Home
» Wiki
»
Microsoft przyznaje, że niesłusznie usunął rozszerzenia VSCode używane przez miliony
Microsoft przyznaje, że niesłusznie usunął rozszerzenia VSCode używane przez miliony
Wystąpił rzadki problem z programem Visual Studio Code (VSCode). Firma Microsoft nagle usunęła z Visual Studio Marketplace kilka rozszerzeń tego zestawu narzędzi po tym, jak oznaczono je jako potencjalnie szkodliwe, choć w rzeczywistości takie nie były.
Powodem błędnej decyzji Microsoftu jest przede wszystkim obecność zaciemnienia w kodzie źródłowym dwóch motywów: „Material Theme – Free” i „Material Theme Icons – Free”. Utajniony kod to dość powszechna technika stosowana przez cyberprzestępców, nic więc dziwnego, że Microsoft jest w stanie wysokiej gotowości.
Jednak fakt ukrycia kodu nie wynikał ze złych intencji i po uświadomieniu sobie tego Scott Hanselman, wiceprezes społeczności programistów w firmie Microsoft, szczerze przeprosił za pomyłkę. Do Marketplace'u przywrócono dwa rozszerzenia. Przedstawiciel Microsoftu powiedział:
Konto wydawcy Material Theme i Material Theme Icons (Equinusocio) zostało omyłkowo oznaczone i zostało już przywrócone. W interesie bezpieczeństwa zareagowaliśmy szybko i popełniliśmy błąd. Usunęliśmy te tematy, ponieważ uruchomiły one wiele wskaźników wykrycia złośliwego oprogramowania w firmie Microsoft, a nasze dochodzenie doprowadziło do błędnych wniosków. Firma Microsoft przywiązuje dużą wagę do bezpieczeństwa ekosystemu VS Code i szybko podjęła działania, aby chronić swoich użytkowników.
Rozumiemy rozczarowanie i ostrą reakcję autora rozszerzenia „Equinusocio”. To przykre, ale czasami zdarzają się nieoczekiwane rzeczy. Wyjaśnimy naszą politykę dotyczącą zaciemnionego kodu, zaktualizujemy nasz skaner i proces dochodzeniowy, aby zmniejszyć prawdopodobieństwo wystąpienia podobnych incydentów.
Krótko mówiąc, rozszerzenia te są bezpieczne i zostały przywrócone do dalszego użytku przez społeczność VS Code.
Szczegółowe informacje na temat tego problemu można znaleźć w oficjalnym repozytorium GitHub w serwisie Visual Studio Marketplace .