Lineage OS SELinux expert

Fórumok

Szeretnék külső usb-s meghajtót mountolni a telóra ext4 fájlrendszerrel. Az a problémám, hogy az SELinux megakadályozza a normál használatot.

Tehát ott tartok, hogy fel van mountolva a külső meghajtó, de jelenleg csak két rossz megoldás közül tudok választani:

1) root-ként használom, vagy

2) permissive módba állítom az SELinuxot.

Kell egyen valami olyan mount opció (context=valami), amivel át lehet lépni az SELinuxon az adott meghajtót illetően anélkül, hogy az általános biztonságot aláásnám. De mi?

Hozzászólások

Ha a selinuxos ownere user_u lesz akkor elvileg nem lehet probléma. De az android elég speciális implementáció, jó kérdés ott, hogy vannak a contextek, meg a userek (ez erősen policy függő).
Mivel ext4 ezért első körben valami általánosan elérhető partíció alá mountolnám, pl. /sdcard. Utána pedig egy 'restorecon -Rp /' (nyilván rootként), mert örökli elvileg a felette lévőt. Ez nem 100%, hogy működik így droidon.