005. Как устроен SELinux в Android - Виктор Лапин

Sdílet
Vložit
  • čas přidán 28. 08. 2024
  • Слайды: yadi.sk/i/pI0U...
    Я расскажу о том, как устроен механизм безопасности SELinux, каким образом с ним может взаимодействовать разработчик, как писать свои политики безопасности и как научить ОС использовать свою политику для отдельно взятого системного приложения.

Komentáře • 9

  • @linuxcomptutorial4840
    @linuxcomptutorial4840 Před 6 lety +1

    Очень понравилось, спасибо Викрору!

  • @sixthflow
    @sixthflow Před 3 lety +3

    Бородатый дядька рассказывает о безопасности андроида в шуточной форме
    Вот это я понимаю контент

  • @Mike19910711
    @Mike19910711 Před 5 lety +1

    Именно из-за SELinux в Android нельзя нормально проверить права доступа к файлам и папкам, вызывая метод canRead() или canWrite() у объекта File. Поскольку в этом случае проверяются только права DAC, и даже результат true в этом случае не будет означать, что запись на SD-карту, например, разрешена (canWrite() даст true, а при попытке записать файл, получишь EACCES). В API 26 добавили класс Files, в котором есть похожие статические методы, которые выдают результат с учётом прав SELinux, но в API

  • @DemonSinusa
    @DemonSinusa Před 5 lety +3

    Ооочень интересно как обрабатываются политики, вот например что будет если задать
    /sbin(/.*)? u:object_r:rootfs:s0
    /sbin/busybox u:object_r:toolbox_exec:s0
    /sbin/sh u:object_r:shell_exec:s0
    В file_contexts.bin?
    //Естесственно, что rootfs,toolbox_exec и shell_exec присутствуют в нативных политиках.

  • @fedoromuller8165
    @fedoromuller8165 Před 3 lety

    Уваж&респектуха!

  • @notlonelyday
    @notlonelyday Před 2 lety

    Как же он хорош

  • @freeengineering4120
    @freeengineering4120 Před 3 lety

    Я один слышу мисье линукс, а не съелинукс? )

  • @user-tv4kh4pc7s
    @user-tv4kh4pc7s Před 3 lety +1

    У нас не все хорошо с безопасностью. Вирус может засрать все устройство, а мы не можем ничего. Это называется беспомощность.