Home
» Wiki
»
Microsoft admite que removeu indevidamente extensões do VSCode usadas por milhões
Microsoft admite que removeu indevidamente extensões do VSCode usadas por milhões
Um problema raro ocorreu recentemente com o Visual Studio Code (VSCode). Várias extensões para este kit de ferramentas foram repentinamente removidas do Visual Studio Marketplace pela Microsoft após serem sinalizadas como potencialmente prejudiciais, mas na verdade não eram.
O motivo da decisão equivocada da Microsoft se deve principalmente à presença de ofuscação no código-fonte de dois temas, "Material Theme – Free" e "Material Theme Icons – Free". Código ofuscado é uma técnica bastante comum usada por cibercriminosos, então é compreensível que a Microsoft esteja em alerta máximo.
No entanto, o fato de o código ter sido obscurecido não veio de nenhuma intenção maliciosa e, após perceber isso, Scott Hanselman, vice-presidente da Comunidade de Desenvolvedores da Microsoft, pediu desculpas profundamente pelo erro. Duas extensões foram restauradas no Marketplace. O representante da Microsoft disse:
A conta do editor do Material Theme e dos ícones do Material Theme (Equinusocio) foi sinalizada por engano e agora foi restaurada. No interesse da segurança, agimos rapidamente e cometemos um erro. Removemos esses tópicos porque eles acionaram vários indicadores de detecção de malware dentro da Microsoft, e nossa investigação chegou à conclusão errada. A Microsoft se preocupa profundamente com a segurança do ecossistema do VS Code e agiu rapidamente para proteger seus usuários.
Compreendemos a decepção e a forte reação do autor da extensão "Equinusocio". Isso é uma pena, mas às vezes coisas inesperadas acontecem. Esclareceremos nossa política de código ofuscado, atualizaremos nosso scanner e nosso processo de investigação para reduzir a probabilidade de incidentes semelhantes ocorrerem.
Resumindo, essas extensões são seguras e foram restauradas para uso contínuo pela comunidade do VS Code.
Você pode encontrar informações detalhadas sobre esse problema no repositório oficial do Visual Studio Marketplace no GitHub.