【发布时间】:2016-02-17 16:38:24
【问题描述】:
我想将 Android 权限(例如 android.permission.DELETE_PACKAGES,它的 protectionLevel=system|signature)授予由给定签名和/或来自 SELinux 策略的给定包名称签名的应用,但到目前为止,我还没有找到可行的方法。 mac_permissions.xml 文件用于接受接受 Android 权限字符串的 allow-permission 标记,但解析它的 based on the Lollipop code 似乎不再支持该标记。无论如何我都尝试使用它,并且它肯定似乎被系统忽略了。
理想情况下,我只需要添加/修改 SELinux 策略文件,而不是声明受限权限并指定其保护级别的核心 AndroidManifest 文件。假设具有给定签名/包的应用程序不会被 PackageManager 授予上述权限,因为它们缺乏 Android 权限保护级别识别的任何特殊权限(由平台证书签名,安装在 /system 中等),并且该权限是在操作系统构建时声明的系统权限(即由frameworks/base/core/res AndroidManifest 声明)。
有没有办法允许给定的应用签名/包使用来自 SELinux 的给定 Android 权限?
【问题讨论】:
标签: android permissions selinux