Oracle® Solaris Studio 12.4: Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Oktober 2014
 
 

Oracle Solaris Studio-Sicherheitsgesichtspunkte

Oracle Solaris Studio besteht aus einer Suite von Compilern, Debuggern und Analysetools sowie IDE (Integrated Development Environment) für Entwicklung, Debugging und Optimierung von Anwendungen für die Solaris- und Linux-Plattformen. Wie andere Entwicklungstools sind die Oracle Solaris Studio-Compiler und -Tools zur Verwendung in einer Umgebung ausgelegt, die von Production-Umgebungen isoliert ist, weil Benutzer auf diese Tools zugreifen können, um Anwendungen während der Ausführung zu manipulieren. Weil Production-Umgebungen im Allgemeinen im Fokus der Sicherheitserwägungen liegen, müssen Entwicklertools und Entwicklungsumgebungen auch unter einem Sicherheitsaspekt betrachtet werden.

Systemadministratoren spielen eine wichtige Rolle bei der Festlegung der Assets, die geschützt werden müssen, und beim Einsatz von Steuerelementen und Policys zum Schutz dieser Assets. Oracle Solaris Studio alleine ermöglicht keinen Zugriff auf Assets oder Features der Betriebsumgebung, die der Benutzer noch nicht hat. Bei Oracle Solaris Studio besteht das Risiko, dass Benutzer, die unberechtigten Zugriff auf Assets oder Systeme auf Wegen erhalten haben, die Oracle Solaris Studio nicht einschließen, die Funktionen der Oracle Solaris Studio-Entwicklertools nutzen und so eine Sicherheitslücke verursachen können. Ein Benutzer, der die Oracle Solaris Studio-Tools ausführt, hat Zugriff zu allen Funktionen, die Debugger und Analysten direkt über die Betriebssystemschnittstellen nutzen. Mit den Oracle Solaris Studio-Tools können diese Betriebssystemfunktionen jedoch einfacher verstanden und verwendet werden, um die Interna von Anwendungen zu testen, Hardwareregistrierungen, Speicher und Stack zu manipulieren und die Ausführung einer Anwendung zu kontrollieren.