首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SEAndroid-在特定安全域中运行应用程序

SEAndroid-在特定安全域中运行应用程序
EN

Stack Overflow用户
提问于 2015-10-09 06:00:06
回答 1查看 214关注 0票数 0

我有一个没有活动的应用程序(服务)。我想在init.rc中启动此应用程序,如下所示:

代码语言:javascript
复制
service secret_service /system/bin/am startservice com.my.secret.service/com.my.secret.service.SecretService
    class late_start
    user root
    group root

如果像上面那样运行,此服务将在"platform_app“安全上下文中运行。然而,我想在一个不同的安全上下文中运行它,比如"mysecurity“。我已经尝试过像这样使用seclabel:

代码语言:javascript
复制
service secret_service /system/bin/am startservice com.my.secret.service/com.my.secret.service.SecretService
    class late_start
    user root
    group root
    seclabel u:r:mysecurity:s0

但它不起作用。有谁知道如何做到这一点吗?

谢谢。

EN

回答 1

Stack Overflow用户

发布于 2015-10-27 06:52:14

您应该在mac_permissions.xml中创建一个条目,它将应用程序签名证书映射到一个seinfo值,并在seapp_contexts中创建一个相应的条目,它将seinfo值映射到一个域。此外,如果您的域不是标准域,那么您还必须在external/sepolicy中创建适当的类型强制文件(例如,mysecurity.te),以便在策略构建时包含在内。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/33026652

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档