오늘은 안드로이드 SELinux에 대해 이야기해보고자 합니다. Android는 OEM에서 자체 구현한 SELinux를 철저히 테스트할 것을 적극 권장합니다. Android Platform을 이용하는 제조업체는 SELinux를 구현하려면 먼저 테스트 기기 풀에 새 정책을 적용해야 합니다. 플랫폼에 새 정책을 적용 후 온보드 상태에서 getenforce 명령어를 실행하여 SELinux가 기기에서 제대로 된 모드로 동작하는지 확인 할 수 있습니다. 거부 로그 판독 오류 로그는 기본적으로 dmesg 와 logcat 을 이용하여 확인할 수 있습니다. console:/ # dmesg | grep avc avc: denied { create } for comm="kdevtmpfs" name="dm-2" scontex..