
Eksik kapsam kabul kapısını açık tutar; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Tehdit modeli MMIOyu atlar” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1985: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1984. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1986Unsafe ve assembly envanteri · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Her unsafe için sahiplik ömür invariantı vardır.

Uygulanacak işlem
“Unsafe ve assembly envanteri” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Her unsafe için sahiplik ömür invariantı vardır. “MMIO ve ERET kesitleri” kabulü ile “Yeni unsafe açıklamasız eklenir” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Her unsafe için sahiplik ömür invariantı vardır
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_unsafe_inventory
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
MMIO ve ERET kesitleri
Karşı-örnek / hata girdisi
Yeni unsafe açıklamasız eklenir
Gerçek konuk kabulü
İnceleme kapısı kaydı reddeder
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_unsafe_inventory_positive
os_security_audit_unsafe_inventory_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
Tür ve geçiş tablosu Her unsafe için sahiplik ömür invariantı vardır kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Yeni unsafe açıklamasız eklenir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1990: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1985. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1987Unsafe ve assembly envanteri · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Her unsafe için sahiplik ömür invariantı vardır.

Uygulanacak işlem
kernel/src/runtime/security_audit.rs hedefinde os_security_audit_unsafe_inventory yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/write_release.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Her unsafe için sahiplik ömür invariantı vardır
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_unsafe_inventory
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
MMIO ve ERET kesitleri
Karşı-örnek / hata girdisi
Yeni unsafe açıklamasız eklenir
Gerçek konuk kabulü
İnceleme kapısı kaydı reddeder
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_unsafe_inventory_positive
os_security_audit_unsafe_inventory_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. MMIO ve ERET kesitleri ile Yeni unsafe açıklamasız eklenir ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Yeni unsafe açıklamasız eklenir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1990: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1986. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1988Unsafe ve assembly envanteri · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Her unsafe için sahiplik ömür invariantı vardır.

Uygulanacak işlem
os_security_audit_unsafe_inventory_positive testini oluştur: “MMIO ve ERET kesitleri”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Her unsafe için sahiplik ömür invariantı vardır
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_unsafe_inventory
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
MMIO ve ERET kesitleri
Karşı-örnek / hata girdisi
Yeni unsafe açıklamasız eklenir
Gerçek konuk kabulü
İnceleme kapısı kaydı reddeder
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_unsafe_inventory_positive
os_security_audit_unsafe_inventory_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; MMIO ve ERET kesitleri girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Yeni unsafe açıklamasız eklenir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1990: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1987. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1989Unsafe ve assembly envanteri · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Her unsafe için sahiplik ömür invariantı vardır.

Uygulanacak işlem
os_security_audit_unsafe_inventory_negative testini oluştur: “Yeni unsafe açıklamasız eklenir”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Her unsafe için sahiplik ömür invariantı vardır
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_unsafe_inventory
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
MMIO ve ERET kesitleri
Karşı-örnek / hata girdisi
Yeni unsafe açıklamasız eklenir
Gerçek konuk kabulü
İnceleme kapısı kaydı reddeder
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_unsafe_inventory_positive
os_security_audit_unsafe_inventory_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
Yeni unsafe açıklamasız eklenir karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Yeni unsafe açıklamasız eklenir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1990: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1988. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1990Unsafe ve assembly envanteri · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Her unsafe için sahiplik ömür invariantı vardır.

Uygulanacak işlem
Tek ürün Image'ında “İnceleme kapısı kaydı reddeder” kabulünü koştur. scripts/os-acceptance/security_audit.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Her unsafe için sahiplik ömür invariantı vardır
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_unsafe_inventory
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
MMIO ve ERET kesitleri
Karşı-örnek / hata girdisi
Yeni unsafe açıklamasız eklenir
Gerçek konuk kabulü
İnceleme kapısı kaydı reddeder
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_unsafe_inventory_positive
os_security_audit_unsafe_inventory_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
İnceleme kapısı kaydı reddeder; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Yeni unsafe açıklamasız eklenir” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1990: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1989. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1991Debug ve release bilgi sınırı · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Debug aracı ürün kernel yetkisini genişletmez.

Uygulanacak işlem
“Debug ve release bilgi sınırı” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Debug aracı ürün kernel yetkisini genişletmez. “İzinli kontrollü debugger” kabulü ile “Productionda raw memory dump” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Debug aracı ürün kernel yetkisini genişletmez
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_debug_policy
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İzinli kontrollü debugger
Karşı-örnek / hata girdisi
Productionda raw memory dump
Gerçek konuk kabulü
Yetkisiz dump açık ret verir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_debug_policy_positive
os_security_audit_debug_policy_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
Tür ve geçiş tablosu Debug aracı ürün kernel yetkisini genişletmez kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“Productionda raw memory dump” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1995: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1990. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1992Debug ve release bilgi sınırı · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Debug aracı ürün kernel yetkisini genişletmez.

