Ich
will mich aber ZUSÄTZLICH (ohne Rooting) von den SELinux Fesseln
befreien.
Öh, aber ist das AVF nicht eher eine neue Fessel? Da hast du doch nur Zugriff auf das Innere der VM, und auch nicht auf z.B. /data/data , was weiterhin durch SELinux abgeriegelt ist... Wenn man SELinux ohne Rooting bzw. Custom-ROM umgehen könnte, würde was gehörig schief laufen, oder?
Ich
will mich aber ZUSÄTZLICH (ohne Rooting) von den SELinux Fesseln
befreien.
Öh, aber ist das AVF nicht eher eine neue Fessel? Da hast du doch nur
Zugriff auf das Innere der VM, und auch nicht auf z.B. /data/data , was
weiterhin durch SELinux abgeriegelt ist... Wenn man SELinux ohne Rooting
bzw. Custom-ROM umgehen könnte, würde was gehörig schief laufen, oder?
Ich habe parallel Termux - ich kann mich über "storage" mit dem AVF synchronisieren.
Und wozu könnte man das dann gebrauchen, real nutzen daraus ziehen?! Mit erschleicht sich da manchmal die Sinnhaftigkeit dahinter nicht, wäre cool wenn mich da mal jemand aufklären könnte.
Und wozu könnte man das dann gebrauchen, real nutzen daraus ziehen?! Mit
erschleicht sich da manchmal die Sinnhaftigkeit dahinter nicht, wäre
cool wenn mich da mal jemand aufklären könnte.
Okay, mal ein mikroskopischer Ausschnit - ich nutze mein Smartphone als Linux Server (derzeit mache ich das mit Termux - aber leider SELinux kastriert).
Damit habe ich quasi unendlich viele neue Möglichkeiten - ohne Notwendigkeit zum gemieteten Cloud-Server (den ich aber noch zusätzlich habe). Kann z.B. über WebSeiten (die mir ChatGPT erstellt hat) meine Raspis und ESPs (weltweit) vom Smartphone autark managen, ohne dass ich eine Cloud benötige. Dazu habe z.B. nginx auf dem Smartphone installiert.
Aber wie gesagt - es tun sich ganz neue Freiheiten auf - selbst meine Modellbahnen steuere ich so vom Smartphone über eine Web-Oberfläche, die das Smartphone generiert (in einem WLAN, das das Smartphone aufspannt) ... Darunter natürlich jede Menge Python scripts - alle von ChatGPT generiert.
Oder ich schalte alle IR Empfänger im Haus über Browser vom Smartphone.
Es gibt praktische keine Grenzen mehr, mit dem Smarthone alles zu automatisieren, was nicht nicht und nagelfest ist.
Ein völlig neues eigenes ECO-System - von ChatGPT generiert, immer bei mir.
Jede Idee in Minuten von ChatGPT lauffähig geliefert und schon auf meinem Smartphone Server im Einsatz.
Aber wie gesagt - Server ist nur ein mikroskopisch kleiner Teil - genausogut schaffe ich mir Python Clients unter Termux, mit denen ich das Smartphone automatisiere.
Es gibt praktische keine Grenzen mehr, mit dem Smarthone alles zu
automatisieren, was nicht nicht und nagelfest ist.
Dafür braucht es weder Root noch aufgeweichtes SELinux.
Eben, wenn SELinux das Öffnen von Ports verhindert wird auch das Durchreichen in die VM nicht gehen; wenn SELinux es nicht blockiert, braucht's keine VM.
Wobei man so einen Smart Home Server vielleicht auch mit einem R-PI machen kann.
Es gibt praktische keine Grenzen mehr, mit dem Smarthone alles zu
automatisieren, was nicht nicht und nagelfest ist.
Dafür braucht es weder Root noch aufgeweichtes SELinux.
Eben, wenn SELinux das Öffnen von Ports verhindert wird auch das
Durchreichen in die VM nicht gehen; wenn SELinux es nicht blockiert,
braucht's keine VM.
Wobei man so einen Smart Home Server vielleicht auch mit einem R-PI
machen kann.
Na klar, den stecke ich dann mit einer Powerbank, einem Bildschirm und einer Tastatur in die Hosentasche ...! *** LOL ***
Danke, Alexander, erfrischend jemanden zu lesen, der ebenfalls weiß,
worum es geht und dass es geht.
Da irrst Du Dich. Ich hab A) keine Berührungspunkte mit Samsung Flagships B) SELinux bisher hauptsächlich als MAC für Dateizugriffe verstanden und C) kannte ich AVF bis dato nicht, hatte mich nur belesen weil Du nicht auf meine Frage bzgl. DSU eingegangen bist. Mir ist auch noch nicht so ganz klar wie AVF die Vendor Sepolicies aushebelt. Beim DSU wird jedenfalls nur die System Partition ausgetauscht, die Vendor Partition bleibt ja diesselbe.
