0 votes

Quel est moins sécurisé - monter /system rw ou désactiver SELinux

J'ai récemment mis à jour mon OnePlus 3 (rooté) vers Nougat, et Adaway - qui modifie le fichier hosts - ne fonctionne plus.

Je n'ai pas réussi à faire fonctionner la création de liens symboliques vers le fichier hosts car SELinux pose problème. Malheureusement, je ne parviens pas à remonter temporairement /system en rw, probablement en raison d'un grand nombre de processus démarrés à partir de celui-ci au démarrage.

Je pense que je peux pirater la ROM pour monter /system en RW au lieu de RO, cependant je ne suis pas sûr de savoir si monter /system rw ou désactiver SELinux est moins sécuritaire. Si je désactive SELinux, je dois le faire de manière permanente - sinon le fichier hosts n'est pas disponible.

1voto

Matthew Read Points 50150

Je ne suis pas un expert, mais désactiver SELinux est presque certainement plus insécuritaire.

Rien qui ne soit déjà dans /système ne devrait pouvoir écrire là sans l'autorisation root dans les deux cas, ou une faille qui permettrait à un code malveillant de le remonter de toute façon. Mais désactiver SELinux entrave l'isolement des processus Android et les contrôles d'accès, ce qui signifie qu'une application malveillante pourrait modifier ou voler des données à d'autres.

0 votes

Est-ce que nous avions SELinux lorsque Android était sur JB ?

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X