12 2013 档案

摘要:不可否认的是三星在智能手机领域里的辉煌战绩,三星最近推出了端到端的基于Android平台的解决方案KNOX,并且宣称可以提供从硬件到应用层的多重安全加固。 KNOX是否能够延续其在企业领域里辉煌呢?相信不是一句“KNOX,我看行”便行的。 首先,在平台层面,KNOX只是Android操作加固的一个安全加固,就如同IT程序员编译一下Linux的内核,去除不必要的加载项和服务一样。平台基于开放的Android OS,再加固也还是Android,最远是个Android衍生品。 三星把它叫做:Security Enhanced Android,增强安全性的安卓,让人不禁想起SELinux,其实Secu 阅读全文
posted @ 2013-12-18 18:57 popeylj 阅读(303) 评论(0) 推荐(0)
摘要:时间:2013/08/23 作者:周荣誉Android 4.3中增加了一些功能,比如备受关注的OpenGL SE3.0。但是大部分报道中却没有提到安全性方面的一个改进:SEAndroid。Android在4.3中“正式”引进了SEAndroid,这将对Android系统未来的安全体制带来不可忽略的影响。SEAndroid是SELinux in Android的缩写。SELinux全称SecurityEnhanced Linux,即安全增强版Linux,它并非一个Linux发布版,而是一组可以套用在类Unix操作系统(如Linux、BSD等)的修改,主要由美国国家安全局(NSA)开发,已经被集. 阅读全文
posted @ 2013-12-16 00:33 popeylj 阅读(431) 评论(0) 推荐(0)
摘要:来自 androidpolice 最新的文章对 LG Nexus 系统进行分析,发现 Android 4.2 存在的一些新特性,这些新特性目前还不能确定在 4.2 版本中提供。这些新特性包括:1. SELinux2. VPN 锁定3. 增值短信确认详细关于这三个特性的描述请看英文原文。 阅读全文
posted @ 2013-12-14 14:55 popeylj 阅读(67) 评论(0) 推荐(0)
摘要:要先在 AndroidManifest.xml重命名包打开AndroidManifest.xml,然后编辑package部分:然后右键选择 Refactor中的rename,然后对于 clean编译即可,如果出现资源R的引入问题,检查引入的 比如说com.test.R是否是正确的。 阅读全文
posted @ 2013-12-14 14:54 popeylj 阅读(610) 评论(0) 推荐(0)
摘要:一、首先说一下,如何临时关闭和打开Selinux以及查看Selinux的状态1、查看Selinux的状态# /usr/sbin/sestatus -v如果看到 SELinux status: enable 即为开启状态当然也可以使用 #getenforce 命令查看2、临时关闭setenforce 03、临时开启setenforce 1如果要彻底关闭SeLinux请使用下面的命令#vim /etc/selinux/config将 SELINUX=enforcing 改为 SELINUX=disabled重启服务器即可。二、说说常见的SeLinux引起的权限问题 如何判断是不是Selinux引. 阅读全文
posted @ 2013-12-14 13:52 popeylj 阅读(430) 评论(0) 推荐(0)
摘要:Android 4.3在安全方面的最大变化是加入了被称为SELinux的安全扩展。Android上的应用都在沙盒中运行,限制其访问数据,防止恶意程序窃取敏感数据。最早由NSA程序员开发的SELinux则为系统引入了细粒度的强制访问控制,它可以为每个应用设定不同的信任级别,并能在其限定域内指定应用能访问哪些数据。第二个安全增强是改进加密证书的储存方式,在4.3中,一个应用可以创建或储存一个不被其它应用看见或使用的私钥。第三个增强是创建能实行细粒度限制的二级用户配置资料,用户可决定哪些应用可以启用,并默认关闭用户帐号访问。 阅读全文
posted @ 2013-12-14 13:51 popeylj 阅读(199) 评论(0) 推荐(0)
摘要:几乎可以肯定每个人都听说过 SELinux (更准确的说,尝试关闭过),甚至某些过往的经验让您对 SELinux 产生了偏见。不过随着日益增长的 0-day 安全漏洞,或许现在是时候去了解下这个在 Linux 内核中已经有8年历史的强制性访问控制系统(MAC)了。SELinux 与强制访问控制系统SELinux 全称 Security Enhanced Linux (安全强化 Linux),是 MAC (Mandatory Access Control,强制访问控制系统)的一个实现,目的在于明确的指明某个进程可以访问哪些资源(文件、网络端口等)。强制访问控制系统的用途在于增强系统抵御 0-Da 阅读全文
posted @ 2013-12-14 13:49 popeylj 阅读(120) 评论(0) 推荐(0)