diff --git a/tracking_denials/init-thermal-symlinks-sh.te b/tracking_denials/init-thermal-symlinks-sh.te deleted file mode 100644 index bfb04c06..00000000 --- a/tracking_denials/init-thermal-symlinks-sh.te +++ /dev/null @@ -1,9 +0,0 @@ -# b/177862403 -dontaudit init-thermal-symlinks-sh sysfs_thermal:lnk_file { read }; -dontaudit init-thermal-symlinks-sh sysfs_thermal:lnk_file { read }; -dontaudit init-thermal-symlinks-sh sysfs_thermal:lnk_file { read }; -dontaudit init-thermal-symlinks-sh sysfs_thermal:lnk_file { read }; -dontaudit init-thermal-symlinks-sh sysfs_thermal:lnk_file { read }; -dontaudit init-thermal-symlinks-sh sysfs_thermal:lnk_file { read }; -dontaudit init-thermal-symlinks-sh sysfs_thermal:lnk_file { read }; -dontaudit init-thermal-symlinks-sh sysfs_thermal:lnk_file { read }; diff --git a/tracking_denials/init.te b/tracking_denials/init.te index 065cdd61..27d6f882 100644 --- a/tracking_denials/init.te +++ b/tracking_denials/init.te @@ -1,17 +1,3 @@ -# b/177966144 -dontaudit init sysfs:file { open }; -dontaudit init sysfs:file { setattr }; -dontaudit init sysfs:file { open }; -dontaudit init sysfs:file { write }; -dontaudit init sysfs:file { setattr }; -dontaudit init sysfs:file { write }; -# b/178979985 -dontaudit init device:chr_file { ioctl }; -dontaudit init device:chr_file { open }; -dontaudit init device:chr_file { read write }; -dontaudit init device:chr_file { ioctl }; -dontaudit init device:chr_file { open }; -dontaudit init device:chr_file { read write }; # b/180963348 dontaudit init overlayfs_file:chr_file { unlink }; dontaudit init overlayfs_file:file { rename }; diff --git a/tracking_denials/modem_logging_control.te b/tracking_denials/modem_logging_control.te deleted file mode 100644 index e7b77922..00000000 --- a/tracking_denials/modem_logging_control.te +++ /dev/null @@ -1,13 +0,0 @@ -# b/176777145 -dontaudit modem_logging_control vendor_sys_default_prop:property_service set ; -# b/176851633 -dontaudit modem_logging_control vendor_sys_default_prop:file { read }; -dontaudit modem_logging_control vendor_sys_default_prop:file { read }; -dontaudit modem_logging_control vendor_sys_default_prop:file { open }; -dontaudit modem_logging_control vendor_sys_default_prop:file { getattr }; -dontaudit modem_logging_control vendor_sys_default_prop:file { map }; -dontaudit modem_logging_control vendor_sys_default_prop:file { open }; -dontaudit modem_logging_control vendor_sys_default_prop:file { getattr }; -dontaudit modem_logging_control vendor_sys_default_prop:file { map }; -# b/176868315 -dontaudit modem_logging_control vendor_sys_default_prop:property_service set ; diff --git a/tracking_denials/platform_app.te b/tracking_denials/platform_app.te deleted file mode 100644 index 6e8841af..00000000 --- a/tracking_denials/platform_app.te +++ /dev/null @@ -1,8 +0,0 @@ -# b/178433506 -dontaudit platform_app property_type:file *; -# b/179093352 -dontaudit platform_app hal_wlc:binder { transfer }; -dontaudit platform_app hal_wlc:binder { call }; -dontaudit platform_app hal_wlc_hwservice:hwservice_manager { find }; -dontaudit platform_app hal_wlc:binder { call }; -dontaudit platform_app hal_wlc:binder { transfer }; diff --git a/tracking_denials/priv_app.te b/tracking_denials/priv_app.te index 4eba31d3..56a2bbe9 100644 --- a/tracking_denials/priv_app.te +++ b/tracking_denials/priv_app.te @@ -1,51 +1,3 @@ -# b/180551518 -dontaudit priv_app apk_verity_prop:file { getattr }; -dontaudit priv_app audio_config_prop:file { getattr }; -dontaudit priv_app apexd_prop:file { open }; -dontaudit priv_app apexd_prop:file { getattr }; -dontaudit priv_app apexd_prop:file { map }; -dontaudit priv_app apk_verity_prop:file { open }; -dontaudit priv_app audio_config_prop:file { open }; -dontaudit priv_app apk_verity_prop:file { map }; -dontaudit priv_app apk_verity_prop:file { getattr }; -dontaudit priv_app apk_verity_prop:file { open }; -dontaudit priv_app apexd_prop:file { map }; -dontaudit priv_app apexd_prop:file { getattr }; -dontaudit priv_app apexd_prop:file { open }; -dontaudit priv_app apexd_prop:file { open }; -dontaudit priv_app apexd_prop:file { getattr }; -dontaudit priv_app apexd_prop:file { map }; -dontaudit priv_app apk_verity_prop:file { open }; -dontaudit priv_app apk_verity_prop:file { getattr }; -dontaudit priv_app apk_verity_prop:file { map }; -dontaudit priv_app audio_config_prop:file { open }; -dontaudit priv_app audio_config_prop:file { getattr }; -dontaudit priv_app apexd_prop:file { open }; -dontaudit priv_app apexd_prop:file { getattr }; -dontaudit priv_app apexd_prop:file { map }; -dontaudit priv_app apk_verity_prop:file { open }; -dontaudit priv_app apk_verity_prop:file { getattr }; -# b/180567612 -dontaudit priv_app audio_config_prop:file { map }; -dontaudit priv_app bluetooth_audio_hal_prop:file { getattr }; -dontaudit priv_app bluetooth_audio_hal_prop:file { map }; -dontaudit priv_app bluetooth_prop:file { open }; -dontaudit priv_app bluetooth_prop:file { getattr }; -dontaudit priv_app bluetooth_audio_hal_prop:file { open }; -dontaudit priv_app bluetooth_a2dp_offload_prop:file { map }; -dontaudit priv_app bluetooth_a2dp_offload_prop:file { getattr }; -dontaudit priv_app bluetooth_a2dp_offload_prop:file { open }; -dontaudit priv_app audio_config_prop:file { map }; -dontaudit priv_app bluetooth_a2dp_offload_prop:file { open }; -dontaudit priv_app bluetooth_a2dp_offload_prop:file { getattr }; -dontaudit priv_app bluetooth_a2dp_offload_prop:file { map }; -dontaudit priv_app bluetooth_audio_hal_prop:file { open }; -dontaudit priv_app bluetooth_audio_hal_prop:file { getattr }; -dontaudit priv_app bluetooth_audio_hal_prop:file { map }; -dontaudit priv_app bluetooth_prop:file { open }; -dontaudit priv_app bluetooth_prop:file { getattr }; -# b/180656244 -dontaudit priv_app property_type:file *; # b/180858511 dontaudit priv_app hal_neuralnetworks_armnn:binder { call }; dontaudit priv_app hal_neuralnetworks_armnn:binder { call }; diff --git a/tracking_denials/scd.te b/tracking_denials/scd.te deleted file mode 100644 index f66f49eb..00000000 --- a/tracking_denials/scd.te +++ /dev/null @@ -1,13 +0,0 @@ -# b/173969190 -dontaudit scd vendor_data_file:dir { write }; -dontaudit scd vendor_data_file:dir { add_name }; -dontaudit scd vendor_data_file:dir { write }; -dontaudit scd vendor_data_file:file { create }; -dontaudit scd vendor_data_file:file { lock }; -dontaudit scd vendor_data_file:file { create }; -dontaudit scd vendor_data_file:file { lock }; -dontaudit scd vendor_data_file:file { open }; -dontaudit scd vendor_data_file:file { write }; -dontaudit scd vendor_data_file:file { write }; -dontaudit scd vendor_data_file:file { open }; -dontaudit scd vendor_data_file:dir { add_name }; diff --git a/tracking_denials/sced.te b/tracking_denials/sced.te index fa8893fd..00243ca3 100644 --- a/tracking_denials/sced.te +++ b/tracking_denials/sced.te @@ -1,10 +1,4 @@ # b/171760846 -dontaudit sced hwservicemanager:binder { call }; dontaudit sced hidl_base_hwservice:hwservice_manager { add }; dontaudit sced hal_vendor_oem_hwservice:hwservice_manager { add }; dontaudit sced hal_vendor_oem_hwservice:hwservice_manager { find }; -dontaudit sced hwservicemanager_prop:file { read }; -dontaudit sced hwservicemanager_prop:file { open }; -dontaudit sced hwservicemanager:binder { transfer }; -dontaudit sced hwservicemanager_prop:file { map }; -dontaudit sced hwservicemanager_prop:file { getattr }; diff --git a/tracking_denials/shell.te b/tracking_denials/shell.te index 