Letztendlich ist das aber wohl wieder so ein theoretisches Konzept, real wird es kein Gerät geben dass AVF unterstützt. Samsung wird jedenfalls den Teufel tun sich an irgendwelche Google Standards zu halten.
Dazu gab es schon verschiedene Fachartikel und Berichte (mit Pixel Smartphones), die zeigen, dass es geht, ein vollwertiges Linux, ohne SELinux Beschränkungen.
Darum bin ich ja so da hinterher, zögere aber, mir ein Pixel zu kaufen. Am liebsten wären mir Leica Objektive ...! Aber die haben wohl auch noch keine AVF Unterstützung.
Danke, Alexander, erfrischend jemanden zu lesen, der ebenfalls weiß,
worum es geht und dass es geht.
Na dann klär mich mal auf. Wenn ich auf meinem Pixel aus einer App heraus einen TCP-Port öffne, kann ich nur Verbindungen aus anderen Apps heraus aufbauen, aber nicht von anderen Geräten im selben WLAN. Wenn ich im AVF Terminal einen Port öffne, kann ich z.B. von der normalen Browser-App heraus eine Verbindung aufbauen - aber nicht von anderen Geräten im WLAN. In Umgekehrter Richtung, vom Pixel zu anderen Geräten, geht's. Wo hab ich unter AVF da jetzt weniger "Fesseln" als unter dem Host-OS?
Na klar, den stecke ich dann mit einer Powerbank, einem Bildschirm und
einer Tastatur in die Hosentasche ...! *** LOL ***
Wenn du deinen Homeserver in die Hosentasche steckst, wie steuert er dann deine Modelleisenbahn? Einen Server, der mit nichts physisch verbunden ist, kann man auch in der Cloud betreiben, da hat das Smartphone keinen Vorteil...
Also die AVF Terminal App ist der Schlüssel. Die stellt wohl eine Debian Demo bereit. Scheint aber eher ein Nebenprodukt von AVF zu sein, denn alles was ich lese dreht sich um Microdroid, sozusagen ein Security Container für Banking Apps.
VM schön und gut, nur der Wert erschließt sich mir nicht so ganz. Es gibt keine Linux Distros oder Custom ROMs die man installieren kann. Ich finde außer einem AI generierten Thread nichts auf XDA. Dafür würde ich mir kein Pixel 9 kaufen.
Mit Linux Deploy kann ich jede Distro in einem chroot laufen lassen, funktioniert genauso gut. Außer zum kompilieren hab ich das aber noch nie für was gebraucht. Aber wenn ein VNC Server läuft und man sich einen Desktop installieren kann, dann sicher auch ein SSH Server.
Dafür brauchts dann auch kein teures Google Flagship sondern nur ein beliebiges rootfähiges Nicht-Samsung Smartphone (Samsung nicht wegen fehlendem CONFIG_SECURITY_SELINUX_DEVELOP im Kernel)
Gut ich hab auch noch nie mehr als 100 € für ein Smartphone ausgegeben, ist Geschmacksache.
Stand heute scheint es jedenfalls keine weiteren Hersteller zu geben die AVF unterstützen. Das müsste Google schon erzwingen. Warten wir mal zwei Jahre ab.
Es gibt keine Linux Distros oder Custom ROMs die man installieren kann
Man kann praktisch seine eigene Version der Terminal App schreiben die dann ein beliebiges OS (nicht nur Linux) in der VM startet. Hier z.B. mit NixOS:
Und was hindert Dich daran Dir Deine eigenen Sepolicies für ein Linux Deiner Wahl zu schreiben? Bei Xiaomi sollte der Bootloader noch entsperrbar sein (vor dem Kauf checken)
Wenn wir eins wissen dann; Warten auf mehr Freiheit geht für gewöhnlich nicht gut aus. Ich bin irgendwo bei Android 10 hängengeblieben, vor der Einführung von Scoped storage.
Eigentlich wollte ich ja CHinesen vermeiden ...! Aber wenn's nicht
anders geht ...
Mach was du willst, aber so ganz klar ist mir der konkrete(!) Nutzen vom AVF in diesem Zusammenhang nicht. Kannst ja mal einen einfach nachvollziehbaren (!) Testcase nennen, der ohne AVF nicht möglich ist und den ich mit dem AVF auf meinem Pixel ausprobieren kann, um zu schauen ob das wirklich so geht.
Samsung hat definitiv auch seine Vorzüge (auch gegenüber Pixel), insbesondere in Sachen Multimedia (Kamera, Fotoverwaltung, Musikverwaltung, Tonqualität, Galaxy-Ökosystem...).
Und was hindert Dich daran Dir Deine eigenen Sepolicies für ein Linux
Deiner Wahl zu schreiben?
Er möchte nicht rooten.
PS: Eigentlich könnte man auch "einfach" qemu in eine normale App integrieren und darin beliebige Betriebssysteme ausführen. Ist halt nur langsam ohne "echte" VM via AVF, kann aber genau so viel bzw. wenig.
