Ki sa ki SELinux ak ki jan li benefis android?

Me 29, 2014

SELinux oswa Security-Enhanced Linux se yon modil sekirite Kernel Linux, ki pèmèt itilizatè yo gen aksè ak jere plizyè politik sekirite kontwòl. Modil sa a divize konfòmite sou desizyon sekirite nan règleman sekirite jeneral kòm yon antye. Se poutèt sa, wòl nan itilizatè SELinux pa aktyèlman ki gen rapò ak wòl yo nan itilizatè yo sistèm aktyèl.

Fondamantalman, sistèm nan asiyen yon wòl, yon non itilizatè ak yon domèn itilizatè a. Se poutèt sa, pandan y ap divinò miltip ka pataje menm non an SELinux, se kontwòl la aksè jere atravè domèn nan, ki se configuré pa règleman diferan. Règleman sa yo anjeneral enkli enstriksyon espesifik ak otorizasyon, ki itilizatè a dwe posede jwenn aksè nan sistèm lan. Yon politik tipik te fè leve nan yon kat oswa dosye etikèt, yon dosye règ ak yon dosye koòdone. Dosye sa yo konbine avèk zouti SELinux bay, pou fòme yon sèl politik dosye. Dosye a te di Lè sa a, chaje nan du a, yo nan lòd yo fè li aktif.

Ki sa ki SE android?

Pwojè SE android oswa Amelyorasyon Sekirite pou android te antre nan egzistans yo nan lòd yo adrese twou vid ki genyen kritik nan sekirite android. Fondamantalman lè l sèvi avèk SELinux nan android, li gen pou objaktif pou kreye apps an sekirite . Pwojè sa a, sepandan, se pa sa sèlman SELinux.

SE Android se SELinux; itilize nan pwòp sistèm opere mobil li yo. Li vize asire sekirite nan apps nan anviwònman izole. Se poutèt sa, li klèman defini aksyon sa yo ki apps ka pran nan sistèm li yo; kidonk refize aksè pa make nan règleman an.

Pandan ke android 4.3 te premye moun ki ap pèmèt SELinux sipò, Android 4.4 aka KitKat se lage nan trè premye aktyèlman travay sou ranfòse SELinux epi mete l 'nan aksyon. Se poutèt sa, ou ka ajoute nan yon Kernel SELinux-sipòte nan android 4.3, si ou se sèlman kap travay ak fonctionnalités debaz li yo. Men, anba android KitKat, sistèm lan gen yon bati-an mòd anfòsman mondyal.

SE Android anpil amelyore sekirite, menm jan li limite aksè san otorizasyon ak anpeche done koule soti nan apps. Pandan android 4.3 gen ladan SE android, li pa pèmèt li pa default. Sepandan, ak Aparèy nan android 4.4, li posib ke yo pral sistèm lan ap pèmèt pa default epi yo pral otomatikman enkli sèvis piblik divès kalite pou pèmèt sistèm administratè yo jere divès kalite règleman sekirite nan platfòm la.

Vizite SE Android Pwojè Pwojè a konnen plis.