0 votos

Política SELinux de Permiso a Cumplimiento

Usando Nexus 5 con ROM AospExtended (Android 9) 19/04/05

La ROM, por defecto, tiene la política SELinux establecida en Permissive en lugar de Enforcing.

¿Hay alguna manera, quizás usando TWRP Recovery, de cambiar la política SELinux a Enforcing? quizás una ROM similar de Android 9

Algunas aplicaciones como Google Pay no funcionarán si el teléfono está rooteado o la política SELinux no está configurada en Enforcing. Además, me sentiría un poco más seguro si la política de seguridad SELinux de la NSA estuviera activada.

Consejos apreciados

0 votos

SELinux se establece en Modo Forzado por init durante el proceso de arranque en compilaciones de ROM de usuario. Si estás en una compilación eng o userdebug, necesitas establecer manualmente SELinux en modo forzado. Puedes usar un script de init.d o crear directamente un archivo de servicio de init (.rc) con ese propósito. Asegúrate de tener un archivo de política SELinux funcional antes de establecerlo en Modo Forzado. Relacionado: android.stackexchange.com/a/209374/218526

2voto

Andy Yan Puntos 501

Si una ROM personalizada tiene SEL configurado en enforcing, significa que el desarrollador tiene confianza en que las funciones están funcionando bajo un estricto SEL, y puedes cambiarlo de forma segura a permissive sabiendo que las cosas seguirán funcionando en un entorno SEL más laxo.

Por otro lado, si elige lanzar con SEL permissive (especialmente si lo lista en la sección de "errores"), significa que algunas funciones críticas aún no funcionan bajo SEL estricto, lo que obliga al desarrollador a usar permissive por el momento. En esta circunstancia, no debes cambiarlo a enforcing.

En cuanto a Google Pay, es práctica común simplemente utilizar Magisk y dejar que oculte el estado de root/BL/SEL por ti en su lugar.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X