Sistemas & Compilação de Kernel

Kernel WSL2 BPF Plus

Kernel Linux customizado para Windows (WSL2) com suporte avançado a BPF LSM compilado direto da árvore oficial da Microsoft.

Kernel WSL2 BPF Plus Hero
Visão Prática

O problema que resolve

Muita gente usa Windows no dia a dia pela conveniência dos programas de trabalho, mas precisa do ambiente Linux pra programar. A Microsoft criou o WSL2 pra unir os dois mundos, só que o kernel Linux que vem instalado de fábrica vem com limitações. A principal delas é que os recursos mais modernos de segurança e bloqueio preventivo (chamados de BPF LSM) vêm desabilitados de propósito.

Isso significa que quem desenvolve ferramentas de defesa, antivírus de comportamento ou sistemas de vigilância de processos ficava preso: ou usava máquinas virtuais pesadas que deixavam a máquina lenta, ou não conseguia testar os bloqueios preventivos.

Este projeto nasceu originalmente como parte do desenvolvimento do SysCallCage, quando surgiu a necessidade de testar a contenção preventiva direto no Windows. Em vez de aceitar a limitação, criei um processo de compilação limpo e auditável que gera um kernel completo com todas as travas de segurança ativas, mantendo o Windows rápido e sem perda de desempenho.

Galeria Visual

Galeria do Projeto

Arquitetura & Engenharia

Como funciona por trás

Engenharia de Kernel e Resolução no BPF Verifier

A criação do Kernel Plus exigiu ajustes finos na árvore oficial do kernel Linux da Microsoft (WSL2-Linux-Kernel):

  • Configurações de Compilação Habilitadas: Inclusão de CONFIG_BPF_LSM=y, CONFIG_LSM="landlock,lockdown,yama,integrity,apparmor,bpf" e geração de metadados de tipo CONFIG_DEBUG_INFO_BTF=y para viabilizar Co-Re (Compile Once, Run Everywhere).

  • Superação do Desafio do Verifier: Durante a anexação do hook lsm_file_open, o verificador de bytecode do kernel rejeitava o ponteiro de arquivo por inconsistência de offset na struct file. O ajuste técnico permitiu ler o caminho do arquivo de forma segura e determinística sem quebrar a validação estática do kernel.

  • Integração sem Fricção no Windows: O binário gerado (vmlinux) é configurado de forma declarativa no arquivo %USERPROFILE%\.wslconfig, permitindo alternar entre o kernel oficial e o customizado em segundos com wsl --shutdown.

  • Filosofia de Segurança Auditável: O projeto documenta a receita completa de compilação para que qualquer engenheiro compile sua própria imagem a partir da fonte oficial, sem a necessidade de confiar em binários fechados de terceiros.

Vamos conversar?

Quer aplicar essa engenharia no seu negócio?

Seja para criar uma plataforma nova, automatizar processos com IA ou auditar segurança, vamos conversar diretamente no WhatsApp.