【发布时间】:2019-11-25 19:03:47
【问题描述】:
我正在尝试执行Android SElinux implementation,对于文件,我可以使用 flie_contexts 文件定义文件 selinux 安全上下文,假设我正在添加一个 /system/bin/mymodule 文件,所以我可以签署它的 scontext 并将其添加到 /system/sepolicy/private/flie_contexts,但是如果进程的 selinux 安全上下文,我找不到可以简单定义它们的地方
我知道进程安全上下文是由其父进程继承的,但是有什么机制可以像文件一样强制设置进程安全上下文吗?
有什么见解吗?
【问题讨论】: