SELinux څه شی دی او دا څنګه د Android څخه ګټه پورته کوي؟

د 2014 می 29

SELinux یا امنیت لوړ شوی لینکس د لینکس کینیټل امنیتي ماډل دی، کوم چې کاروونکو ته د کنترول ډیری امنیتي پالیسیو ته لاسرسۍ او اداره کولو توان ورکوي. دا ماډل د عمومي امنیتي پالیسیو څخه د امنیتي پریکړو اطاعت ویشل کیږي. له همدې کبله، د SELinux کاروونکو رول په اصل کې د سیسټم سیسټم کارونکي د رول سره تړاو نه لري.

په اصل کې، سیسټم یو رول وړاندې کوي، یو کارن-نوم او ډومین د کارن لپاره. له دې امله، ډیری کاروونکي ممکن د SELinux یو کارن نوم سره شریک کړي، د لاسرسی کنټرول د ډومین له لارې اداره کیږي، کوم چې د بیلابیلو پالیسیو لخوا ترتیب شوی. دا پالیسۍ معمولا ځانګړي لارښوونې او اجازې شاملې دي، کوم چې کاروونکي باید د سیسټم ته لاس رسی ترلاسه کړي . یو معمول پالیسۍ د نقشه کولو یا د لیبل کولو فایل، یو قاعده فایل او د انټرنیټ فایل څخه جوړ شوی دی. دا فایلونه د SELinux وسیلو سره برابر شوي دي چې چمتو شوي، د یو فايل پالیسۍ جوړولو لپاره. وروسته د فایل فایل د هغې د فعالولو لپاره، د کانال په لور لیږدول کیږي.

اې ایس ایس څه دی؟

د Android S یا Android لپاره امنیتي پرمختګ یا هم د Android په امنیت کې د پام وړ تشې په نښه کولو لپاره د شتون لپاره راغی. په بنسټیز ډول په Android کې SELinux کارول، دا د خوندي اطلاقاتونو جوړولو موخه ده. په هرصورت، دا پروژه په SELinux پورې محدود نه ده.

SE Android د SELinux دی د خپل شخصي ګرځنده سیسټم دننه کارول کیده. دا موخه داده چې د ایپسونو امنیت په جلا جلا چاپیریال کې ډاډمن کړي. په دې توګه، دا هغه اقدامونه په واضح توګه تعریفوي چې اطلاقات یې په سیسټم کې ترسره کولی شي؛ په دې توګه د پالیسۍ کې د لاسرسي وړ نده منل.

پداسې حال کې چې Android 4.3 د SELinux مالتړ فعالولو لومړی لومړی وه، او Android 4.4 اکا کټ کټټ لومړنۍ خوشې کیدونکی دی چې په حقیقت کې د SELinux پلي کولو لپاره کار کوي او دا عمل په عمل کې اچوي. په دې توګه، تاسو کولی شئ په SELinux-ملاتړ شوي کتل کې د Android 4.3 کې اضافه کړئ، که تاسو یوازې د خپل اصلي فعالیتونو سره کار کولو په لټه کې یاست. مګر د Android KitKat الندې، سیسټم د نړیوال تطبیق طریقه لري.

SE Android د امنیت ښه کولو لپاره، ځکه چې دا غیرقانوني لاس رسی محدودوي او له ایپس څخه ډاټا لیږد مخه نیسي. پداسې حال کې چې Android 4.3 د SE Android په شمول، دا د ډیزاین په واسطه نشي فعالوي. په هرصورت، د Android 4.4 د رامنځته کیدو سره، دا احتمال لري چې سیسټم به د ډیزاین په واسطه فعال شي او په اتومات ډول به د مختلف سیسټمونو په ګډون به د سیسټم مدیریت فعال کړي ترڅو په پلیټ کې دننه د مختلفو امنیتي پالیسیو اداره کړي.

د SE Android Android ویب پاڼه وګورئ تر څو نور پوه شئ.