Oracle® Solaris Studio 12.4:安全指南

結束列印檢視

更新日期: 2014 年 10 月
 
 

Oracle Solaris Studio 安全考量

Oracle Solaris Studio 除了是一個包含編譯器、除錯程式與分析工具的套件,也是一個可供開發、除錯及調整 Solaris 與 Linux 平台之應用程式的整合開發環境 (IDE)。就像其他開發工具一樣,使用者能夠在執行時存取 Oracle Solaris Studio 編譯器和工具來操控應用程式,因此這些工具主要用於與實際執行環境分開的環境。雖然安全考量一般都著重於實際執行環境,但從安全的角度考量開發人員工具和開發環境也是必要的。

系統管理員在決定哪些資產需要保護,以及應當使用哪些控制項與原則來保護這些資產上扮演了重要的角色。就其本身而言,Oracle Solaris Studio 並不提供使用者存取自己不擁有的資產或作業環境功能。使用 Oracle Solaris Studio 所增加的風險是,使用者若擁有 Oracle Solaris Studio 以外之資產或系統的未經授權存取權,就能夠使用 Oracle Solaris Studio 開發人員工具的功能,因而導致安全漏洞。執行 Oracle Solaris Studio 工具的使用者可以直接使用作業系統介面,存取除錯程式和分析程式所使用的全部功能。但另一方面,Oracle Solaris Studio 工具可以讓您更輕鬆地瞭解並使用這些作業系統功能來探索應用程式本質、操控硬體暫存器、記憶體與堆疊,以及控制應用程式的執行。