微軟近期在處理Visual Studio Code(VS Code)平臺(tái)上的兩款熱門擴(kuò)展時(shí)遭遇尷尬,隨后承認(rèn)了誤判并采取了補(bǔ)救措施。
具體來說,“Material Theme - Free”與“Material Theme Icons - Free”這兩款擴(kuò)展,合計(jì)在全球范圍內(nèi)擁有近900萬次安裝,卻因使用了混淆技術(shù)而被微軟誤判。混淆技術(shù)是一種常用于保護(hù)代碼免受逆向工程的手段,但不幸的是,它同樣常被惡意軟件開發(fā)者所利用。
由于混淆技術(shù)的使用,這兩款擴(kuò)展觸發(fā)了微軟的安全警報(bào)系統(tǒng),出于對(duì)用戶安全的考慮,微軟迅速將這兩款擴(kuò)展從平臺(tái)上下架。然而,經(jīng)過進(jìn)一步調(diào)查,微軟發(fā)現(xiàn)此次判斷存在錯(cuò)誤,這兩款擴(kuò)展并未涉及任何惡意行為。
面對(duì)這一失誤,微軟開發(fā)者社區(qū)副總裁Scott Hanselman公開表達(dá)了歉意:“我們深知這次誤判給開發(fā)者帶來的困擾,確實(shí)令人沮喪。我們的初衷是迅速行動(dòng),保護(hù)用戶免受潛在威脅,但這次我們的判斷出現(xiàn)了偏差?!?/p>
為了糾正這一錯(cuò)誤,微軟不僅恢復(fù)了這兩款擴(kuò)展及其開發(fā)者賬戶,還承諾將優(yōu)化現(xiàn)有的掃描和調(diào)查流程,以避免類似事件再次發(fā)生。Scott Hanselman進(jìn)一步表示,微軟理解開發(fā)者的憤怒,并已經(jīng)更新了關(guān)于混淆代碼的政策。
微軟表示,未來將不斷改進(jìn)掃描和調(diào)查流程,確保在保護(hù)用戶安全的同時(shí),能夠更準(zhǔn)確地識(shí)別合法擴(kuò)展與潛在威脅,從而避免對(duì)合法開發(fā)者造成不必要的困擾。