security - 如何为您不信任的特定 vscode 扩展禁用 Internet 访问

标签 security visual-studio-code vscode-settings privacy

随着其疯狂的扩展,VS Code 变得越来越棒,但伴随着所有这些灵 active 和卓越性的同时,也带来了安全和隐私风险。

因此,我的问题是是否可以阻止特定扩展程序访问互联网。

最佳答案

答案似乎是,你不能阻止扩展网络访问:

与此相关,人们可能会问是否有任何系统可以检测或防止恶意扩展行为。答案似乎是否定的:

  • 问题Security and Privacy of VSCode extensions它的答案基本上可以归结为“运行你自己的防火墙”。

  • 问题How is VS Code Extension Security Handled?它的答案归结为“微软没有采取任何措施来确保扩展不是恶意的”。

  • 我个人上传了one extension到市场。我可以报告说花了大约五分钟才出现在那里;几乎没有足够长的时间让任何人对其进行审查。此外,我在创建 github 存储库之前无意中上传了它,但这并没有造成任何问题,这表明该服务没有进行任何检查以确保 github 上的内容与扩展中的内容匹配。

总的来说,我觉得这是一个可怕的情况。我会做两件事来保护自己:

  • 我尽量坚持使用下载量大且最近没有更新的扩展程序。然后我禁用了自动更新。这样一来,我正在运行的所有东西在我使用它之前都有机会被暴露为恶意。

  • 扩展以 VSIX 文件的形式分发,它们只是具有不同文件名后缀的 ZIP 文件。如果我有任何疑问,我会先将其下载为文件并四处寻找。尤其要检查 package.json 脚本和 Typescript 或 Javascript 源代码(如果有的话)。这当然远非万无一失,但它确实是。

关于security - 如何为您不信任的特定 vscode 扩展禁用 Internet 访问,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57874263/

相关文章:

java - 对密码进行安全 URL 编码

security - 我可以使用 PBKDF2 生成 AES256 key 来加密和隐式身份验证吗?

visual-studio-code - 当光标位于该词的顶部时,VS Code 将始终突出显示该词的匹配项

windows - VS代码: moving files out of appdata directory

python - 如何通过 JSON 执行任意代码以及如何清理输入

java - Gson 安全问题

visual-studio-code - 是否可以使用 Visual Studio Code Markdown 创建和预览表格?

visual-studio-code - 如何在 VS Code 上配置 JS 片段

visual-studio-code - 有没有办法使用 cursorWordPart*Select 命令而不捕获下划线?

visual-studio-code - 如何在不打开 VS Code 中的建议窗口的情况下自动扩展片段?