66ac4fb3..747394b1 100644 --- a/tracking_denials/shell.te +++ b/tracking_denials/shell.te @@ -1,7 +1,2 @@ # b/171760597 dontaudit shell property_type:file *; -# b/178979984 -dontaudit shell device:chr_file { ioctl }; -dontaudit shell device:chr_file { read write }; -dontaudit shell device:chr_file { read write }; -dontaudit shell device:chr_file { ioctl }; diff --git a/tracking_denials/system_app.te b/tracking_denials/system_app.te deleted file mode 100644 index 0dd274b6..00000000 --- a/tracking_denials/system_app.te +++ /dev/null @@ -1,4 +0,0 @@ -# b/178433618 -dontaudit system_app property_type:file *; -# b/179435036 -dontaudit system_app default_android_service:service_manager { add }; diff --git a/tracking_denials/system_server.te b/tracking_denials/system_server.te deleted file mode 100644 index d7e456ab..00000000 --- a/tracking_denials/system_server.te +++ /dev/null @@ -1,2 +0,0 @@ -# b/178980142 -dontaudit system_server property_type:file *; diff --git a/tracking_denials/trusty_apploader.te b/tracking_denials/trusty_apploader.te deleted file mode 100644 index 0914a14f..00000000 --- a/tracking_denials/trusty_apploader.te +++ /dev/null @@ -1,9 +0,0 @@ -# b/180874342 -dontaudit trusty_apploader dmabuf_system_heap_device:chr_file { read }; -dontaudit trusty_apploader dmabuf_system_heap_device:chr_file { open }; -dontaudit trusty_apploader dmabuf_system_heap_device:chr_file { ioctl }; -dontaudit trusty_apploader dmabuf_system_heap_device:chr_file { read }; -dontaudit trusty_apploader dmabuf_system_heap_device:chr_file { open }; -dontaudit trusty_apploader dmabuf_system_heap_device:chr_file { ioctl }; -dontaudit trusty_apploader trusty_apploader:capability { dac_override }; -dontaudit trusty_apploader trusty_apploader:capability { dac_override }; diff --git a/tracking_denials/untrusted_app_25.te b/tracking_denials/untrusted_app_25.te deleted file mode 100644 index 3dcf4615..00000000 --- a/tracking_denials/untrusted_app_25.te +++ /dev/null @@ -1,149 +0,0 @@ -# b/177389321 -dontaudit untrusted_app_25 ab_update_gki_prop:file { map }; -dontaudit untrusted_app_25 aac_drc_prop:file { open }; -dontaudit untrusted_app_25 ab_update_gki_prop:file { getattr }; -dontaudit untrusted_app_25 ab_update_gki_prop:file { open }; -dontaudit untrusted_app_25 aac_drc_prop:file { map }; -dontaudit untrusted_app_25 aac_drc_prop:file { getattr }; -# b/177614659 -dontaudit untrusted_app_25 apk_verity_prop:file { open }; -dontaudit untrusted_app_25 apexd_prop:file { getattr }; -dontaudit untrusted_app_25 apexd_prop:file { open }; -dontaudit untrusted_app_25 apexd_prop:file { map }; -dontaudit untrusted_app_25 apk_verity_prop:file { map }; -dontaudit untrusted_app_25 audio_config_prop:file { open }; -dontaudit untrusted_app_25 audio_config_prop:file { getattr }; -dontaudit untrusted_app_25 audio_config_prop:file { map }; -dontaudit untrusted_app_25 apk_verity_prop:file { getattr }; -# b/177616188 -dontaudit untrusted_app_25 bluetooth_a2dp_offload_prop:file { open }; -dontaudit untrusted_app_25 bluetooth_a2dp_offload_prop:file { getattr }; -dontaudit untrusted_app_25 bluetooth_a2dp_offload_prop:file { map }; -dontaudit untrusted_app_25 bluetooth_audio_hal_prop:file { open }; -dontaudit untrusted_app_25 bluetooth_audio_hal_prop:file { getattr }; -dontaudit untrusted_app_25 bluetooth_audio_hal_prop:file { map }; -dontaudit untrusted_app_25 bluetooth_prop:file { open }; -dontaudit untrusted_app_25 bluetooth_prop:file { getattr }; -dontaudit untrusted_app_25 bluetooth_prop:file { map }; -# b/177778551 -dontaudit untrusted_app_25 boottime_public_prop:file { open }; -dontaudit untrusted_app_25 bootloader_boot_reason_prop:file { getattr }; -dontaudit untrusted_app_25 bootloader_boot_reason_prop:file { map }; -dontaudit untrusted_app_25 boottime_prop:file { open }; -dontaudit untrusted_app_25 boottime_prop:file { getattr }; -dontaudit untrusted_app_25 boottime_prop:file { map }; -dontaudit untrusted_app_25 bootloader_boot_reason_prop:file { open }; -# b/177778793 -dontaudit untrusted_app_25 boottime_public_prop:file { getattr }; -dontaudit untrusted_app_25 boottime_public_prop:file { map }; -dontaudit untrusted_app_25 bpf_progs_loaded_prop:file { open }; -dontaudit untrusted_app_25 bpf_progs_loaded_prop:file { getattr }; -dontaudit untrusted_app_25 bpf_progs_loaded_prop:file { map }; -dontaudit untrusted_app_25 build_bootimage_prop:file { open }; -dontaudit untrusted_app_25 build_bootimage_prop:file { getattr }; -dontaudit untrusted_app_25 build_bootimage_prop:file { map }; -dontaudit untrusted_app_25 build_config_prop:file { open }; -# b/177860838 -dontaudit untrusted_app_25 charger_status_prop:file { open }; -dontaudit untrusted_app_25 charger_prop:file { map }; -dontaudit untrusted_app_25 charger_prop:file { getattr }; -dontaudit untrusted_app_25 charger_prop:file { open }; -dontaudit untrusted_app_25 charger_config_prop:file { map }; -dontaudit untrusted_app_25 charger_config_prop:file { getattr }; -dontaudit untrusted_app_25 build_config_prop:file { map }; -dontaudit untrusted_app_25 build_config_prop:file { getattr }; -dontaudit untrusted_app_25 charger_config_prop:file { open }; -# b/177862777 -dontaudit untrusted_app_25 charger_status_prop:file { getattr }; -dontaudit untrusted_app_25 charger_status_prop:file { map }; -dontaudit untrusted_app_25 cold_boot_done_prop:file { open }; -dontaudit untrusted_app_25 cold_boot_done_prop:file { getattr }; -dontaudit untrusted_app_25 cold_boot_done_prop:file { map }; -dontaudit untrusted_app_25 cpu_variant_prop:file { open }; -dontaudit untrusted_app_25 cpu_variant_prop:file { getattr }; -dontaudit untrusted_app_25 cpu_variant_prop:file { map }; -dontaudit untrusted_app_25 ctl_adbd_prop:file { open }; -# b/178752409 -dontaudit untrusted_app_25 ctl_adbd_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_apexd_prop:file { open }; -dontaudit untrusted_app_25 ctl_adbd_prop:file { map }; -dontaudit untrusted_app_25 ctl_apexd_prop:file { map }; -dontaudit untrusted_app_25 ctl_apexd_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_apexd_prop:file { open }; -dontaudit untrusted_app_25 ctl_adbd_prop:file { map }; -dontaudit untrusted_app_25 ctl_adbd_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_apexd_prop:file { map }; -dontaudit untrusted_app_25 ctl_bootanim_prop:file { map }; -dontaudit untrusted_app_25 ctl_bootanim_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_bootanim_prop:file { open }; -dontaudit untrusted_app_25 ctl_apexd_prop:file { getattr }; -# b/178753151 -dontaudit untrusted_app_25 ctl_bugreport_prop:file { open }; -dontaudit untrusted_app_25 ctl_bugreport_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_bugreport_prop:file { map }; -dontaudit untrusted_app_25 ctl_console_prop:file { open }; -dontaudit untrusted_app_25 ctl_console_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_console_prop:file { map }; -dontaudit untrusted_app_25 ctl_default_prop:file { open }; -dontaudit untrusted_app_25 ctl_default_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_bugreport_prop:file { open }; -dontaudit untrusted_app_25 ctl_bugreport_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_bugreport_prop:file { map }; -dontaudit untrusted_app_25 ctl_console_prop:file { open }; -dontaudit untrusted_app_25 ctl_console_prop:file { getattr }; -# b/179310875 -dontaudit untrusted_app_25 ctl_dumpstate_prop:file { map }; -dontaudit untrusted_app_25 ctl_fuse_prop:file { open }; -dontaudit untrusted_app_25 