The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Microsoft по ошибке удалил дополнения к VSCode, насчитывающие 9 млн установок"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Microsoft по ошибке удалил дополнения к VSCode, насчитывающие 9 млн установок"  +/
Сообщение от opennews (?), 14-Мрт-25, 23:32 
Компания Microsoft восстановила в каталоге Visual Studio Marketplace дополнения к редактору кода VSCode  - "Material Theme" и "Material Theme Icons", насчитывающие 3.9 и 5.4 миллионов установок, а также сняла блокировку с учётной записи разработчика. Две недели назад данные дополнения были удалены в связи с подозрением на наличие вредоносного кода. В итоге оказалось, что имело место ложное срабатывание при проверке и дополнения были удалены по ошибке...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=62885

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


21. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +11 +/
Сообщение от Аноним (21), 15-Мрт-25, 03:43 
Для контекста автор этого шедевра:
* Написал много мутного кода в тему
* Перевел тему с Apache на проприетарную лицензию
* Забыл добавить в копирайты всех контрибьюторов
* Грозился судом тем, кто форкнул его (некогда опенсорсную) тему для других редакторов
* Обфусцировал мутный код в теме, за что и получил
Ответить | Правка | Наверх | Cообщить модератору

22. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +1 +/
Сообщение от kawaii (?), 15-Мрт-25, 03:57 
Не просто обфусцировал код. А переписал всю тему из json в генератор json на js, который потом обфусцировал. Так же расширение сейчас просит доступ к файловой системе и функциям создания процессов (которые ей понадобились чтобы генерировать на лету json файлик с темой, потому что расширение было им же превращено в генератор???)
Ответить | Правка | Наверх | Cообщить модератору

23. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +4 +/
Сообщение от kawaii (?), 15-Мрт-25, 03:59 
А сам разработчик создал несколько фейковых десятков аккаунтов на github, чтобы создавать видимость поддержки самого себя написывая с них, какой плохой блоггер, который рассказал, что на vscode marketplace есть вредоносные расширения
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

47. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (-), 15-Мрт-25, 11:36 
> * Забыл добавить в копирайты всех контрибьюторов
> * Грозился судом тем, кто форкнул его (некогда опенсорсную) тему для других редакторов
> * Обфусцировал мутный код в теме, за что и получил

Эталонные жаба и гадюка. А нельзя ли еще и вскод удалить случайно? Так еще веселее будет.

И кстати в апачевской лицензии нет запрета менять ее на что-то другое, что вам не нравится?

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

48. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  –2 +/
Сообщение от Аноним (48), 15-Мрт-25, 11:46 
> А нельзя ли еще и вскод удалить случайно?

Лучше сишечку, от ее удаления хоть какая-то польза - не будет новых дыр и CVE в софте!

Ответить | Правка | Наверх | Cообщить модератору

54. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (-), 15-Мрт-25, 13:15 
>> А нельзя ли еще и вскод удалить случайно?
> Лучше сишечку, от ее удаления хоть какая-то польза - не будет новых
> дыр и CVE в софте!

Как вы себе представляете "удаление сишечки"? К тому же если у вас с компа сишечку удалить - оно у вас загружаться перестанет. И вы даже коментить на опеннет не сможете, не то что вскод запускать.

Ответить | Правка | Наверх | Cообщить модератору

56. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (48), 15-Мрт-25, 13:27 
Шелдон так и не научился понимать сарказм...
Ответить | Правка | Наверх | Cообщить модератору

2. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +8 +/
Сообщение от Аноним (2), 14-Мрт-25, 23:36 
вот так по-чёрному и пропиарили свой фуфлыжный ИИшный "сканер" расширений...
Ответить | Правка | Наверх | Cообщить модератору

5. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  –4 +/
Сообщение от 12yoexpert (ok), 14-Мрт-25, 23:45 
> фуфлыжный

а ведь это и есть скам. с этими вашими айтишниками пообщаешься и забудешь русский язык...

Ответить | Правка | Наверх | Cообщить модератору

33. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +1 +/
Сообщение от КО (?), 15-Мрт-25, 07:14 
А, я знал, чувствовал что это рандомайзер от индусов виноват очередной
Роют себе корпы очередную могилу, улыбаясь при этом инвесторам
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

3. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +15 +/
Сообщение от Аноним (3), 14-Мрт-25, 23:39 
Но зачем теме в принципе иметь JS код, тем более обфусцированный? Нахрена в ТЕМЕ нужна аналитика?
Ответить | Правка | Наверх | Cообщить модератору

4. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +10 +/
Сообщение от Аноним (3), 14-Мрт-25, 23:42 
https://news.ycombinator.com/item?id=43182156 интересный доп. контекст:
"Сопровождающий проекта в прошлом году окончательно слетел с катушек. Он убрал исходный код (изначально под лицензией Apache 2) из общего доступа, а затем начал угрожать судебными исками людям за размещение альтернативных версий, их включение в другие IDE и т.д. Настоящий безумец"
Ответить | Правка | Наверх | Cообщить модератору

26. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (26), 15-Мрт-25, 05:04 
Ну то есть как аффтар мода для киберпука который через год добавил следку за запуском мода "чисто для чсв", правда сливал не только запуск но и machideid, список оборудования, ip и прочую мелочь.
Ответить | Правка | Наверх | Cообщить модератору

6. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +7 +/
Сообщение от Аноним (6), 14-Мрт-25, 23:51 
Лучше бы не возвращали. Разработчик расширения тот еще нытик, дошло даже до обфускации кода по логике "они форканут мой проект и все деньги начнут себе забирать".
Ответить | Правка | Наверх | Cообщить модератору

7. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +1 +/
Сообщение от Нуину (?), 15-Мрт-25, 00:05 
> По словам автора дополнений, если бы Microsoft сообщала ему о проблеме, он устранил бы её в считанные секунды, но вместо этого компания без предупреждений и уведомлений заблокировала дополнения и учётную запись. На то чтобы добиться восстановления ошибочно удалённых дополнений потребовалось две недели.

Типичная отмазка: если БЫ сообщили, то он БЫ устранил в СЧИТАННЫЕ секунды. Верим?

Ответить | Правка | Наверх | Cообщить модератору

14. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +5 +/
Сообщение от Аноним (14), 15-Мрт-25, 00:37 
Нам безразлично.
Это не наша война.
Ответить | Правка | Наверх | Cообщить модератору

27. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (26), 15-Мрт-25, 05:06 
Чувак, у тебя машина во дворе криво стоит. Мы её под пресс, а могли бы позвонить и сказать что если не подвинешь то через час пустим род пресс.
Чувствуешь разницу?
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

31. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (31), 15-Мрт-25, 06:01 
а ты думаешь сейчас не так? увозят хз куда и объявляй потом в розыск
Ответить | Правка | Наверх | Cообщить модератору

32. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от какая разница (?), 15-Мрт-25, 06:28 
Недавно приехал? Зайди в любой русский двор и увидишь, что машины стоят как попало, но официальные стоянки в радиусе 500 метров заполнены максимум на 30%..
Ответить | Правка | Наверх | Cообщить модератору

38. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Смузихлеб забывший пароль (?), 15-Мрт-25, 08:32 
Стоянки-то платные, а дворы - нет. Причём, хз как сейчас, но лет 10-15 назад на тех стоянках ночами сотрудники/охранники очень любили халтурить с машинами. Доходило до того, что норм генератор упёрли и поставили старое барахло с раскуроченным подшипником и повреждёнными его кусками обмотками. Обнаружил разницу по цифрам года выпуска.
Ответить | Правка | Наверх | Cообщить модератору

41. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (41), 15-Мрт-25, 09:31 
Дело завели? Пускай возвращает, и портит за моральный ущерб.
Ответить | Правка | Наверх | Cообщить модератору

61. Скрыто модератором  +/
Сообщение от Аноним (-), 15-Мрт-25, 16:10 
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

43. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (43), 15-Мрт-25, 09:34 
москвичи, bl
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

46. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (46), 15-Мрт-25, 10:37 
Всю жизнь здесь. Авто во дворе небольшой усадьбы стоит.
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

8. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +10 +/
Сообщение от Аноним (8), 15-Мрт-25, 00:08 
Зря вернули — это стратегический провал ответственного за направление. Надо было нещадно гнать тряпками, с предубеждением.

Позволять пихать обфускацию и всякую мутную дрянь в распространяемый через собственную платформу контент — плодить последователей Jia Tan в перспективе. Минусы к репутации, минусы к доверию пользователей.

Ответить | Правка | Наверх | Cообщить модератору

12. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +1 +/
Сообщение от Аноним (12), 15-Мрт-25, 00:34 
Меня больше удивляет что кто-то пользуется реоактором под контролем мелкософта
Ответить | Правка | Наверх | Cообщить модератору

51. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (-), 15-Мрт-25, 13:06 
Ну я не в России живу и пользоваться именно этим редактором мне необходимо. Но я чуть ли не постоянный разработчик дочерних компаний Майкрософт. Может технологии такие, но на другие не берут.
Ответить | Правка | Наверх | Cообщить модератору

13. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +1 +/
Сообщение от Аноним (13), 15-Мрт-25, 00:34 
Все правильно сделали! Вот Столман против обфусцированного JS.
Вот и майкрософт, как лучший друг опенсорса, тоже против!
Нельзя же нормально проверить код на вредноносность если его нужно каждый раз засшифровывать.
Ответить | Правка | Наверх | Cообщить модератору

15. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (15), 15-Мрт-25, 00:45 
Не жалко эту стучащую-телеметрящую. Вот бы и сам VSCode дропнули заодно.
Ответить | Правка | Наверх | Cообщить модератору

24. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +2 +/
Сообщение от kawaii (?), 15-Мрт-25, 04:00 
Ролик по теме. https://www.youtube.com/watch?v=CD-doKLl3-M
Ответить | Правка | Наверх | Cообщить модератору

25. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +3 +/
Сообщение от eRIC (ok), 15-Мрт-25, 04:30 
Автор темы заслужил бан и удаление из маркета, мутный чел: https://youtu.be/3wz7YF2as-c
Ответить | Правка | Наверх | Cообщить модератору

30. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (31), 15-Мрт-25, 05:59 
Ну да, попал по недосмотру, старый скрипт... Сообщать тебе о проблеме? Ну так было сообщение о блокировке, тебе мало?
Ответить | Правка | Наверх | Cообщить модератору

36. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (-), 15-Мрт-25, 08:08 
Да мало. А где пояснения о блокировке?
Ответить | Правка | Наверх | Cообщить модератору

44. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +1 +/
Сообщение от Аноним (41), 15-Мрт-25, 09:58 
И обоснование запутанным юридическим языком на 100500 страниц.
Ответить | Правка | Наверх | Cообщить модератору

34. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +1 +/
Сообщение от Аноним (-), 15-Мрт-25, 07:21 
Виноваты обе стороны. Майкрософт за то, что туп и неповоротлив. Аутор дополнения за то, что невнимателен.
Ответить | Правка | Наверх | Cообщить модератору

49. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (49), 15-Мрт-25, 12:50 
Microsoft, не был бы собой если бы не сделал этого.
Ответить | Правка | Наверх | Cообщить модератору

53. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (-), 15-Мрт-25, 13:13 
Вы знаете а ведь эти разработчики могли эту секундную проблему взять и исправить создав pull request и заблокировать работу пока его не обсудят и не примут. Допустим даже так. Как вам такое решение?
Ответить | Правка | Наверх | Cообщить модератору

52. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (-), 15-Мрт-25, 13:10 
> Аутор дополнения за то, что невнимателен.

У меня тоже есть либы которые используют много людей. Делаю безвозмездно без монетизации. Тоже был случай накатили гневные комментарии за невнимательность, но должен ли я что-то людям которые взяли этот код и зарабатывают на нем?

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

58. Скрыто модератором  +/
Сообщение от Аноним (-), 15-Мрт-25, 16:03 
Ответить | Правка | Наверх | Cообщить модератору

37. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Андрей (??), 15-Мрт-25, 08:19 
я не использую тёмных тем :)
Ответить | Правка | Наверх | Cообщить модератору

59. Скрыто модератором  +/
Сообщение от Аноним (-), 15-Мрт-25, 16:04 
Ответить | Правка | Наверх | Cообщить модератору

39. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +1 +/
Сообщение от nich (ok), 15-Мрт-25, 08:38 
Вполне возможно там всё-таки был вредоносный код.  До того как его удалили из стора, я устанавливал это расширение.  Оно мне не понравилось, и я его удалил.  Перезагружаю vscode, а это расширение опять стоит.  Удаляю опять.  После рестарта оно опять сидит в vscode.  Пришлось руками удалять дирректорию расширения.  В общем, это очень подозрительное говно.
Ответить | Правка | Наверх | Cообщить модератору

42. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +1 +/
Сообщение от Аноним (41), 15-Мрт-25, 09:33 
Надо ещё ОС на всякий случай переустановить!
(Серьёзно, без сорказма)
Ответить | Правка | Наверх | Cообщить модератору

40. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (40), 15-Мрт-25, 08:52 
Юзаем vscode icons и не паримся
Ответить | Правка | Наверх | Cообщить модератору

45. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Шарп (ok), 15-Мрт-25, 10:32 
>в обфусцированный блок попал код клиента из SDK sanity.io

Очень распространённая проблема. Веб-обезъяныч сквернокодят без оглядки. Видел сайт с тремя формочками на реакте, который весил 25 мб. Он тоже обфусцирован. И там тупо дублируются огромные участки кода. Видимо обезъяныч не справился со сборкой бандла. Но ему всё равно - сайт же открывается.

Ответить | Правка | Наверх | Cообщить модератору

50. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Аноним (-), 15-Мрт-25, 12:53 
> - "Material Theme" и "Material Theme Icons"

Сам John Papa рекомендует эти расширения балбесы из Майкрософт

Ответить | Правка | Наверх | Cообщить модератору

57. "Microsoft по ошибке удалил дополнения к VSCode, насчитывающи..."  +/
Сообщение от Tron is Whistling (?), 15-Мрт-25, 16:00 
Всё правильно сделали, обнаружив такое в теме оформления - её надо удалять навсегда.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру