Oracle® Solaris Studio 12.4 : Guide de sécurité

Quitter la vue de l'impression

Mis à jour : Octobre 2014
 
 

Considérations relatives à la sécurité d'Oracle Solaris Studio

Oracle Solaris Studio est une suite de compilateurs, de débogueurs, d'outils d'analyse et un environnement de développement intégré (IDE) pour le développement, le débogage et le réglage d'applications pour les plates-formes Solaris et Linux. Comme d'autres outils de développement, les compilateurs et les outils Oracle Solaris Studio sont destinés à une utilisation dans un environnement qui est isolé des environnements de production dans la mesure où les utilisateurs ont accès à ces outils pour manipuler les applications pendant l'exécution. Alors que les environnements de production sont généralement au centre des considérations de sécurité, la sécurité des outils des développeurs et des environnements de développement doit également être prise en compte.

Les administrateurs système jouent un rôle important dans la détermination des ressources qui nécessitent une protection et la mise en place de contrôles et de stratégies pour les protéger. Le logiciel Oracle Solaris Studio ne fournit pas de lui-même un accès aux ressources ou aux fonctions des environnements d'exploitation que l'utilisateur n'a pas déjà. Le risque ajouté par Oracle Solaris Studio est le suivant : il peut permettre aux utilisateurs d'avoir un accès non autorisé aux ressources ou aux systèmes par des moyens qui n'incluent pas l'utilisation par Oracle Solaris Studio des capacités des outils de développeur pour provoquer une faille de sécurité. Un utilisateur qui exécute les outils Oracle Solaris Studio a accès à toutes les capacités exploitées par les débogueurs et les analyseurs directement à l'aide des interfaces de système d'exploitation. Cependant, les outils Oracle Solaris Studio facilitent la compréhension et l'utilisation de ces capacités pour analyser les éléments internes des applications, manipuler les enregistrements matériels, la mémoire et les piles et contrôler l'exécution d'une application.