اعتبارات الأمان مصور مرئي

ينطبق هذا الموضوع على:

النسخة

Visual Basic

C#‎

#F

C++‎

مطور الويب

Express

الموضوع الذي ينطبق الموضوع الذي ينطبق الموضوع الذي ينطبق

مدارة فقط

الموضوع الذي ينطبق

pro ، Premium و Ultimate

الموضوع الذي ينطبق الموضوع الذي ينطبق الموضوع الذي ينطبق

مدارة فقط

الموضوع الذي ينطبق

كتابة مصور مرئي تتضمن ممكن الأمان التهديدات. يوجد حالياً لا استغلال المعروفة هذه التهديدات المُحتملة ولكن يجب أن تكون على علم بها المطورين و اتخاذ احتياطات الأمان المناسبة, كما هو موضح هنا، إلى حماية ضد عمليات استغلال المستقبلية.

مصحح أخطاء المرئي تتطلب امتيازات أكبر مما هو مسموح به من قبل جزئي تثق تطبيق. لن يتم تحميل المرئيات عند إيقاف في تعليمات برمجية مع جزئي الثقة. للتصحيح باستخدام مصور مرئي, يجب تشغيل تعليمات برمجية ذو ثقة تامة.

مكونات تصحيح ضارة المحتملة

تتكون المرئيات من فئتين على الأقل: أحد تشغيل الجانب المصحح والأخرى تشغيل الجانب المصحح. غالباً ما يتم نشر المرئيات في تجميعات منفصلة في الدلائل الخاصة ولكن يمكن أيضاً أن تكون تم تحميله خارج المصحح. عند حدوث ذلك، يأخذ المصحح تعليمات برمجية خارج المصحح ويتم تشغيل داخل مصحح الأخطاء ذو ثقة كاملة.

تشغيل تعليمات برمجية من جانب المصحح ذو ثقة تامة يصبح مشكوك عند المصحح غير كامل موثوق به. في حالة محاولة مصور مرئي تحميل جزئي سيتم ينهي تجميع من المصحح في مصحح الأخطاء ‏‫Visual Studio مصور مرئي الثقة.

ومع ذلك، لا يزال توجد مشكلة عدم حصانة ثانوية. يمكن الإقران المصحح الجانب مع جانب مصحح أخطاء التي تم تحميلها من المصدر آخر (ليس المصحح). الجانب المصحح يمكن ثم قم بإعلام التي موثوق به المصحح الجانب لتنفيذ إجراءات نيابة الخاص به. إذا كشف فئة المصحح جانب موثوق به "يحذف هذا ملف" آلية, على سبيل المثال، المصحح الثقة الجزئية قد استدعاء آلية ذلك عند استدعاء مستخدم مصور مرئي الخاص به.

إلى يخفف من أثر ثغرة أمنية هذه, تكون معقولة لواجهات كشف عن طريق مصور مرئي الخاص بك.

راجع أيضًا:

المهام

كيفية القيام بما يلي: كتابة مصور مرئي

المبادئ

هندسة مصور مرئي

عرض بيانات في مصحح الأخطاء

موارد أخرى

مرئيات