Home
» Wiki
»
Microsoft admite că a eliminat în mod greșit extensiile VSCode folosite de milioane
Microsoft admite că a eliminat în mod greșit extensiile VSCode folosite de milioane
Tocmai a apărut o problemă rară cu Visual Studio Code (VSCode). Mai multe extensii pentru acest set de instrumente au fost eliminate brusc din Visual Studio Marketplace de către Microsoft după ce au fost semnalate ca potențial dăunătoare, dar de fapt nu au fost.
Motivul pentru decizia greșită a Microsoft se datorează în principal prezenței obscurcării în codul sursă a două teme, „Tema materială – gratuit” și „Icoane temă materială – gratuită”. Codul ofuscat este o tehnică destul de comună folosită de actorii amenințărilor, așa că este de înțeles că Microsoft este în alertă maximă.
Cu toate acestea, faptul că codul a fost ascuns nu a provenit din nicio intenție rău intenționată și, după ce și-a dat seama de acest lucru, Scott Hanselman, vicepreședintele Comunității dezvoltatorilor la Microsoft, și-a cerut scuze profunde pentru greșeală. Două extensii au fost restaurate pe Marketplace. Reprezentantul Microsoft a spus:
Contul de editor pentru Temă materială și Pictograme cu teme materiale (Equinusocio) a fost marcat din greșeală și a fost acum restaurat. În interesul siguranței, am acționat rapid și am făcut o greșeală. Am eliminat aceste subiecte deoarece au declanșat mai mulți indicatori de detectare a programelor malware în interiorul Microsoft, iar investigația noastră a ajuns la concluzia greșită. Microsoft îi pasă profund de securitatea ecosistemului VS Code și a acționat rapid pentru a-și proteja utilizatorii.
Înțelegem dezamăgirea și reacția puternică a autorului extensiei „Equinusocio”. Asta e nasol, dar uneori se întâmplă lucruri neașteptate. Vom clarifica politica noastră de coduri înfundate, ne vom actualiza scanerul și procesul nostru de investigare pentru a reduce probabilitatea ca incidente similare să apară.
Pe scurt, aceste extensii sunt sigure și au fost restaurate pentru a fi utilizate în continuare de către comunitatea VS Code.
Puteți găsi informații detaliate despre această problemă în depozitul oficial Visual Studio Marketplace GitHub .