]> git.saurik.com Git - apple/xnu.git/blobdiff - security/mac.h
xnu-3789.51.2.tar.gz
[apple/xnu.git] / security / mac.h
index 3e0cf7a89a89da2a10295c3d139e131e3c0c3c21..9563a77969b6f36c0eaad1d6cc602d16f78b9713 100644 (file)
@@ -97,6 +97,19 @@ struct mac {
 typedef struct mac     *mac_t;
 
 #ifdef KERNEL
+
+#ifndef PRIVATE
+#warning "MAC policy is not KPI, see Technical Q&A QA1574"
+#endif
+
+#if DEBUG
+#define SECURITY_MAC_CTLFLAGS (CTLFLAG_RW | CTLFLAG_LOCKED)
+#define SECURITY_MAC_CHECK_ENFORCE 1
+#else
+#define SECURITY_MAC_CTLFLAGS (CTLFLAG_RD | CTLFLAG_LOCKED)
+#define SECURITY_MAC_CHECK_ENFORCE 0
+#endif
+
 struct user_mac {
        user_size_t     m_buflen;
        user_addr_t     m_string;
@@ -147,7 +160,8 @@ struct user64_mac {
 #define MAC_PROC_CHECK_SUSPEND                 0
 #define MAC_PROC_CHECK_RESUME                  1
 #define MAC_PROC_CHECK_HIBERNATE               2
-#define MAC_PROC_CHECK_SHUTDOWN_SOCKETS        3
+#define MAC_PROC_CHECK_SHUTDOWN_SOCKETS                3
+#define MAC_PROC_CHECK_PIDBIND                 4
 
 #ifndef KERNEL
 /*
@@ -166,14 +180,11 @@ __BEGIN_DECLS
 int     __mac_execve(char *fname, char **argv, char **envv, mac_t _label);
 int     __mac_get_fd(int _fd, mac_t _label);
 int     __mac_get_file(const char *_path, mac_t _label);
-int     __mac_get_lcid(pid_t _lcid, mac_t _label);
-int     __mac_get_lctx(mac_t _label);
 int     __mac_get_link(const char *_path, mac_t _label);
 int     __mac_get_pid(pid_t _pid, mac_t _label);
 int     __mac_get_proc(mac_t _label);
 int     __mac_set_fd(int _fildes, const mac_t _label);
 int     __mac_set_file(const char *_path, mac_t _label);
-int     __mac_set_lctx(mac_t _label);
 int     __mac_set_link(const char *_path, mac_t _label);
 int     __mac_mount(const char *type, const char *path, int flags, void *data,
     struct mac *label);