4 votos

¿Qué es SELinux y su propósito?

Para los que no lo sepan, SELinux es una colección de herramientas administrativas en el sistema operativo Linux. Sin embargo, ¿para qué sirve en Android, y qué hace en Android? Después de todo, Android no es Linux.

SELinux contribuye a parte del sistema operativo de Android. Sus dos modos, 'Permisivo' y 'Forzando' pueden tener un gran impacto en la versatilidad del uso de Root.

0 votos

Relacionado: ver mi respuesta a ¿Qué peligro tiene el hecho de que SELinux esté en modo "Permisivo"? ¿De qué debo cuidarme? En este caso, intento explicar concretamente cuál es el papel de SELinux.

0 votos

@DanBrown "Después de todo, Android no es Linux" -> Pensé que Android utiliza el kernel de linux

0 votos

@Abdul, créeme cuando digo que es una diferencia muy pequeña.

2voto

rascalking Puntos 1422

El propósito de SElinux es para la seguridad y explicado por el Android sitio:

Como parte del modelo de seguridad de Android, Android utiliza SELinux para imponer el control de acceso obligatorio (MAC) en todos los procesos, incluso en los que se ejecutan con privilegios de root/superusuario (también conocido como capacidades de Linux). SELinux mejora la seguridad de Android al limitar los procesos con privilegios y automatizar la creación de políticas de seguridad.

Luego, en la sección de antecedentes, explica los dos modos: permisivo y obligatorio:

SELinux funciona con el espíritu de la negación por defecto. Cualquier cosa que no esté explícitamente permitida se niega. SELinux puede funcionar en uno de los dos modos globales: el modo permisivo, en el que las denegaciones de permiso se registran pero no se aplican, y el modo de aplicación, en el que las denegaciones se registran y se aplican. SELinux también admite un modo permisivo por dominio en el que se pueden hacer permisivos dominios (procesos) específicos mientras se coloca el resto del sistema en el modo de aplicación global. Un dominio es simplemente una etiqueta que identifica un proceso o conjunto de procesos en la política de seguridad, en la que todos los procesos etiquetados con el mismo dominio son tratados de forma idéntica por la política de seguridad. El modo permisivo por dominio permite la aplicación incremental de SELinux a una porción cada vez mayor del sistema. El modo permisivo por dominio también permite el desarrollo de políticas para nuevos servicios, manteniendo el resto del sistema en vigor.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X