TOMOYO Linux on Android な話

取り急ぎ拾えたものだけ。間違ってたらごめんなさい。
24
Tsukasa #01 @a4lg

@goroh_kun system 権限でも相当やれること少なそうです。というか、起動するアプリケーションによっては色々バレそう。

2012-06-14 18:13:21
goroh_kun @goroh_kun

@a4lg ああ、本当だsystemはやれることすくない^^; initだけ許されてることが多いのか。policy見直してみます~。http://t.co/XQcqgm5p

2012-06-14 18:18:14
𝕂𝕒𝕠𝕣𝕦 𝕊𝕙𝕠𝕛𝕚 @kshoji

へぇー。P-04DってTOMOYO Linux搭載なのか。

2012-06-14 18:18:55
Tsukasa #01 @a4lg

とりあえずシンタックスをその場しのぎで勉強した。

2012-06-14 18:27:11
Tsukasa #01 @a4lg

TOMOYO は完璧じゃないにせよ、これを見る限りでは十分に守ってる感じだね。

2012-06-14 18:30:29
goroh_kun @goroh_kun

TOMOYO linux on Androidつかえば kernel exploit使う系以外は完全に攻撃防げそう。これは是非参考にしてほしい。メーカーさん。iphoneみたいにfork禁止にしても通常アプリに影響でない&execve使えないとこんなに何にもできない

2012-06-14 18:32:30
Tsukasa #01 @a4lg

ptrace のアレには何度も苦言を呈してきたのはどうだろう。P-04 ではユーザー権限の ptrace は可能なのだろうか?

2012-06-14 18:33:26
勇士Q @ucq

P-04Dおもしろそ。バイナリだけでもみたい。みても俺にはわからないだろうけどw

2012-06-14 18:37:39
goroh_kun @goroh_kun

@a4lg 一般ユーザーではptrace出来てますね。systemやrootユーザーができるかは確認して見ます。rootで出来ちゃうとinitさんになんでもさせれちゃいますね

2012-06-14 18:50:51
Tsukasa #01 @a4lg

@goroh_kun root や特別な ptrace の使い方だと、CAP_SYS_PTRACE が鍵を握りそうですね。

2012-06-14 18:51:52
goroh_kun @goroh_kun

@a4lg 確認してみました。root権限なら、ptraceでinit操作できました -_-

2012-06-14 19:54:37