【问题标题】:SE Linux Android 9 AOSP: Adding a permission in system/sepolicy/private/untrusted_app.te file leading to a build failureSE Linux Android 9 AOSP:在 system/sepolicy/private/untrusted_app.te 文件中添加权限导致构建失败
【发布时间】:2020-10-09 07:10:18
【问题描述】:

我正在开发 Android9 AOSP,当我在我的 untrusted_app.te(位于 system/sepolicy/private/untrusted_app.te)中添加权限时,我的构建失败。

错误:

system/sepolicy/private/untrusted_app.te:27:ERROR 'unknown type xyz_block_device' at token ';' on line....

添加的权限是allow untrusted_app xyz_block_device:blk_file { read write }; 在文件系统/sepolicy/private/untrusted_app.te

谁能指导我在哪里定义 xyz_block_device ,谢谢!

【问题讨论】:

    标签: build android-source android-9.0-pie selinux


    【解决方案1】:

    您看到错误的原因是未定义 xyz_block_device。为此,您需要进入 file_contexts 并像这样定义您的 xyz_block_device:

    /dev/yourblockdevice  u:object_r:block_device:s0
    

    然后您可以将您的规则添加到 untrusted_app.te。

    注意:我不得不提一下,不建议更改系统 SEPolicy 也不安全,最好将名为 untrusted_app.te 的文件添加到目标树中。 (/设备/供应商/型号)。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-06-09
      • 1970-01-01
      • 2020-03-04
      • 1970-01-01
      • 2022-01-03
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多