论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 73阅读
  • 4回复

[业界新闻]微软高层承认错误地删除了具有庞大用户群的VSCode扩展 [复制链接]

上一主题 下一主题
 

发帖
8373
今日发帖
最后登录
2025-05-09
只看楼主 倒序阅读 使用道具 楼主  发表于: 2025-03-14 10:50:24
今天早些时候,Microsoft Defender 将 PC 监控和风扇控制应用程序中的 Winring0 驱动程序标记为恶意软件。 虽然乍一看这似乎是一个明显的误报,但事实证明这其中另有隐情。 RKP->@Gs  
UI:{*N**Z  
然而,Visual Studio Code (VSCode) 扩展的情况并非如此,早些时候,微软从 Visual Studio 市场中删除了这些扩展,因为它们被标记为具有潜在危害。 ; (+r)r_  
$V)LGu2( m  
出现问题的主要原因是"Material Theme - Free"和"Material Theme Icons - Free"这两个主题的代码中存在大量混淆代码。 混淆代码是威胁行为者相当常用的一种技术,因此微软自然会对此保持高度警惕。 (dF4F4`{  
hexq]'R  
在意识到这一点后,微软的开发者社区副总裁斯科特-汉塞尔曼(Scott Hanselman)对造成的不便表示了诚挚的歉意,并且这两个扩展已在市场上恢复。 Hanselman 写道: VPTT* a`  
E#FyL>:.h  
    误报很糟糕,一旦发生就会很痛苦。 SJ-g2aAT  
$0Y&r]'  
    Material Theme 和 Material Theme Icons (Equinusocio) 的发布者账户被错误标记,现已恢复。 为了安全起见,我们动作很快,但还是搞砸了。 我们删除这些主题是因为它们在 微软内部触发了多个恶意软件检测指标,而我们的调查得出了错误的结论。 我们非常重视 VS Code 生态系统的安全性,并迅速采取行动保护我们的用户。 k852M^JP  
8E Y< ^:  
    我理解"Equinusocio"作者的沮丧和强烈反应,我们也能理解。 这很糟糕,但有时这样的事情也会发生。 我们将澄清我们对混淆代码的政策,并将更新我们的扫描程序和调查流程,以减少再次发生类似事件的可能性。 \6Ze H  
1h+!<c q  
    这些扩展是安全的,已恢复供 VS Code 社区使用。 DwZt.*  
!DCJ2h%E[_  
您可以在 Visual Studio Marketplace 的官方 GitHub 代码库中找到该问题。 | pp  @  
;NRT a*  
https://github.com/microsoft/vsmarketplace/issues/1173 9hT^Y,c0  
离线lenneth

发帖
1712
今日发帖
最后登录
2025-05-08
只看该作者 沙发  发表于: 2025-03-15 19:02:13
微软对错误删除VSCode扩展表示遗憾并承认错误。将努力修复问题,保障用户权益,持续优化产品和服务体验。
离线tandingzhi

发帖
680
今日发帖
最后登录
2025-05-06
只看该作者 板凳  发表于: 2025-03-15 21:53:48
是不是又是印度人的功劳?
离线卢一只

发帖
2301
今日发帖
最后登录
2025-05-08
只看该作者 地板  发表于: 2025-03-16 17:52:29
微软失误删VSCode扩展,承认错误,期待快速修复。
离线lenneth

发帖
1712
今日发帖
最后登录
2025-05-08
只看该作者 地下室  发表于: 2025-03-16 18:50:13
微软已意识到VSCode扩展的误删除造成了困扰。对此事件表示遗憾并对所有用户深表歉意,正在着手解决问题。