Uygulanacak işlem
kernel/src/runtime/security_audit.rs hedefinde os_security_audit_debug_policy yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/write_release.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Debug aracı ürün kernel yetkisini genişletmez
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_debug_policy
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İzinli kontrollü debugger
Karşı-örnek / hata girdisi
Productionda raw memory dump
Gerçek konuk kabulü
Yetkisiz dump açık ret verir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_debug_policy_positive
os_security_audit_debug_policy_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. İzinli kontrollü debugger ile Productionda raw memory dump ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“Productionda raw memory dump” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1995: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1991. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1993Debug ve release bilgi sınırı · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Debug aracı ürün kernel yetkisini genişletmez.

Uygulanacak işlem
os_security_audit_debug_policy_positive testini oluştur: “İzinli kontrollü debugger”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Debug aracı ürün kernel yetkisini genişletmez
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_debug_policy
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İzinli kontrollü debugger
Karşı-örnek / hata girdisi
Productionda raw memory dump
Gerçek konuk kabulü
Yetkisiz dump açık ret verir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_debug_policy_positive
os_security_audit_debug_policy_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; İzinli kontrollü debugger girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“Productionda raw memory dump” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1995: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1992. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1994Debug ve release bilgi sınırı · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Debug aracı ürün kernel yetkisini genişletmez.

Uygulanacak işlem
os_security_audit_debug_policy_negative testini oluştur: “Productionda raw memory dump”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Debug aracı ürün kernel yetkisini genişletmez
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_debug_policy
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İzinli kontrollü debugger
Karşı-örnek / hata girdisi
Productionda raw memory dump
Gerçek konuk kabulü
Yetkisiz dump açık ret verir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_debug_policy_positive
os_security_audit_debug_policy_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
Productionda raw memory dump karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“Productionda raw memory dump” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1995: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1993. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1995Debug ve release bilgi sınırı · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Debug aracı ürün kernel yetkisini genişletmez.

Uygulanacak işlem
Tek ürün Image'ında “Yetkisiz dump açık ret verir” kabulünü koştur. scripts/os-acceptance/security_audit.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Debug aracı ürün kernel yetkisini genişletmez
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_debug_policy
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
İzinli kontrollü debugger
Karşı-örnek / hata girdisi
Productionda raw memory dump
Gerçek konuk kabulü
Yetkisiz dump açık ret verir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_debug_policy_positive
os_security_audit_debug_policy_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
Yetkisiz dump açık ret verir; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“Productionda raw memory dump” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K1995: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1994. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1996Bağımsız güvenlik incelemesi · Sözleşme ve durum modeliPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geliştirici modeli review diye sayılmaz.

Uygulanacak işlem
“Bağımsız güvenlik incelemesi” için girdi/çıktı türlerini, izinli durum geçişlerini, kaynak sahibini ve hata kodlarını tanımla. Değişmez: Geliştirici modeli review diye sayılmaz. “Gerçek reviewer ve hashli scope” kabulü ile “AI veya self review raporu” reddini aynı sözleşmeye bağla.
Değişmez / korunan bağlam
Geliştirici modeli review diye sayılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_independent_review
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Gerçek reviewer ve hashli scope
Karşı-örnek / hata girdisi
AI veya self review raporu
Gerçek konuk kabulü
K559 ve ilgili kapılar dış kanıtla değerlendirilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_independent_review_positive
os_security_audit_independent_review_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
Tür ve geçiş tablosu Geliştirici modeli review diye sayılmaz kuralını kapsasın; olumlu, ret ve geri alma sonuçları önceden tanımlansın.
Başarısızlık ve geri dönüş
“AI veya self review raporu” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K2000: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1995. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1997Bağımsız güvenlik incelemesi · Rust uygulaması ve sahiplikPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geliştirici modeli review diye sayılmaz.

Uygulanacak işlem
kernel/src/runtime/security_audit.rs hedefinde os_security_audit_independent_review yolunu uygula veya mevcut Rust modülünü bu sözleşmeye taşı. kernel/src/write_release.rs bir başlangıç referansıdır; mevcut deneyin ürün runtime'ına bağlı olduğunu varsayma. unsafe sınırını ve edinim/yayımlama/iade sırasını kod incelemesinde gerekçelendir.
Değişmez / korunan bağlam
Geliştirici modeli review diye sayılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_independent_review
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Gerçek reviewer ve hashli scope
Karşı-örnek / hata girdisi
AI veya self review raporu
Gerçek konuk kabulü
K559 ve ilgili kapılar dış kanıtla değerlendirilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_independent_review_positive
os_security_audit_independent_review_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
Kod sözleşmeyle eşleşsin; derleme ve sahiplik incelemesi geçsin. Gerçek reviewer ve hashli scope ile AI veya self review raporu ayrımı uygulanmış olsun; henüz konuk PASS iddiası yok.
Başarısızlık ve geri dönüş
“AI veya self review raporu” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K2000: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1996. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1998Bağımsız güvenlik incelemesi · Olumlu ve sınır birim testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geliştirici modeli review diye sayılmaz.

