Bagikan melalui


Keamanan Selama Pemecahan Masalah User-Mode

Ketika debugger mode pengguna aktif, debugger dapat mengontrol proses apa pun di komputer secara efektif.

Setidaknya ada tiga cara yang mungkin dalam masalah keamanan dapat muncul selama debugging mode pengguna.

  • Jika Anda menggunakan DLL ekstensi yang rusak atau berbahaya, hal tersebut dapat menyebabkan debugger Anda melakukan tindakan yang tidak terduga dan mungkin berdampak pada aplikasi selain target Anda.

  • Ada kemungkinan bahwa file simbol yang rusak atau merusak juga dapat menyebabkan debugger Anda mengambil tindakan tak terduga, mungkin memengaruhi aplikasi selain target Anda.

  • Jika Anda menjalankan sesi debugging jarak jauh, klien yang tidak terduga mungkin mencoba menghubungkan ke server Anda. Atau mungkin klien yang Anda harapkan mungkin mencoba melakukan tindakan yang tidak Anda antisipasi.

Untuk saran tentang cara melindungi dari koneksi jarak jauh yang tidak terduga, lihat Keamanan Selama Debugging Jarak Jauh . Setelah klien jarak jauh bergabung dengan sesi debugging mode pengguna, tidak ada cara untuk membatasi aksesnya ke proses di komputer Anda.

Jika Anda tidak melakukan penelusuran kesalahan jarak jauh, Anda tetap harus waspada terhadap file simbol rusak dan ekstensi DLL. Jangan muat simbol atau ekstensi yang tidak Anda percayai.

Lihat juga

Keamanan Selama Kernel-Mode Penelusuran Kesalahan

Keamanan Selama Debugging Jarak Jauh