X'inhu SELinux u Kif Tbatija l-Android?

29 ta 'Mejju, 2014

SELinux jew is-Sigurtà Mtejba Linux huwa modulu tas-sigurtà tal-qalba Linux, li jippermetti lill-utenti jaċċessaw u jimmaniġġjaw bosta politiki ta 'sigurtà ta' kontroll. Dan il-modulu jaqsam il-konformità tad-deċiżjonijiet ta 'sigurtà mill-politiki ta' sigurtà ġenerali b'mod ġenerali. Għalhekk, ir-rwol tal-utenti tas-SELinux mhuwiex fil-fatt relatat mar-rwoli tal-utenti attwali tas-sistema.

Bażikament, is-sistema tassenja rwol, username u dominju lill-utent. Għalhekk, filwaqt li utenti multipli jistgħu jaqsmu l-istess isem ta 'username SELinux, il-kontroll tal-aċċess huwa ġestit permezz tad-dominju, li huwa kkonfigurat minn politiki differenti. Dawn il-politiki normalment jinkludu struzzjonijiet u permessi speċifiċi, li l-utent għandu jkollu biex ikollu aċċess għas-sistema. Politika tipika hija magħmula minn fajl ta 'mapping jew tikkettar, fajl ta' regola u fajl ta 'interface. Dawn il-fajls huma kkombinati ma 'l-għodod SELinux provduti, biex jiffurmaw politika ta' fajl waħda. L-imsemmi fajl imbagħad jitgħabba fil-kernel, sabiex tagħmlu attiv.

X'inhu Android SE?

Proġett SE Android jew Titjib tas-Sigurtà għal Android daħal fis-seħħ sabiex tindirizza lakuni kritiċi fis-sigurtà Android. Bażikament bl-użu ta 'SELinux fl-Android, għandu l-għan li joħloq apps siguri . Dan il-proġett, madankollu, mhuwiex limitat għal SELinux.

SE Android huwa SELinux; użat fis-sistema operattiva mobbli tiegħu stess. Għandha l-għan li tiżgura s-sigurtà tal-apps f'ambjenti iżolati. Għalhekk, jiddefinixxi b'mod ċar l-azzjonijiet li l-apps jistgħu jieħdu fis-sistema tagħha; b'hekk jiġi miċħud l-aċċess mhux stipulat fil-politika.

Filwaqt li Android 4.3 kien l-ewwel wieħed li ppermetta l-appoġġ ta 'SELinux, Android 4.4 aka KitKat hija l-ewwel ħeġġa li attwalment taħdem fuq l-infurzar ta' SELinux u poġġih f'azzjoni. Għalhekk, tista 'żżid kernel SELinux appoġġjat għal Android 4.3, jekk tkun qed tfittex biss li taħdem bil-funzjonalità ewlenija tagħha. Iżda taħt Android KitKat, is-sistema għandha mod integrat ta 'infurzar globali.

SE Android ittejjeb sew is-sigurtà, peress li tillimita l-aċċess mhux awtorizzat u tevita d-data li toħroġ mill-apps. Filwaqt li l-Android 4.3 jinkludi SE Android, ma jippermettilhiex awtomatikament. Madankollu, bil-ħolqien ta 'Android 4.4, x'aktarx li s-sistema tkun attivata awtomatikament u awtomatikament tinkludi utilitajiet varji biex l-amministraturi tas-sistema jkunu jistgħu jimmaniġġjaw diversi politiki ta' sigurtà fi ħdan il-pjattaforma.

Żur is-SE Webpage tal-Proġett Android biex tkun taf aktar.