Вот и в vscode начали вставлять заукраинскую срань. С версии 1.116.0 показывается безобидное сообщение для русских часовых поясов. В модуле es5-ext. Но кто знает, что будет дальше. Или что уже скрыто в дебрях кода. Аудит же от борцунов не нужен, самоцензура больше не работает.
Раньше за такое били по пальцам и отлучали от программирования. Теперь всё можно.
Давно предпочитаю portable версию, старую удаляешь, новую копируешь из архива. А тут вдруг антивирус нашёл вирус. Забавный.
Те кто пользуются инсталлятором наверняка увидят.
Получается что, теперь можно во все русские продукты вставлять месседжи про то как обойти цензуру и ознакомится с русской точкой зрения на происходящее. Широкий, так сказать, спектр источников для. Слишком уж навязчивы западные в продвижении "своей точки зрения", выдаваемой ими за единственно верную.
А ещё, быть может, это в лицензию включить, которую нужно обязательно принять, чтобы установить.
Такой первый класс вторая четверть.
В версии 1.115 и до неё этой срани не было, да и модуля es5-ext.
Здравствуйте, akasoft, Вы писали:
A>Вот и в vscode начали вставлять заукраинскую срань. С версии 1.116.0 показывается безобидное сообщение для русских часовых поясов. В модуле es5-ext. Но кто знает, что будет дальше. Или что уже скрыто в дебрях кода. Аудит же от борцунов не нужен, самоцензура больше не работает. A>Раньше за такое били по пальцам и отлучали от программирования. Теперь всё можно.
Поясни плиз детальней, для тех кто в танке и не использует VSCode.
Здравствуйте, pilgrim_, Вы писали:
_>Поясни плиз детальней, для тех кто в танке и не использует VSCode.
Файл портативной версии 1.116.0 архив zip, получаемый с официального сайта Microsoft, меню Справка — Проверить наличие обновлений.
Распаковываем.
По адресу \vscode\560a9dba96\resources\app\node_modules\es5-ext\ содержится _postinstall.js с "безобидным сообщением" для русских часовых поясов.
Дискредитирован ли весь модуль es5-ext и сколько в нём ещё закладок — я
В предыдущих версиях (как минимум 115 и 114) модуль отсутствовал.
Протестваре так восхитительно, оно же против русских. Достойно восхищения. Такие высокоморальные, и уже пограммисты.
То что это востребованный и оплачиваемый западный тренд, это случайное совпадение.
А по мне, это преступление против программирования. Именно за это надо бить пальцы. За умышленное причинение вреда программированию.
По моему, более правильный термин для этого — гадить.
Нагадить компании Microsoft, сервера которой распространяют это. Например, подставить их под блокировку. Или нагнуть на репутацию. Нагадить пользователям продукта, ведь это может увидеть дядя с большими ушами и принять меры изумительного характера. Подставить пользователя под всякую и уголовную ответственность по закону, сейчас же клёвые законы приняты, и далеко не только в РФ. Нагадить самому продукту vscode, ведь инструментом пользуются доверчивые пограммисты, которым только что продемонстрировали уязвимость, как легко зловред может распространится, проникнуть и творить всякое. И даже не надо обещать 5 миллионов долларов выигрыша, мёртвого родственника или голосование за ребёнка в конкурсе.
Здравствуйте, akasoft, Вы писали: A>Протестваре так восхитительно, оно же против русских. Достойно восхищения. Такие высокоморальные, и уже пограммисты. A>То что это востребованный и оплачиваемый западный тренд, это случайное совпадение. A>А по мне, это преступление против программирования. Именно за это надо бить пальцы. За умышленное причинение вреда программированию.
Нац. идея: всеми правдами и неправдами как можно быстрее сбежать из 404 и потом, уже за бугром, как беженец получать дотации и привелегии от местных бюргеров, а как жуткий патриот гадить в интернетах и собрираться кучами с подобными чтобы перекрывать улицы обернувшись желтосиними флагами.
M>И даже термин есть для этого — protestware
Пинадкус-ware
Данное сообщение является художественным произведением и освещает вымышленные события в вымышленном мире. Все совпадения с реальностью являются случайными. Не является инвестиционной рекомендацией.
A>В версии 1.115 и до неё этой срани не было, да и модуля es5-ext.
connor4312
last week · edited by connor4312
Member
There is no exposure in product. The issue refers to a postinstall nag script that the module has. Just as in the linked issue, that is never shipped in VS Code, and the module is otherwise benign/useful (though technically extraneous as it's a polyfill for older browsers we don't support anyway, usage here) so no immediate plans to fix. But if someone wants to make a PR to stub it out feel free.
Скачал свежую сборку vscodium v1.116 ( https://github.com/VSCodium/vscodium/releases/tag/1.116.02821 ),
который на базе vscode v1.116 — разархивировал, там (VSCodium-win32-x64-1.116.02821\resources\app\node_modules\es5-ext\_postinstall.js)
тоже в комплекте поставляется этот вирусняк из оригинального vscode.