Fuente
CyberSecureFox | ️ Цікавий хід від Microsoft, який я сьогодні помітив у changelog VS Co...
12 Vistas/Alcance
2026-06-13 09:45
Mensaje №1885
⚙️ Цікавий хід від Microsoft, який я сьогодні помітив у changelog VS Code. Тепер розширення оновлюються не одразу, а з затримкою, і це не про «гальма», а про безпеку.Починаючи з VS Code 1.123, автооновлення розширень відбувається з двогодинною паузою ⏱️. Ідея проста: дати час спільноті й системам безпеки помітити шкідливі оновлення, перш ніж вони розкотяться мільйонам користувачів. При цьому, якщо дуже хочеться, завжди можна натиснути Update і оновитись вручну миттєво.Цікаво, що ця затримка не діє для розширень від Microsoft, GitHub та OpenAI 🧩 — їм довіряють настільки, що оновлення летять відразу. Паралельно схожі механізми вже є в npm / pnpm / Yarn / Bun, де можна задати мінімальний «вік» пакета 🛡️. Мені здається, це повільно стає новим стандартом безпеки в інструментах розробника.Я б радив хоча б глянути, чи ввімкнений мінімальний вік пакетів у вашому менеджері залежностей 🤔. А ви зазвичай оновлюєтесь миттєво чи навпаки тягнете до останнього?🔗 Докладніше:https://cybersecurefox.com/uk/vs-code-dvogodynna-zatrymka-avto-onovlen-rozshyren#vscode #безпека #розробка #javascript #devtoolsCyberSecureFox