AndroidのSELinux MAC実装では、root権限を持つrootアプリケーションがアプリケーションデータにアクセスすることを禁止していますか? [閉鎖]

AndroidのSELinux MAC実装では、root権限を持つrootアプリケーションがアプリケーションデータにアクセスすることを禁止していますか? [閉鎖]

Android 4.4以降、SELinuxのMACが実施されます。これは、アプリケーションが何らかの方法でインストールされ、カーネルを使用してrootアクセス権を取得できる場合でも、MACはrootアプリケーションがプライベートアプリケーションデータにアクセスするのを防ぎます。

Androidのドキュメントによれば、SELinuxを使用して、root権限が割り当てられているプロセスが関連ポリシーで指定されたデバイスにのみ書き込むことができるように、これらのデバイスを表示できます。このようにして、プロセスは、特定の生ブロック装置の外側のデータおよびシステム設定を上書きすることはできない。 -http://source.android.com/devices/tech/security/se-linux.html#use-cases

ちなみにモバイル機器管理システムを実装しており、その過程でAndroid OS自体のセキュリティを判断する必要があります。そのため、デバイスに保存されている会社のデータがルートキット、スパイウェア、その他のマルウェアからどの程度安全であるかを知る必要があります。

ベストアンサー1

おすすめ記事