Aller au contenu

Le mode permissive


Recommended Posts

J'ai déjà vu ce qu'était la différence entre le mode en forcing et le permissive
Mais ma question est qu'est ce que cela fait sur l'utilisation de tous les jours d'être sur tel ou tel mode ? Cela peut bloquer le faite de pouvoir root le tel ?
Car j'aimerais mettre lineage os et je j'ai trouvé dans les issues : permissive mode
D'ailleurs je n'ai pas compris non plus si cela veut dire que le permissive mode est toujours actif donc cela serait dangereux de ce que j'ai compris car les applications font ce qu'elles veulent
Ou si cela veut dire que le permissive mode est buggé et non accessible ce qui serait gênant pour... Je ne sais pas lol

Merci à vous et désolé si j'ai manqué quelque chose
J'ai essayer de me documenter mais j'ai trouvé cela vague sûrement du a ma mauvaise compréhension

https://pornsites.pro/

https://freeporn.ooo/

https://camjke.com/

Modifié par vutehawu
Lien vers le commentaire
Partager sur d’autres sites

SELinux est une couche de protection des accès aux objets (principalement fichiers et répertoires) qui vient en plus des mécanismes standards de Linux (protections sur les fichiers et les répertoires pour l'utilisateur, le groupe et world=le reste) et d'Android (restriction des accès à son répertoire dans le stockage primaire + un chemin accessible sur le stockage partagé par application, autorisation pour des accès plus larges sur le stockage partagé)

 

La grande différence est que SELinux restreint même les accès faits à partir du compte root. SELinux ne tient pas compte de l'utilisateur. Seulement du process qui veut faire les accès en fonction de règles définies.

 

Les modes de SELinux :

- enforcing : les règles sont prises en compte et les accès non conformes sont bloqués

- permissive : les règles sont prises en compte, les accès non conformes causent des alertes mais sont autorisés

- disabled : les règles ne sont pas prises en compte

 

Donc si on veut tirer totalement bénéfice du root pour faire ce qu'on veut, il faut absolument être en mode permissive ou disabled. Sinon SELinux bloquera.

 

De même, les développeurs de firmwares non-officiels ne veulent pas trop s'encombrer de reconfigurer tout SELinux pour s'adapter à leurs modifications, donc en général ils le mettent en permissive ou disabled.

 

SELinux est une protection supplémentaire contre un malware qui arriverait à obtenir les accès root sur un appareil (il y en a). Ne pas avoir un SELinux en mode enforcing prive donc d'un niveau de protection efficace dans ce cas extrême.

Modifié par Ultrix
Lien vers le commentaire
Partager sur d’autres sites

Rejoignez la conversation

Vous pouvez poster maintenant et vous enregistrez plus tard. Si vous avez un compte, connectez-vous maintenant pour poster.

Invité
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...