blob: 0cf8effeffcd1bfd95cca81fadc8b8c405976bc9 [file] [log] [blame]
Jeff Vander Stoep125c0452015-12-11 15:22:00 -08001LOCAL_PATH := $(call my-dir)
2
Jeff Vander Stoep95bab282016-01-08 09:02:40 -08003ifeq ($(TARGET_ARCH), $(filter $(TARGET_ARCH), arm arm64 x86 x86_64))
Jeff Vander Stoep125c0452015-12-11 15:22:00 -08004include $(CLEAR_VARS)
5LOCAL_MODULE := mediaextractor-seccomp.policy
6LOCAL_MODULE_CLASS := ETC
Dan Willemsen1a6f8012016-01-08 21:32:47 -08007LOCAL_MODULE_PATH := $(TARGET_OUT)/etc/seccomp_policy
Jeff Vander Stoep125c0452015-12-11 15:22:00 -08008
9# mediaextractor runs in 32-bit combatibility mode. For 64 bit architectures,
10# use the 32 bit policy
11ifdef TARGET_2ND_ARCH
12 LOCAL_SRC_FILES := $(LOCAL_PATH)/seccomp_policy/mediaextractor-seccomp-$(TARGET_2ND_ARCH).policy
13else
14 LOCAL_SRC_FILES := $(LOCAL_PATH)/seccomp_policy/mediaextractor-seccomp-$(TARGET_ARCH).policy
15endif
16
17# allow device specific additions to the syscall whitelist
Alex Naidisd4050242016-10-29 16:18:15 +020018LOCAL_SRC_FILES += $(wildcard $(foreach dir, $(BOARD_SECCOMP_POLICY), \
19 $(dir)/mediaextractor-seccomp.policy))
Jeff Vander Stoep125c0452015-12-11 15:22:00 -080020
21include $(BUILD_SYSTEM)/base_rules.mk
22
23$(LOCAL_BUILT_MODULE): $(LOCAL_SRC_FILES)
Dan Willemsen88b27b52016-02-05 14:11:51 -080024 @mkdir -p $(dir $@)
25 $(hide) cat > $@ $^
Jeff Vander Stoep125c0452015-12-11 15:22:00 -080026
27endif