ctl_dumpstate_prop:file { map }; -dontaudit untrusted_app_25 ctl_dumpstate_prop:file { open }; -dontaudit untrusted_app_25 ctl_default_prop:file { map }; -dontaudit untrusted_app_25 ctl_dumpstate_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_dumpstate_prop:file { open }; -dontaudit untrusted_app_25 ctl_default_prop:file { map }; -dontaudit untrusted_app_25 ctl_gsid_prop:file { open }; -dontaudit untrusted_app_25 ctl_fuse_prop:file { map }; -dontaudit untrusted_app_25 ctl_fuse_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_fuse_prop:file { open }; -dontaudit untrusted_app_25 ctl_dumpstate_prop:file { getattr }; -# b/179437293 -dontaudit untrusted_app_25 ctl_interface_stop_prop:file { open }; -dontaudit untrusted_app_25 ctl_interface_restart_prop:file { map }; -dontaudit untrusted_app_25 ctl_interface_restart_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_interface_restart_prop:file { open }; -dontaudit untrusted_app_25 ctl_gsid_prop:file { map }; -dontaudit untrusted_app_25 ctl_gsid_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_interface_start_prop:file { map }; -dontaudit untrusted_app_25 ctl_interface_start_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_interface_start_prop:file { open }; -dontaudit untrusted_app_25 ctl_interface_restart_prop:file { map }; -dontaudit untrusted_app_25 ctl_interface_restart_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_interface_restart_prop:file { open }; -dontaudit untrusted_app_25 ctl_gsid_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_gsid_prop:file { map }; -# b/179437737 -dontaudit untrusted_app_25 ctl_interface_restart_prop:file { open }; -dontaudit untrusted_app_25 ctl_gsid_prop:file { map }; -dontaudit untrusted_app_25 ctl_gsid_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_interface_restart_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_interface_restart_prop:file { map }; -dontaudit untrusted_app_25 ctl_interface_start_prop:file { open }; -dontaudit untrusted_app_25 ctl_interface_start_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_interface_start_prop:file { map }; -dontaudit untrusted_app_25 ctl_gsid_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_gsid_prop:file { map }; -dontaudit untrusted_app_25 ctl_interface_restart_prop:file { open }; -dontaudit untrusted_app_25 ctl_interface_restart_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_interface_restart_prop:file { map }; -# b/180963328 -dontaudit untrusted_app_25 ctl_mdnsd_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_interface_stop_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_interface_stop_prop:file { map }; -dontaudit untrusted_app_25 ctl_mdnsd_prop:file { open }; -dontaudit untrusted_app_25 ctl_mdnsd_prop:file { map }; -dontaudit untrusted_app_25 ctl_mdnsd_prop:file { map }; -dontaudit untrusted_app_25 ctl_mdnsd_prop:file { getattr }; -dontaudit untrusted_app_25 ctl_mdnsd_prop:file { open }; -dontaudit untrusted_app_25 ctl_interface_stop_prop:file { map }; -dontaudit untrusted_app_25 ctl_interface_stop_prop:file { getattr }; -# b/180963587 -dontaudit untrusted_app_25 property_type:file *; diff --git a/tracking_denials/vendor_init.te b/tracking_denials/vendor_init.te index 4e26b99d..5e1763fd 100644 --- a/tracking_denials/vendor_init.te +++ b/tracking_denials/vendor_init.te @@ -5,11 +5,6 @@ dontaudit vendor_init debugfs_trace_marker:file { getattr }; userdebug_or_eng(` permissive vendor_init; ') -# b/174443175 -dontaudit vendor_init vendor_power_prop:property_service { set }; -# b/177386448 -dontaudit vendor_init device:file { create }; -dontaudit vendor_init device:file { create }; # b/178980032 dontaudit vendor_init unlabeled:dir { setattr }; dontaudit vendor_init unlabeled:dir { read };