Beranda Berita Senior Microsoft Exec mengakui secara keliru menghapus ekstensi vscode yang digunakan oleh...

Senior Microsoft Exec mengakui secara keliru menghapus ekstensi vscode yang digunakan oleh “jutaan”

2
0
Senior Microsoft Exec mengakui secara keliru menghapus ekstensi vscode yang digunakan oleh “jutaan”


Sebelumnya hari ini, kami membahas insiden Microsoft Defender yang menandai driver WinRing0 di dalam pemantauan PC dan aplikasi kontrol kipas sebagai jahat. Meskipun pada pandangan pertama mungkin tampak seperti positif palsu yang jelas, ternyata ada lebih banyak cerita.

Namun, itu tidak terjadi dengan beberapa ekstensi Visual Studio Code (VSCODE) yang sebelumnya dihapus oleh Microsoft dari Visual Studio Marketplace setelah mereka ditandai sebagai berpotensi berbahaya.

Masalahnya terutama terjadi karena ada banyak kebingungan dalam kode dua tema yaitu “tema materi – gratis” dan “ikon tema materi – gratis”. Kode yang dikaburkan adalah teknik yang cukup umum digunakan oleh aktor ancaman sehingga wajar jika Microsoft waspada tentang hal itu.

Ternyata, bahwa kebingungan itu tidak keluar dari niat buruk dan setelah menyadari hal ini, Scott Hanselman dari Microsoft, wakil presiden di Microsoft untuk Komunitas Pengembang, telah secara menyeluruh meminta maaf atas ketidakkonsistenan tersebut dan kedua ekstensi telah dipulihkan di pasar. Hanselman menulis:

Positif palsu mengisap, dan itu menyakitkan ketika itu terjadi.

Akun penerbit untuk tema material dan ikon tema material (Equinusocio) secara keliru ditandai dan sekarang telah dipulihkan. Demi keselamatan, kami bergerak cepat dan kami mengacaukan. Kami menghapus tema -tema ini karena mereka menembakkan beberapa indikator deteksi malware di dalam Microsoft, dan penyelidikan kami sampai pada kesimpulan yang salah. Kami sangat peduli tentang keamanan ekosistem VS Code, dan bertindak cepat untuk melindungi pengguna kami.

Saya mengerti bahwa frustrasi “Equinusocio” ekstensi penulis dan reaksi intens, dan kami mendengar Anda. Itu buruk tapi terkadang hal -hal seperti ini terjadi. Kami melakukan yang terbaik – kami manusia, dan kami berharap dapat beralih dari ini, kami akan mengklarifikasi kebijakan kami tentang kode yang dikalahkan dan kami akan memperbarui pemindai dan proses investigasi kami untuk mengurangi kemungkinan acara lain seperti ini.
Ekstensi ini aman dan telah dipulihkan untuk dinikmati oleh komunitas VS Code.

Anda dapat menemukan masalahnya Di Sini di repo gitub resmi Studio Studio Marketplace.





Source link

TINGGALKAN KOMENTAR

Silakan masukkan komentar anda!
Silakan masukkan nama Anda di sini