Microsoft Yöneticisi, Yanlışlıkla Kaldırılan VSCode Eklentileri İçin Özür Diledi
Microsoft, Visual Studio Code (VSCode) için popüler iki eklentiyi yanlışlıkla kaldırdı. “Material Theme – Free” ve “Material Theme Icons – Free” adlı eklentiler, Microsoft Defender tarafından zararlı olarak işaretlendi. Ancak yapılan incelemeler sonucunda bu kararın hatalı olduğu anlaşıldı. Microsoft’un Geliştirici Topluluğu Başkan Yardımcısı Scott Hanselman, yaşanan sorun için özür diledi ve eklentiler yeniden yayına alındı.
Microsoft, “Material Theme – Free” ve “Material Theme Icons – Free” eklentilerinin kodlarında obfuscation (karmaşıklaştırma) tekniği kullanıldığını tespit etti. Bu teknik, genellikle kötü amaçlı yazılımlar tarafından kullanıldığı için Microsoft ekipleri alarm durumuna geçti.
Eklentiler, bu nedenle Visual Studio Marketplace’ten kaldırıldı. Ancak yapılan detaylı inceleme sonucunda, obfuscation tekniğinin kötü niyetli bir amaçla kullanılmadığı anlaşıldı. Eklentilerin yayıncısı Equinusocio, bu durum karşısında büyük bir hayal kırıklığı yaşadığını ifade etti.
Microsoft’tan Resmî Açıklama Geldi
Scott Hanselman, Microsoft’un resmi GitHub sayfasında yaptığı açıklamada, yaşanan hatayı kabul etti. Hanselman, “Böyle bir durum yaşandığında üzülüyoruz. Material Theme ve Material Theme Icons eklentilerini, Microsoft içinde birden fazla kötü amaçlı yazılımı tetiklediği için kaldırdık. Ancak yaptığımız inceleme sonrası yanlış sonuca vardığımızı anladık.” ifadelerini kullandı.
Hanselman, eklenti yayıncısının yaşadığı hayal kırıklığını anladıklarını belirterek, “Böyle şeyler bazen olabilir. İnsanız ve elimizden gelenin en iyisini yapmaya çalışıyoruz. Obfuscation kodu politikamızı netleştireceğiz ve tarayıcılarımızı güncelleyerek benzer olayların tekrarlanma olasılığını azaltacağız” açıklamasında bulundu.
Microsoft, yaptığı incelemeler sonucunda eklentilerin güvenli olduğunu teyit etti. “Material Theme – Free” ve “Material Theme Icons – Free” eklentileri, Visual Studio Marketplace’e yeniden eklendi. Kullanıcılar, bu popüler temalara ve ikon paketlerine artık erişebiliyor.
Microsoft, güvenlik nedeniyle hızlı hareket ederken yanlış bir karar verdi. Ancak yapılan incelemeler sonucunda hatayı kabul ederek eklentileri yeniden yayına aldı. Bu olay, yazılım dünyasında güvenlik ve kullanıcı deneyimi arasındaki dengenin ne kadar önemli olduğunu bir kez daha gösterdi.