Home
» Wiki
»
Microsoft ammette di aver rimosso erroneamente le estensioni VSCode utilizzate da milioni di persone
Microsoft ammette di aver rimosso erroneamente le estensioni VSCode utilizzate da milioni di persone
Si è appena verificato un raro problema con Visual Studio Code (VSCode). Diverse estensioni per questo toolkit sono state improvvisamente rimosse da Visual Studio Marketplace da Microsoft dopo essere state segnalate come potenzialmente dannose, ma in realtà non lo erano.
Il motivo della decisione errata di Microsoft è dovuto principalmente alla presenza di offuscamento nel codice sorgente di due temi, "Material Theme – Free" e "Material Theme Icons – Free". Il codice offuscato è una tecnica piuttosto comune utilizzata dagli autori delle minacce, quindi è comprensibile che Microsoft sia in stato di massima allerta.
Tuttavia, il fatto che il codice sia stato oscurato non è dovuto a nessun intento malevolo e, dopo averlo capito, Scott Hanselman, vicepresidente della Developer Community di Microsoft, si è scusato profondamente per l'errore. Sono state ripristinate due estensioni del Marketplace. Il rappresentante di Microsoft ha affermato:
L'account dell'editore per Material Theme e Material Theme Icons (Equinusocio) è stato segnalato per errore ed è stato ripristinato. Per motivi di sicurezza abbiamo agito rapidamente e abbiamo commesso un errore. Abbiamo rimosso questi argomenti perché attivavano più indicatori di rilevamento malware all'interno di Microsoft e la nostra indagine era giunta a conclusioni errate. Microsoft ha molto a cuore la sicurezza dell'ecosistema VS Code e ha agito rapidamente per proteggere i propri utenti.
Comprendiamo la delusione e la forte reazione dell'autore dell'estensione "Equinusocio". È una rottura, ma a volte succedono cose inaspettate. Chiariremo la nostra politica sui codici offuscati, aggiorneremo il nostro scanner e il nostro processo di indagine per ridurre la probabilità che si verifichino incidenti simili.
In breve, queste estensioni sono sicure e sono state ripristinate per consentire alla community di VS Code di continuare a utilizzarle.
Puoi trovare informazioni dettagliate su questo problema nel repository GitHub ufficiale di Visual Studio Marketplace .