Androidでは、プロセスにいくつかのgidを設定すると、プロセスはそれに設定されたgidの特権を取得します。
たとえば、プロセスがインターネットにアクセスできるようにしたい場合は、このプロセスの gid に uid AID_INET を追加するだけです。android の uid は、filesystem/core/include/private/android_filesystem_config.h で定義されています。
問題は
、プロセスの gid に uid を追加すると、プロセスにどのような影響があるかということです。
1. プロセスは、ACL を介してグループとしてファイルにアクセスできます
。
2. プロセスに何らかの特権が付与されます (上記のように、プロセスの gid に AID_INET が含まれている場合、プロセスはインターネットにアクセスできます)
。他に影響はありますか? そして、これはどのように機能しますか?