blob: 79c5505ef10e84a4ecc72b676220ac7a83a49b69 [file] [log] [blame]
Jeff Vander Stoep125c0452015-12-11 15:22:00 -08001LOCAL_PATH := $(call my-dir)
2
Jeff Vander Stoep95bab282016-01-08 09:02:40 -08003ifeq ($(TARGET_ARCH), $(filter $(TARGET_ARCH), arm arm64 x86 x86_64))
Jeff Vander Stoep125c0452015-12-11 15:22:00 -08004include $(CLEAR_VARS)
5LOCAL_MODULE := mediaextractor-seccomp.policy
6LOCAL_MODULE_CLASS := ETC
Dan Willemsen1a6f8012016-01-08 21:32:47 -08007LOCAL_MODULE_PATH := $(TARGET_OUT)/etc/seccomp_policy
Jeff Vander Stoep125c0452015-12-11 15:22:00 -08008
9# mediaextractor runs in 32-bit combatibility mode. For 64 bit architectures,
10# use the 32 bit policy
11ifdef TARGET_2ND_ARCH
12 LOCAL_SRC_FILES := $(LOCAL_PATH)/seccomp_policy/mediaextractor-seccomp-$(TARGET_2ND_ARCH).policy
13else
14 LOCAL_SRC_FILES := $(LOCAL_PATH)/seccomp_policy/mediaextractor-seccomp-$(TARGET_ARCH).policy
15endif
16
17# allow device specific additions to the syscall whitelist
18ifneq (,$(wildcard $(BOARD_SECCOMP_POLICY)/mediaextractor-seccomp.policy))
19 LOCAL_SRC_FILES += $(BOARD_SECCOMP_POLICY)/mediaextractor-seccomp.policy
20endif
21
22include $(BUILD_SYSTEM)/base_rules.mk
23
24$(LOCAL_BUILT_MODULE): $(LOCAL_SRC_FILES)
Dan Willemsen88b27b52016-02-05 14:11:51 -080025 @mkdir -p $(dir $@)
26 $(hide) cat > $@ $^
Jeff Vander Stoep125c0452015-12-11 15:22:00 -080027
28endif