Oracle® Solaris Studio 12.4:安全指南

退出打印视图

更新时间: 2014 年 10 月
 
 

Oracle Solaris Studio 安全注意事项

Oracle Solaris Studio 是一个包含编译器、调试器、分析工具和集成开发环境 (integrated development environment, IDE) 在内的工具套件,可用于 Solaris 和 Linux 平台来进行应用程序开发、调试和调优。与其他开发工具一样,Oracle Solaris Studio 编译器和工具适用于与生产环境隔离的环境,因为用户可以在执行过程中访问这些工具来处理应用程序。虽然生产环境通常是安全注意事项的重点,但对于开发者工具和开发环境,也应从安全角度予以考虑。

在确定哪些资产需要保护以及实施控制和策略来保护这些资产方面,系统管理员扮演着重要角色。对于用户原本没有其访问权限的资产和操作环境功能,Oracle Solaris Studio 本身不能提供任何访问权限。但 Oracle Solaris Studio 仍具有一定的风险,它允许无权访问资产或系统的用户通过 Oracle Solaris Studio 以外的其他方式使用 Oracle Solaris Studio 开发者工具的功能,这可能会导致安全违规。运行 Oracle Solaris Studio 工具的用户对调试器和分析器利用的所有功能具有访问权限,可以直接通过操作系统界面访问这些功能。但是通过 Oracle Solaris Studio 工具,可以更容易地理解和使用这些操作系统功能来探测应用程序的内部结构,处理硬件寄存器、内存和堆栈,以及控制应用程序的执行。