最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Android 7.0 SEAndroid app權(quán)限配置方法

 更新時間:2018年07月30日 16:26:52   作者:慢慢的燃燒  
今天小編就為大家分享一篇Android 7.0 SEAndroid app權(quán)限配置方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧

1.SEAndroid app分類

SELinux(或SEAndroid)將app劃分為主要三種類型(根據(jù)user不同,也有其他的domain類型):

1)untrusted_app 第三方app,沒有Android平臺簽名,沒有system權(quán)限

2)platform_app 有Android平臺簽名,沒有system權(quán)限

3)system_app 有android平臺簽名和system權(quán)限

從上面劃分,權(quán)限等級,理論上:untrusted_app < platform_app < system_app

2.seapp_contexts定義

system/sepolicy/seapp_contexts

isSystemServer=true domain=system_server 
user=system seinfo=platform domain=system_app type=system_app_data_file 
user=bluetooth seinfo=platform domain=bluetooth type=bluetooth_data_file 
user=nfc seinfo=platform domain=nfc type=nfc_data_file 
user=radio seinfo=platform domain=radio type=radio_data_file 
user=shared_relro domain=shared_relro 
user=shell seinfo=platform domain=shell type=shell_data_file 
user=_isolated domain=isolated_app levelFrom=user 
user=_app seinfo=platform domain=platform_app type=app_data_file levelFrom=user 
user=_app domain=untrusted_app type=app_data_file levelFrom=user 

從上面可以看出,domain和type由user和seinfo兩個參數(shù)決定。

比如:

user=system seinfo=platform,domain才是system_app

user=_app,可以是untrusted_app或platform_app,如果seinfo=platform,則是platform_app。

3.user和seinfo判定方式

首先看user,user可以理解為UID,例如ps -Z結(jié)果如下:

u:r:system_app:s0    system 2414 1172 com.android.keychain 
u:r:platform_app:s0   u0_a6  2439 1172 com.android.managedprovisioning 
u:r:untrusted_app:s0   u0_a8  2460 1172 com.android.onetimeinitializer 
u:r:system_app:s0    system 2480 1172 com.android.tv.settings 
u:r:untrusted_app:s0   u0_a27 2504 1172 com.android.email 
u:r:untrusted_app:s0   u0_a28 2523 1172 com.android.exchange 
u:r:untrusted_app:s0   u0_a7  2567 1172 com.android.musicfx 

第一列是SContext,第二列是UID,只要UID是system的基本都是system_app,反過來一樣。

其他的U0_XXX要么屬于platform_app或untrusted_app

seinfo由system/sepolicy/mac_permissions.xml決定,內(nèi)容如下:

<!-- Platform dev key in AOSP --> 
<signer signature="@PLATFORM" > 
 <seinfo value="platform" /> 
</signer> 
 
<!-- All other keys --> 
<default> 
 <seinfo value="default" /> 
</default> 

即如果簽名是platform,seinfo就是platform,其他的比如shared等,seinfo是default。

比如上面ps -Z的結(jié)果里面,OneTimeInitializer.apk是untrusted_app,ManagedProvisioning.apk是platform_app。

分別查看這兩個app的Android.mk

packages\apps\OneTimeInitializer\Android.mk 沒有定義LOCAL_CERTIFICATE,默認(rèn)是shared

packages\apps\ManagedProvisioning\Android.mk 有定義LOCAL_CERTIFICATE := platform

因為ManagedProvisioning.apk有platform簽名,所以seinfo是platform。

TvSettings是system_app,查看對應(yīng)的參數(shù):

packages\apps\TvSettings\Settings\Android.mk 有定義LOCAL_CERTIFICATE := platform

packages\apps\TvSettings\Settings\AndroidManifest.xml 有定義android:sharedUserId="android.uid.system"

TvSettings user是system,seinfo是platform,所以是system_app

packages\apps\ManagedProvisioning\AndroidManifest.xml 沒有定義android:sharedUserId="android.uid.system"

所以ManagedProvisioning雖然seinfo是platform,但是user不是system,因此只是platform_app,而不是system_app。

4.app對應(yīng)的te文件

system_app -> system/sepolicy/system_app.te

untrusted_app -> system/sepolicy/untrusted_app.te

platform_app -> system/sepolicy/platform_app.te

對應(yīng)的權(quán)限,通過allow語句給予,比如只有system_app才可以設(shè)置prop:

# Write to properties 
unix_socket_connect(system_app, property, init) 
allow system_app debug_prop:property_service set; 
allow system_app net_radio_prop:property_service set; 
allow system_app system_radio_prop:property_service set; 
auditallow system_app net_radio_prop:property_service set; 
auditallow system_app system_radio_prop:property_service set; 
allow system_app system_prop:property_service set; 
allow system_app ctl_bugreport_prop:property_service set; 
allow system_app logd_prop:property_service set; 

