Android 内核加载fw通用方法分析

从Android Q开始,Google限制了kernel直接访问设备树文件,要求使用request_firmware接口。该接口增强了安全性和调试能力,流程包括request_firmware、ueventd处理及加载固件。firmware_directory的配置结合多个rc文件,允许厂商自定义固件路径。

ueventd为init进程的一个关联模块,为linux底层提供读取服务。

Android-Q版本后,google不在允许kernel直接访问一些设备树的文件节电(flip_opn, file_read等方法),统一要求采用request_firmware.如下所示,kernel属于coredomain集合,但是不在允许coredomain访问mnt/vendor路径下的文件。除了init进程ueventd进程vold进程以及system_writes属性进程(没找到这是啥,没有明确使用的地方)。

从这里可以看到,android还是为kernel访问文件留了后门的。

typeattribute kernel coredomain

neverallow {
  coredomain
  -init
  -ueventd
  -vold
  -system_writes_mnt_vendor_violators
} mnt_vendor_file:dir *;

Request_firmware

驱动加载fw时,往往需要从文件系统中读取二进制文件。采用request_firmware方法有效的控制了入口的一致性,对安全性和debug以及google的GKI要求有了明显帮助。request_firmware方法具体流程如下:

request_firmware()
    ->_request_firmware(uevent)
        ->firmware_fallback_platform()
            ->kobject_uevent(&fw_sysfs->dev.kobj, KOBJ_ADD)

ueventd#ueventd_main()
    ->uevent_handler->HandleUevent()
        -> FirmwareHandler#ProcessFirmwareEvent()
            -> LoadFirmware(firmware_directory + file)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值