តើ Selinux ជាអ្វីហើយតើវាមានប្រយោជន៍សំរាប់ Android យ៉ាងដូចម្តេច?

ថ្ងៃទី 29 ខែឧសភាឆ្នាំ 2014

SELinux ឬ Security-Enhanced Linux គឺជាម៉ូឌុលសន្តិសុខខឺណែលលីនុចដែលអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់អាចចូលប្រើនិងគ្រប់គ្រង គោលនយោបាយ គ្រប់គ្រងវត្ថុបញ្ជាជាច្រើន។ ម៉ូឌុលនេះបែងចែកការអនុលោមទៅតាមសេចក្តីសម្រេចចិត្តផ្នែកសន្តិសុខពីគោលនយោបាយសន្តិសុខទូទៅ។ ហេតុដូច្នេះតួនាទីរបស់អ្នកប្រើប្រាស់ SELinux មិនទាក់ទងទៅនឹងតួនាទីរបស់អ្នកប្រើប្រាស់ប្រព័ន្ធពិតប្រាកដនោះទេ។

ជាទូទៅប្រព័ន្ធផ្តល់តួនាទីតួនាទីឈ្មោះអ្នកប្រើនិងដែនទៅអ្នកប្រើ។ ដូច្នេះខណៈពេលដែលអ្នកប្រើច្រើនអាចចែករំលែកឈ្មោះអ្នកប្រើ SELinux ដូចគ្នាការគ្រប់គ្រងការចូលប្រើត្រូវបានគ្រប់គ្រងតាមដែនដែលត្រូវបានកំណត់ដោយគោលការណ៍ផ្សេងគ្នា។ គោលនយោបាយទាំងនេះជាទូទៅមានការណែនាំជាក់លាក់និងការអនុញ្ញាតដែលអ្នកប្រើប្រាស់ត្រូវមានដើម្បី ទទួលបាន ប្រព័ន្ធ។ គោលនយោបាយធម្មតាត្រូវបានបង្កើតឡើងដោយការធ្វើផែនទីឬឯកសារដាក់ស្លាកឯកសារក្បួននិងឯកសារចំណុចប្រទាក់។ ឯកសារទាំងនេះត្រូវបានផ្សំជាមួយឧបករណ៍ SELinux ដែលបានផ្តល់ឱ្យដើម្បីបង្កើតគោលនយោបាយឯកសារតែមួយ។ ឯកសារដែលបាននិយាយបន្ទាប់មកត្រូវបានផ្ទុកទៅក្នុងខឺណែលដើម្បីធ្វើឱ្យវាសកម្ម។

ប្រព័ន្ធប្រតិបត្តិការ Android គឺជាអ្វី?

គម្រោង SE Android ឬការពង្រឹងសន្តិសុខសម្រាប់ប្រព័ន្ធប្រតិបត្តិការ Android បានចូលមកក្នុងអត្ថិភាពដើម្បីដោះស្រាយគម្លាតដ៏សំខាន់នៅក្នុងប្រព័ន្ធសុវត្ថិភាពរបស់ប្រព័ន្ធប្រតិបត្តិការ Android ។ ជាទូទៅការប្រើប្រាស់ SELinux នៅក្នុងប្រព័ន្ធប្រតិបត្តិការ Android វាមានគោលបំណង បង្កើតកម្មវិធីដែលមានសុវត្ថិភាព ។ គម្រោងនេះមិនត្រូវបានកំណត់ចំពោះ SELinux ឡើយ។

ប្រព័ន្ធប្រតិបត្តិការ Android គឺ SELinux; ប្រើនៅក្នុងប្រព័ន្ធប្រតិបត្តិការទូរស័ព្ទចល័តរបស់ខ្លួន។ វាមានគោលបំណងដើម្បីធានានូវសុវត្ថិភាពកម្មវិធីនៅក្នុងបរិស្ថានដាច់ស្រយាល។ ដូច្នេះ, វាយ៉ាងច្បាស់កំណត់សកម្មភាពដែលកម្មវិធីអាចយកនៅក្នុងប្រព័ន្ធរបស់ខ្លួន; ដោយហេតុនេះបដិសេធការចូលមិនត្រូវបានចែងនៅក្នុងគោលនយោបាយនេះ។

ខណៈពេលដែលប្រព័ន្ធប្រតិបត្តិការ Android 4.3 គឺជាលើកដំបូងដើម្បីអនុញ្ញាតការគាំទ្រ SELinux, ប្រព័ន្ធប្រតិបត្តិការ Android 4.4 KitKat គឺជាការចេញផ្សាយជាលើកដំបូងដើម្បីពិតជាធ្វើការលើការអនុវត្ត SELinux និងដាក់វាចូលទៅក្នុងសកម្មភាព។ ហេតុដូច្នេះហើយអ្នកអាចបន្ថែមនៅក្នុងខឺណែលដែលគាំទ្រដោយ SELinux ទៅក្នុងប្រព័ន្ធប្រតិបត្តិការ Android 4.3 ប្រសិនបើអ្នកគ្រាន់តែស្វែងរកមុខងាររបស់វា។ ប៉ុន្តែនៅក្រោមប្រព័ន្ធប្រតិបត្តិការ Android KitKat ប្រព័ន្ធមានរបៀបពង្រឹងជាសកល។

SE ប្រព័ន្ធប្រតិបត្តិការ Android បានពង្រឹងសន្តិសុខយ៉ាងខ្លាំងព្រោះវាបានរឹតត្បិត ការចូលដោយគ្មានការអនុញ្ញាត និងការពារទិន្នន័យដែលលេចចេញពីកម្មវិធី។ ខណៈពេលដែលប្រព័ន្ធប្រតិបត្តិការ Android 4.3 រួមបញ្ចូលទាំងប្រព័ន្ធប្រតិបត្តិការ Android SE, វាមិនអនុញ្ញាតឱ្យវាតាមលំនាំដើម។ ទោះបីជាយ៉ាងណាក៏ដោយជាមួយនឹងការលេចឡើងនៃប្រព័ន្ធប្រតិបត្តិការ Android 4.4 វាទំនងជាប្រព័ន្ធនឹងត្រូវបានបើកដំណើរការតាមលំនាំដើមហើយនឹងបញ្ចូលប្រព័ន្ធផ្សេងៗដោយស្វ័យប្រវត្តិដើម្បីអនុញ្ញាតអោយអ្នកគ្រប់គ្រងប្រព័ន្ធគ្រប់គ្រងគោលនយោបាយសុវត្ថិភាពជាច្រើននៅក្នុងវេទិកា។

សូមចូលមើលគេហទំព័រគម្រោងអេសអេនអេសដើម្បីដឹងបន្ថែម។