總結(jié):

在引入SEAndroid后,app開發(fā)需要注意需要哪些權(quán)限,根據(jù)配置(shareuid和簽名)來決定domain,從而決定權(quán)限大小。

以上這篇Android 7.0 SEAndroid app權(quán)限配置方法就是小編分享給大家的全部內(nèi)容了,希望能給大家一個參考,也希望大家多多支持腳本之家。

您可能感興趣的文章:

相關(guān)文章

  • Android利用Intent啟動和關(guān)閉Activity

    Android利用Intent啟動和關(guān)閉Activity

    這篇文章主要為大家詳細(xì)介紹了Android利用Intent啟動和關(guān)閉Activity的相關(guān)操作,感興趣的小伙伴們可以參考一下
    2016-06-06
  • RecyclerView實現(xiàn)側(cè)滑拖拽功能

    RecyclerView實現(xiàn)側(cè)滑拖拽功能

    這篇文章主要為大家詳細(xì)介紹了RecyclerView實現(xiàn)側(cè)滑拖拽功能,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2018-07-07
  • Android列表RecyclerView排列布局

    Android列表RecyclerView排列布局

    這篇文章主要為大家詳細(xì)介紹了Android列表RecyclerView排列布局,文中示例代碼介紹的非常詳細(xì),具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2020-07-07
  • 拯救強迫癥Android Builder模式

    拯救強迫癥Android Builder模式

    這篇文章主要為大家介紹了拯救強迫癥Android Builder模式的使用示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-02-02
  • Android獲得設(shè)備狀態(tài)信息、Mac地址、IP地址的方法

    Android獲得設(shè)備狀態(tài)信息、Mac地址、IP地址的方法

    今天小編就為大家分享一篇關(guān)于Android獲得設(shè)備狀態(tài)信息、Mac地址、IP地址的方法,小編覺得內(nèi)容挺不錯的,現(xiàn)在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧
    2018-12-12
  • Android實現(xiàn)雙擊TitleBar回頂部的功能示例代碼

    Android實現(xiàn)雙擊TitleBar回頂部的功能示例代碼

    一個簡單易用的導(dǎo)航欄TitleBar,可以輕松實現(xiàn)IOS導(dǎo)航欄的各種效果,下面這篇文章主要給大家介紹了關(guān)于Android如何實現(xiàn)雙擊TitleBar回頂部功能的相關(guān)資料,文中給出了詳細(xì)的示例代碼,需要的朋友可以參考借鑒,下面來一起看看吧。
    2017-09-09
  • Android狀態(tài)欄微技巧(推薦)

    Android狀態(tài)欄微技巧(推薦)

    這篇文章主要介紹了Android狀態(tài)欄微技巧的相關(guān)資料,非常不錯,具有參考借鑒價值,需要的朋友一起學(xué)習(xí)吧
    2016-12-12
  • Android 利用ViewPager實現(xiàn)圖片可以左右循環(huán)滑動效果附代碼下載

    Android 利用ViewPager實現(xiàn)圖片可以左右循環(huán)滑動效果附代碼下載

    本文通過一個小demo給大家展示一段代碼實現(xiàn)viewpage圖片左右循環(huán)滑動效果,對viewgager循環(huán)滑動相關(guān)知識感興趣的朋友一起學(xué)習(xí)吧
    2015-11-11
  • Android 解決build path errors的問題

    Android 解決build path errors的問題

    這篇文章主要介紹了Android 解決build path errors的問題的相關(guān)資料,需要的朋友可以參考下
    2016-09-09
  • Android基于Http協(xié)議實現(xiàn)文件上傳功能的方法

    Android基于Http協(xié)議實現(xiàn)文件上傳功能的方法

    這篇文章主要介紹了Android基于Http協(xié)議實現(xiàn)文件上傳功能的方法,結(jié)合實例形式分析了Android的HTTP協(xié)議原理與文件上傳功能實現(xiàn)技巧,需要的朋友可以參考下
    2016-07-07

最新評論

威宁| 墨玉县| 荔浦县| 南川市| 平阴县| 朝阳县| 桓仁| 宾川县| 渑池县| 色达县| 佛坪县| 塔城市| 武胜县| 乌兰察布市| 淳化县| 出国| 武乡县| 湟源县| 南康市| 清原| 太谷县| 瑞安市| 商河县| 秭归县| 康乐县| 蛟河市| 奉新县| 建水县| 宾阳县| 弥渡县| 金川县| 太康县| 荆州市| 贺州市| 杂多县| 共和县| 济宁市| 开鲁县| 潢川县| 进贤县| 南溪县|