0 votos

¿Qué es menos inseguro, montar /system rw o desactivar SELinux?

Hace poco actualicé mi Oneplus 3 (rooteado) a Nougat, y Adaway -que modifica el archivo de hosts- se rompió.

No he podido conseguir que funcione el enlace simbólico del archivo de hosts porque SELinux se interpone en el camino . Por desgracia, parece que no puedo volver a montar /system rw temporalmente, presumiblemente debido a un gran número de procesos iniciados desde él en el arranque.

Creo que puedo hackear la ROM para montar /system RW en lugar de RO, sin embargo no sé si montar /system rw o desactivar SELinux es menos seguro. Si deshabilito SELinux, tengo que hacerlo de forma permanente - de lo contrario el archivo de hosts no está disponible.

1voto

Matthew Read Puntos 35808

No soy un experto, pero desactivar SELinux es casi seguro que es más inseguro.

Nada que no esté ya en /system debería ser capaz de escribir allí sin Root en cualquier caso, o un exploit que permitiera a un código malicioso volver a montarlo de todos modos. Sin embargo, desactivar SELinux impide el sandboxing de procesos y los controles de acceso de Android, lo que significa que una aplicación maliciosa podría modificar o robar datos de otros.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X