SELinux è un modulo del kernel di Linux che fornisce gli strumenti necessari ad attuare alcune politiche di sicurezza, indispensabili per garantire che il sistema non possa essere vulnerabile ad attacchi esterni. Essendo basato sul kernel Linux anche Android adotta queste politiche nel suo kernel.

Da alcuni giorni Google Play sta inviando degli avvisi agli utenti che hanno installato applicazioni in grado di modificare lo stato di SELinux, in particolare quelle legate al modding. Alcune applicazioni che gestiscono kernel alternativi a quelli sviluppati dai produttori modificano lo stato di SELinux, così come alcuni moduli del famoso framework Xposed.

Avviso SEL

Molti utenti permettono alle applicazioni di eseguire le modifiche richieste al sistema senza necessariamente essere al corrente dei rischi legati alla sicurezza per cui la mossa di Google è quantomeno dovuta nei loro confronti.

Alcuni utenti hanno segnalato su Reddit di aver ricevuto un invito a rimuovere applicazioni come ElementalX Kernel ManagerSELinux Mode Changer. All’utente viene comunque lasciata la possibilità di proseguire nell’utilizzo dell’applicazione “incriminata” ma in futuro Google potrebbe decidere di adottare una diversa politica, eliminando le app dal Play Store, mentre sarà più difficile che decida di rimuoverle anche dallo smartphone.

Via