Aracılığıyla paylaş


Kernel-Mode Hata Ayıklama Sırasında Güvenlik

Çekirdek modunda hata ayıklama sırasında güvenlik hiçbir zaman hedef bilgisayarı korumakla ilgili değildir. Hedef hata ayıklayıcıya karşı tamamen savunmasızdır; hata ayıklamanın doğası budur.

Önyükleme sırasında bir hata ayıklama bağlantısı etkinleştirildiyse, bir sonraki önyüklemeye kadar hata ayıklama bağlantı noktası aracılığıyla güvenlik açığı devam eder.

Ancak, ana bilgisayar bilgisayarda güvenlik konusunda endişelenmeniz gerekir. İdeal bir durumda, hata ayıklayıcısı ana bilgisayarınızda bir uygulama olarak çalışır, ancak bu bilgisayardaki diğer uygulamalarla etkileşim kurmaz. Güvenlik sorunlarının ortaya çıkabileceği üç olası yol vardır:

  • Bozuk veya yıkıcı uzantı DLL'leri kullanırsanız, bunlar hata ayıklayıcınızın beklenmeyen eylemler gerçekleştirmesine ve büyük olasılıkla ana bilgisayarı etkilemesine neden olabilir.

  • Bozuk veya yıkıcı sembol dosyalarının hata ayıklayıcınızın beklenmeyen eylemler gerçekleştirmesine ve büyük olasılıkla ana bilgisayarı etkilemesine neden olabilir.

  • Uzaktan hata ayıklama oturumu çalıştırıyorsanız, beklenmeyen bir istemci sunucunuza bağlanmaya çalışabilir. Belki de beklediğiniz istemci, tahmin etmediğiniz eylemleri gerçekleştirmeye çalışabilir.

  • Uzak kullanıcının konak bilgisayarınızda eylemler gerçekleştirmesini engellemek istiyorsanız, Güvenli Modkullanın.

  • Riski azaltmanın bir yolu, konak ve hedefi yalıtılmış özel bir ağda, yerel ağ hub'ı üzerinde izole etmektir.

  • Beklenmeyen uzak bağlantılara karşı koruma önerileri için bkz. uzaktan hata ayıklama sırasında güvenlik.

Uzaktan hata ayıklama gerçekleştirmiyorsanız, yine de hatalı sembol dosyalarına ve uzantı DLL'lerine dikkat etmelisiniz. Güvenmediğiniz simgeleri veya uzantıları yüklemeyin.

Yerel Çekirdek Hata Ayıklama

Yalnızca hata ayıklama ayrıcalıklarına sahip kullanıcılar yerel çekirdek hata ayıklama oturumu başlatabilir. Birden çok kullanıcı hesabı olan bir makinenin yöneticisiyseniz, bu ayrıcalıklara sahip herhangi bir kullanıcının yerel çekirdek hata ayıklama oturumu başlatabileceğini, onlara bilgisayardaki tüm işlemleri etkili bir şekilde denetleyebileceğini ve dolayısıyla tüm çevre birimlerine de erişim verebileceğini bilmelisiniz.