SELinux on Android的進展情況

發表於2014-09-05

美國國家安全域性(NSA)的Stephen Smalley在Linux安全峰會上談論了SELinux on Android的進展情況

Smalley是SELinux開發者,他的工作不涉及情報收集,而是資訊保護,SELinux便是NSA最早出於資訊保護目的開發的。他說,在加入SELinux之前,Android使用了部分核心特性強化安全,阻止許可權提升。

Android 4.4是Google釋出的第一個在強制模式(enforcing mode)下引入SELinux的版本。與標準Linux發行版不同的一點是,強制模式下的SELinux是強制性的,Android的相容性定義和測試都需要 SELinux。

Android 4.4有47個守護程式,其中SELinux on Android重點保護4個full-root 守護程式 (installd、netd、vold和zygote),Android L開發者預覽版擴大到了61個守護程式和特權應用中的49個,所有第三方應用都被加入到了限制設定中。

 

相關文章