Актуальные темы
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Я искренне считаю, что всем в этой сфере следует немедленно перейти на использование Vim. КНДР начала злоупотреблять хуками VS Code, которые запускаются _автоматически_ в фоновом режиме, когда вы открываете папку. Никакого взаимодействия с пользователем не требуется _после_ доверия репозиторию (часть с доверием здесь важна). Да, прочитайте это еще раз. НИКАКОГО. ВЗАИМОДЕЙСТВИЯ. НЕ ТРЕБУЕТСЯ.
Итак, что происходит: они (в обычном случае группа Contagious Interview, то есть какой-то фейковый рекрутер) делятся репозиториями GitHub, Bitbucket и GitLab, содержащими подкаталог `.vscode/` с вредоносными хуками. Один пример, который я здесь привожу, выполняет поддельный шрифт, который на самом деле является сильно обфусцированным JS и абсолютно вас уничтожит.
Все ваше модное программное обеспечение, которое кажется "удобным", делает компромиссы. Эти компромиссы теперь используются для тихого уничтожения ваших устройств.
Используйте Vim. И используйте Qubes. Спасибо.


@MRKWH невозможно, что ты прочитал за это короткое время статью, которую я поделился, и это не чертов Моссад. Ты просишь доказательства, я даю тебе доказательства, так что, пожалуйста, прочитай их, прежде чем нести чушь.
331
Топ
Рейтинг
Избранное
