Visual Studio 2022 เพิ่มฟีเจอร์ความปลอดภัยโค้ด ตั้งให้เปิดเฉพาะ Repository ที่เชื่อถือได้

by mk
19 August 2021 - 12:46

ไมโครซอฟท์อธิบายฟีเจอร์ใหม่ของ Visual Studio 2022 Preview 3 ที่พยายามแก้ปัญหาความน่าเชื่อถือของซอฟต์แวร์-ไลบรารีที่ใช้ ป้องกันปัญหาโดยยัดไส้มัลแวร์ที่กำลังเป็นที่นิยมในยุคนี้

ฟีเจอร์นี้ชื่อว่า Trust Settings ถ้าเปิดใช้งานแล้ว Visual Studio จะดึงข้อมูลจาก repository ที่เชื่อถือได้ (ตามการกำหนดนโยบายขององค์กร) เท่านั้น หากผู้ใช้พยายามเปิดข้อมูลจากโฟลเดอร์หรือ repository ที่อยู่นอกรายการ ก็จะพบกับคำเตือนตามภาพ

ไมโครซอฟท์บอกว่าการตรวจสอบ repository ว่าเชื่อถือได้หรือไม่เป็นเรื่องยาก บางครั้งเราก็ไม่แน่ใจ จึงเพิ่มทางเลือกตรงกลางมาให้คือ เปิดข้อมูลแบบ Restricted Mode ที่อ่านโค้ดได้ ตรวจสอบโค้ดได้ แต่ไม่สามารถรันโค้ดได้ เพราะแฮ็กเกอร์ไม่สามารถรันโค้ดจากระยะไกล (remote code execution) ได้ ฟีเจอร์นี้จะทยอยตามมาในภายหลัง

ก่อนหน้านี้ ไมโครซอฟท์เพิ่งเพิ่มฟีเจอร์คล้ายๆ กันใน Visual Studio Code 1.57 ใช้ชื่อว่า Workspace Trust

ที่มา - Visual Studio

Blognone Jobs Premium