Ich denke wirklich, dass jeder in diesem Bereich sofort auf Vim umsteigen sollte. Die DVRK hat begonnen, VS Code-Hooks zu missbrauchen, die _automatisch_ im Hintergrund ausgeführt werden, wenn du einen Ordner öffnest. ZERO verdammte Benutzerinteraktion erforderlich _nach_ dem Vertrauen in das Repository (der Vertrauensaspekt ist hier wichtig). Ja, lies es nochmal. ZERO. INTERAKTION. ERFORDERLICH. Was passiert, ist Folgendes: Sie (in der Regel die Contagious Interview-Gruppe, also ein gefälschter Rekrutierungstyp) teilen GitHub-, Bitbucket- und GitLab-Repos, die ein `.vscode/`-Unterverzeichnis mit bösartigen Hooks enthalten. Das eine Beispiel, das ich hier teile, führt eine gefälschte Schriftart aus, die tatsächlich stark obfuskiertes JS ist und dich absolut rek wird. Alle deine schicken Softwarelösungen, die "bequem" erscheinen, haben Kompromisse. Diese Kompromisse werden jetzt ausgenutzt, um deine Geräte heimlich zu rek. Benutze Vim. Und benutze Qubes. Danke.
@MRKWH es ist unmöglich, dass du in dieser kurzen Zeit den Artikel, den ich geteilt habe, gelesen hast und es nicht verdammtes Mossad ist. Du verlangst nach Beweisen, ich gebe dir Beweise, also lies sie bitte, bevor du Quatsch redest.
252