Security Enhanced (SE) Android 是尝试识别并弥补 Android 系统上安全缺陷的项目,于最近发布了首个版本。 起初 SE Android 的目的是将 SELinux 应用在 Android 系统上,用来降低恶意程序的危害和强制施行应用程序隔离。不过 SE Android 项目的范畴并不局限于 SELinux。 SE Android 项目还将提供一个在 Android 底层软件中实现 SELinux 的参考方案,从而提高 Android 面对 Root 溢出攻击和应用程序缺陷时的防御能力。 SE Android 参考实现的功能:
SE Android 基于 Android Open Source Project (AOSP) 的源代码创建。 Linux 安全大会 2011 上关于 SE Android 的公开演讲 PS:在 Android 玩家群体中常听到“获取 root 权限”实际上就是针对系统漏洞执行溢出操作从而取得 root 用户权限的过程。 目前层出不穷的 root 大法在一方面方便了玩家执行一些特殊操作,另一方面也突显出 Android 系统在面对此类攻击时显得多么孱弱。 |