Uygulanacak işlem
os_security_audit_independent_review_positive testini oluştur: “Gerçek reviewer ve hashli scope”. Girdi sınırlarını, beklenen durumun tamamını ve kaynak sayısını denetle; yalnız fonksiyonun hata vermemesi yeterli değildir. Test filtresinin en az bir gerçek test çalıştırdığını doğrula.
Değişmez / korunan bağlam
Geliştirici modeli review diye sayılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_independent_review
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Gerçek reviewer ve hashli scope
Karşı-örnek / hata girdisi
AI veya self review raporu
Gerçek konuk kabulü
K559 ve ilgili kapılar dış kanıtla değerlendirilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_independent_review_positive
os_security_audit_independent_review_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
En az bir gerçek test çalışsın; Gerçek reviewer ve hashli scope girdisinde tam beklenen durum ve kaynak hesabı doğrulansın.
Başarısızlık ve geri dönüş
“AI veya self review raporu” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K2000: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1997. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K1999Bağımsız güvenlik incelemesi · Hata enjeksiyonu ve geri alma testiPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geliştirici modeli review diye sayılmaz.

Uygulanacak işlem
os_security_audit_independent_review_negative testini oluştur: “AI veya self review raporu”. Düzeltme olmadan bu karşı-örneğin sözleşmeyi bozduğunu göster; yamadan sonra açık ret ve değişmeyen sahiplik kanıtını arşivle. Başarısızlıkta kısmi edinimleri geri al.
Değişmez / korunan bağlam
Geliştirici modeli review diye sayılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_independent_review
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Gerçek reviewer ve hashli scope
Karşı-örnek / hata girdisi
AI veya self review raporu
Gerçek konuk kabulü
K559 ve ilgili kapılar dış kanıtla değerlendirilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_independent_review_positive
os_security_audit_independent_review_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
AI veya self review raporu karşı-örneği açık ret üretsin; sağlıklı durum/kanaryalar korunsun; ret sonrası kaynak sızıntısı olmasın.
Başarısızlık ve geri dönüş
“AI veya self review raporu” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K2000: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1998. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.
K2000Bağımsız güvenlik incelemesi · Gerçek konukta ürün kabulüPLAN / SINANMADI

Temel pointer ve hak kontrolleri önceki fazların zorunlu parçalarıdır. Bu faz bunları sistem tehdit modeliyle denetler; kendi kriptografisini icat etmez. Bu hamlenin koruduğu değişmez: Geliştirici modeli review diye sayılmaz.

Uygulanacak işlem
Tek ürün Image'ında “K559 ve ilgili kapılar dış kanıtla değerlendirilir” kabulünü koştur. scripts/os-acceptance/security_audit.mjs gelecekte yazılacak koşucudur. Kaynak, Image, fixture, seri/QMP kayıtları ve sonuç aynı hash zincirinde olsun; yalnız host modeli ya da ayrı probe Image ürüne entegrasyon sayılmaz.
Değişmez / korunan bağlam
Geliştirici modeli review diye sayılmaz
Kod hedefi — henüz öneri
kernel/src/runtime/security_audit.rs · os_security_audit_independent_review
Mevcut başlangıç referansı
kernel/src/write_release.rsBu dosyanın varlığı yeni hamlenin tamamlandığını göstermez.
Olumlu deney
Gerçek reviewer ve hashli scope
Karşı-örnek / hata girdisi
AI veya self review raporu
Gerçek konuk kabulü
K559 ve ilgili kapılar dış kanıtla değerlendirilir
Test hedefleri — oluşturulmadı / çalıştırılmadı
kernel/tests/os/security_audit.rs
os_security_audit_independent_review_positive
os_security_audit_independent_review_negative
scripts/os-acceptance/security_audit.mjs
Geçiş koşulu
K559 ve ilgili kapılar dış kanıtla değerlendirilir; iki açılış yolu ve belirtilen RAM/CPU profillerinde ölçülsün. Negatif yolu da geçen aynı ürün imajının kanıtı olmadan kabul kapısını kapatma.
Başarısızlık ve geri dönüş
“AI veya self review raporu” girdisini açık hata olarak reddet; kısmi durum yayımlama. Önce/sonra sahiplik, kaynak sayısı ve sağlıklı hizmet ilerlemesini karşılaştır. Sessiz düzeltme ya da kanıt olmadan başarı etiketi verme.
Kanıt gereksinimi
Kaynak / Image / fixture hash'i; gerçek test sayısı; olumlu ve negatif sonuç; konuk seri/QMP kaydı; önce/sonra sahiplik hesabı. Beklenen, henüz gözlenmeyen işaret: TURKOS/OS/K2000: PASS.
Profil ve bağlar
256/512/1024 MiB · 1 vCPU · doğrudan Image + UEFI BootInfo. Hamle önkoşulu: K1999. Ayrıca faz 13 tamamen kabul edilmiş olmalı.
Sınır
Yalnız plan; kod, test koşusu veya konuk PASS kanıtı değildir. Mevcut deneysel sürüm ve production-write derleme engeli değişmez.