بنیاد اکلیپس که مسئول نگهداری رجیستری Open VSX است، اعلام کرده که قبل از انتشار افزونههای مایکروسافت ویژوال استودیو کد در این مخزن متنباز، بررسیهای امنیتی را اجرا خواهد کرد تا با تهدیدات زنجیره تامین مقابله کند. کریستوفر گویندون، مدیر توسعه نرمافزار بنیاد اکلیپس، گفت: “تاکنون رجیستری Open VSX عمدتاً بر پاسخ و بررسی پس از انتشار تکیه داشته است. وقتی افزونه مخربی گزارش میشود، آن را بررسی و حذف میکنیم. اما این رویکرد با افزایش حجم انتشار و تکامل مدلهای تهدید، مقیاسپذیر نیست.”
این تغییر در حالی صورت میگیرد که رجیستریهای بستههای متنباز و بازارهای افزونه به طور فزایندهای هدف حملات قرار گرفتهاند و مهاجمان از روشهایی مانند جعل فضای نام (namespace impersonation) و تایپواسکواتینگ (typosquatting) برای هدف قرار دادن توسعهدهندگان استفاده میکنند. بررسیهای پیش از انتشار موارد مشکوک مانند جعل نام افزونه، اعتبارنامههای منتشر شده تصادفی و الگوهای مخرب شناختهشده را شناسایی و قرنطینه خواهد کرد. این برنامه از فوریه ۲۰۲۶ به صورت مرحلهای اجرا میشود و اجرای کامل آن ماه آینده آغاز خواهد شد.
کلمات کلیدی : اکلیپس, Open VSX, ویژوال استودیو کد, امنیت افزونه, تهدیدات زنجیره تامین, بررسی امنیتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.