微软近日承认对“Material Theme - Free”和“Material Theme Icons - Free”这两款热门VS Code扩展的下架存在误判。这两款扩展在全球范围内拥有近900万的安装量,因代码中使用了混淆技术而被误认为恶意软件。微软出于安全考虑迅速下架了它们,但后续调查发现判断有误。微软已公开道歉,并恢复了这两款扩展的上架及其开发者账户,同时承诺将优化扫描和调查流程,避免类似事件再次发生。微软也表示理解开发者的愤怒,并已更新关于混淆代码的政策。
🛡️ 微软下架事件:微软出于安全考虑,下架了“Material Theme - Free”和“Material Theme Icons - Free”这两款拥有近900万安装量的热门VS Code扩展。
👨💻 误判原因:这两款扩展的代码使用了混淆技术,该技术常被恶意软件开发者使用,触发了微软的安全警报。
✅ 微软的补救措施:微软承认误判并公开道歉,恢复了扩展的上架及其开发者账户,并承诺优化扫描和调查流程。
📜 政策更新:微软已更新关于混淆代码的政策,未来将改进扫描和调查流程,以确保在保护用户安全的同时,避免对合法扩展造成误判。
快科技3月14日消息,微软承认在处理两款热门VS Code扩展时出现了误判,并已恢复这两款扩展的上架。
这两款扩展分别是“Material Theme - Free”和“Material Theme Icons - Free”,在全球范围内拥有累计近900万次的安装量。
这两款扩展的代码中使用了混淆技术,这种技术常被恶意软件开发者使用,因此触发了微软的安全警报,微软出于安全考虑迅速下架了这两款扩展,但后续调查发现此次判断有误。
微软开发者社区副总裁Scott Hanselman公开道歉,并表示:“误判确实令人沮丧。我们之所以迅速行动,也是为了保护用户安全,但这次我们判断失误了。”
微软承认错误后,已恢复扩展及其开发者账户,并承诺优化扫描和调查流程,避免类似事件再次发生。
Scott Hanselman表示理解开发者的愤怒,并已更新关于混淆代码的政策,未来微软将改进扫描和调查流程,以确保在保护用户安全的同时,避免对合法扩展造成误判。
