【QNX+Android虚拟化方案】28 - secpol 安全策略文件配置
基于原生纯净代码,QNX+Android虚拟化方案 纯技术分享,不会也不敢涉项目、不泄密、不传播代码文档!!!
本文禁止转载分享 !!!
在启用QNX
安全策略之前,QNX
中的所有进程都是以 root
身份以最大的权限来运行的,一旦有恶意程序,很容易对系统造成破坏。
为了解决这个问题,让所有进程能够以 非Root
身份运行,QNX
从SDP 7
开始,提供了一种为每个进程创建安全策略的机制(类似于Android SELinux
),一旦开启 secpol
策略,每个驱动程序或进程定义都需要配置相应的安全策略才能够正常工作。
官方参考:《Tutorial: Build a system that uses a security policy》
调 Secpol
就跟调 Selinux
一样,核心思路就是,先把功能打开,根据报错来添加相应的权限,报啥错就加啥权限。
S