ueventd为init进程的一个关联模块,为linux底层提供读取服务。
Android-Q版本后,google不在允许kernel直接访问一些设备树的文件节电(flip_opn, file_read等方法),统一要求采用request_firmware.如下所示,kernel属于coredomain集合,但是不在允许coredomain访问mnt/vendor路径下的文件。除了init进程ueventd进程vold进程以及system_writes属性进程(没找到这是啥,没有明确使用的地方)。
从这里可以看到,android还是为kernel访问文件留了后门的。
typeattribute kernel coredomain
neverallow {
coredomain
-init
-ueventd
-vold
-system_writes_mnt_vendor_violators
} mnt_vendor_file:dir *;
Request_firmware
驱动加载fw时,往往需要从文件系统中读取二进制文件。采用request_firmware方法有效的控制了入口的一致性,对安全性和debug以及google的GKI要求有了明显帮助。request_firmware方法具体流程如下:
request_firmware()
->_request_firmware(uevent)
->firmware_fallback_platform()
->kobject_uevent(&fw_sysfs->dev.kobj, KOBJ_ADD)
ueventd#ueventd_main()
->uevent_handler->HandleUevent()
-> FirmwareHandler#ProcessFirmwareEvent()
-> LoadFirmware(firmware_directory + file)

从Android Q开始,Google限制了kernel直接访问设备树文件,要求使用request_firmware接口。该接口增强了安全性和调试能力,流程包括request_firmware、ueventd处理及加载固件。firmware_directory的配置结合多个rc文件,允许厂商自定义固件路径。
最低0.47元/天 解锁文章
95

被折叠的 条评论
为什么被折叠?



