来自论坛 @tjsky和 @Septsea同学的消息:微软承认之前被下架的 VSCode 主题不存在恶意代码,目前已恢复上架。
在关于这件事的讨论里,昨天 Scott Hanselman 和 Visual Studio Code 市场团队的员工对此进行了回复:
误报真是糟糕透顶,一旦发生就让人痛苦不已。
Material Theme 及 Material Theme Icons(Equinusocio)的发布者账号因误判被标记,现已被恢复。出于安全考量,我们采取了快速行动却造成了失误。
我们下架这些主题是因为其在微软内部触发了多项恶意软件检测指标,但调查得出了错误结论。我们极度重视 VS Code 生态系统的安全性,故迅速采取行动保护我们的用户。
我理解“Equinusocio”扩展作者遭遇此事的沮丧和激烈反应,我们也理解你们的感受。这很糟糕,但有时这样的事情会发生。
我们已竭尽所能——作为人类,我们希望能从这次事件中吸取教训继续前行。我们将明确关于混淆代码的审核政策,更新扫描机制与调查流程,降低此类事件再次发生的可能性。
这些扩展程序是安全的,现已恢复上架供 VS Code 社区用户正常使用:
- Material 主题
- Material 主题图标
我们再次对该作者被卷入此次事件的影响范围表示歉意,并期待他们未来推出的主题和扩展。我们已与他联系以进行补救,并感谢他的耐心配合。
Scott Hanselman 和 Visual Studio Code 市场团队 – @shanselman
0条评论|0人参与网友评论


表情
登录|注册
|退出
分享到微博
发布最热评论
最新评论
更多精彩评论>>
财经自媒体联盟

4000520066 欢迎批评指正
Copyright © 1996-2019 SINA Corporation
All Rights Reserved 新浪公司 版权所有
All Rights Reserved 新浪公司 版权所有