naoh1000

有必要在安装新的 VS Code 扩展时进行代码审计并屏蔽更新吗?

  •  
  •   naoh1000 · Jan 29, 2021 · 3454 views
    This topic created in 1929 days ago, the information mentioned may be changed or developed.

    之前被一个 100 万用户的恶意 Chrome 扩展坑了( t/736877 ),用了半天把全部账号密码都修改了,之后我卸载了全部 Chrome 扩展。发现我的 VS Code 同样安装了很多扩展,有必要在安装新的 VS Code 扩展时进行代码审计并屏蔽更新吗? Microsoft 会对扩展进行严格审核吗?怕的是扩展有偷配置文件里的密码 /偷硬盘上的其它文件 /挖矿类行为。

    1 replies    2021-01-29 20:19:29 +08:00
    crclz
        1
    crclz  
       Jan 29, 2021
    只安装必要的扩展。只安装官方提供的或者官方推荐的扩展,或者超多人使用的(例如 gitlens )
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5639 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 67ms · UTC 08:28 · PVG 16:28 · LAX 01:28 · JFK 04:28
    ♥ Do have faith in what you're doing.