Поделиться через


Безопасность во время отладки postmortem

Только администратор может включить посмертную отладку.

Однако отладка postmortem включена для всей системы, а не только для одного пользователя. Таким образом, после включения любой сбой приложения активирует отладчик, который был выбран, даже если текущий пользователь не имеет прав администратора.

Кроме того, отладчик postmortem наследует те же привилегии, что и приложение, которое сбой. Таким образом, если служба Windows, например CSRSS и LSASS, завершает работу, отладчик будет иметь очень высокий уровень привилегий.

Следует учитывать это при принятии решения о включении посмертной отладки.