Es gibt praktische keine Grenzen mehr, mit dem Smarthone alles zu
automatisieren, was nicht nicht und nagelfest ist.
Was nicht bedeutet, dass alles machbare auch sinnvoll ist. Anstatt mein Smartphone zu rooten könnte ich auch einfach meinen gemieteten Server im Internet nutzen, um die gewünschten Webseiten zu erzeugen. Also so wie es alle anderen auch tun.
Experimente machen Spaß, aber wenn man sich einen großen Technik-Zoo aufgebaut hat, kostet der auch Zeit und Geld. Die Interessen ändern sich im Laufe der Zeit. Irgendwann schmeißt du das ganze Zeug im Wert von tausenden Euros in den Müll, weil es niemand gebraucht haben will.
PS: Eigentlich könnte man auch "einfach" qemu in eine normale App
integrieren
Man kann in Termux qemu installieren, oder die limbo Emulator App nutzen. Da kann man im Endeffekt genau das Gleiche machen wie bei AVF. Ist halt nur langsamer.
Wobei man so einen Smart Home Server vielleicht auch mit einem R-PI
machen kann.
Na klar, den stecke ich dann mit einer Powerbank, einem Bildschirm und
einer Tastatur in die Hosentasche ...! *** LOL ***
Wenn du aktuell dein Smartphone mit Powerbank (Akku wird ja durch den Spaß nicht länger halten) und Tastatur in der Hosentasche mit rumschleppst ists ja das gleiche :)
Klassische Lösung für dein Problem wäre halt ein lokaler Server, zu dem du dich via VPN verbindest und dann via Web-Oberfläche steuerst.
Hätte auch den Vorteil, das der Spaß auch funktioniert und bedienbar ist, wenn dein Smartphone kaputt geht oder so.
Weil's so schön ist - endlich mal eine sinnvolle Verwendung von
Smartphones 😂
Naja, geht so.
Zugegeben, für den Notfall ist so eine Termux-Konsole ganz nett.
Aber zum ernsthaften Arbeiten ist ein Smartphone zu unergonomisch.
Und bevor ich da Tastatur, Bildschirm etc. anflansche greif ich lieber zum vollwertigen x64-Tablet (z.B. Surface Go)
Wobei man so einen Smart Home Server vielleicht auch mit einem R-PI
machen kann.
Na klar, den stecke ich dann mit einer Powerbank, einem Bildschirm und
einer Tastatur in die Hosentasche ...! *** LOL ***
Wenn du aktuell dein Smartphone mit Powerbank (Akku wird ja durch den
Spaß nicht länger halten) und Tastatur in der Hosentasche mit
rumschleppst ists ja das gleiche :)
Klassische Lösung für dein Problem wäre halt ein lokaler Server, zu dem
du dich via VPN verbindest und dann via Web-Oberfläche steuerst.
Hätte auch den Vorteil, das der Spaß auch funktioniert und bedienbar
ist, wenn dein Smartphone kaputt geht oder so.
Habe zwei Samsung Ultra - die halten nacheinander total bequem 24h.
Termux verwende ich seit Jahren - das ist gar nicht das Problem - das Problem sind die kastrierten Nezwerk command - selbst ip addr ist disabled.
Ein Screenshot aus der AVF-Terminal App auf einem Google Pixel welcher demonstriert dass du unter AVF eben nicht die Adresse des Android Hostsystems bekommen kannst.
Lieber Hendrik,
die Frage finde ich jetzt ein wenig enttäuschend von Dir. Niklas hat das was Du willst; er hat Dir bereits gestern angeboten auf seinem Pixel 9a zu schauen was mit Debian in der AVF Terminal App wirklich so geht.
Ihr solltet euch jetzt zusammen tun und das auskaspern, das ist Deine Gelegenheit.
Unter Linux Terminal funktionieren sie (aber natürlich nur innerhalb der
AVF).
Sie "funktionieren" in dem Sinne dass sie nicht mit Fehlermeldung abbrechen, aber sie tun auch nichts nützliches. Da kannst du dir genau so gut unter Termux ein Skript installieren dass bei "ip addr" irgendwas ausgibt.
Daher meine Frage: Was bringt das?
Die einzige Ausnahme ist traceroute - das funktioniert aber auch unter Termux wunderbar, ohne root.
Unter Linux Terminal funktionieren sie (aber natürlich nur innerhalb der
AVF).
Sie "funktionieren" in dem Sinne dass sie nicht mit Fehlermeldung
abbrechen, aber sie tun auch nichts nützliches. Da kannst du dir genau
so gut unter Termux ein Skript installieren dass bei "ip addr" irgendwas
ausgibt.
Daher meine Frage: Was bringt das?
Die einzige Ausnahme ist traceroute - das funktioniert aber auch unter
Termux wunderbar, ohne root.
Dann teste mal ob du da ein Server-Skript laufen lassen kannst und von außen eine Verbindung dazu aufbauen kannst. Wer weiß, vielleicht hat Xiaomi sehr laxe SELinux-Policies...