Home
» Wiki
»
Microsoft Mengakui Ia Tersalah Mengalih Keluar Sambungan VSCode Digunakan oleh Berjuta-juta
Microsoft Mengakui Ia Tersalah Mengalih Keluar Sambungan VSCode Digunakan oleh Berjuta-juta
Isu yang jarang berlaku baru sahaja berlaku dengan Visual Studio Code (VSCode). Beberapa sambungan untuk kit alat ini tiba-tiba dialih keluar daripada Visual Studio Marketplace oleh Microsoft selepas ia dibenderakan sebagai berpotensi berbahaya, tetapi sebenarnya ia tidak.
Punca keputusan Microsoft yang tersilap adalah disebabkan oleh kehadiran kekeliruan dalam kod sumber dua tema, "Tema Bahan – Percuma" dan "Ikon Tema Bahan – Percuma". Kod yang dikelirukan ialah teknik yang agak biasa digunakan oleh pelakon ancaman, jadi dapat difahami bahawa Microsoft berada dalam keadaan berjaga-jaga tinggi.
Walau bagaimanapun, hakikat bahawa kod itu dikaburkan tidak datang daripada sebarang niat jahat, dan selepas menyedarinya, Scott Hanselman, Naib Presiden Komuniti Pembangun di Microsoft, memohon maaf dengan mendalam atas kesilapan tersebut. Dua sambungan telah dipulihkan ke Marketplace. Wakil Microsoft berkata:
Akaun penerbit untuk Tema Bahan dan Ikon Tema Bahan (Equinusocio) telah tersilap dibenderakan dan kini telah dipulihkan. Demi keselamatan, kami bertindak pantas dan melakukan kesilapan. Kami mengalih keluar topik ini kerana ia mencetuskan berbilang penunjuk pengesanan perisian hasad di dalam Microsoft dan siasatan kami mencapai kesimpulan yang salah. Microsoft sangat mengambil berat tentang keselamatan ekosistem VS Code dan telah bertindak pantas untuk melindungi penggunanya.
Kami memahami kekecewaan dan reaksi kuat pengarang sambungan "Equinusocio". Ini menyebalkan, tetapi kadang-kadang perkara yang tidak dijangka berlaku. Kami akan menjelaskan dasar kod kami yang keliru, mengemas kini pengimbas kami dan proses penyiasatan kami untuk mengurangkan kemungkinan kejadian serupa berlaku.
Ringkasnya, sambungan ini selamat dan telah dipulihkan untuk kegunaan berterusan oleh komuniti Kod VS.
Anda boleh mendapatkan maklumat terperinci tentang isu ini pada repositori GitHub Marketplace Visual Studio rasmi .