Niebezpieczny kod

แชร์
ฝัง

ความคิดเห็น • 31

  • @malakir1400
    @malakir1400 10 หลายเดือนก่อน +24

    Dzięki, nie znałem tej funkcjonalności VS Code. Widząc ten przycisk domyślałem się, że blokuje uruchomienie czegoś ale nie wiedziałem czego dokładnie :-)

  • @adamcal4257
    @adamcal4257 10 หลายเดือนก่อน +24

    W tym „ukrytym” przykładzie wciąż widać wykonywanie taska, po prawej stronie „terminala” jest taka ikonka kolby z napisem powershell. Ale na pewno jest to dużo mniej widocznie niż pełny terminal. Ciekawy odcinek.

    • @KacperSzurek
      @KacperSzurek  10 หลายเดือนก่อน +8

      Plus za spostrzegawczość ;)

  • @gigantrejser4926
    @gigantrejser4926 10 หลายเดือนก่อน +5

    O to visual studio. Obo, "najlepiej" zabezpieczony komunikator na świecie.

  • @wojciechrazik
    @wojciechrazik 10 หลายเดือนก่อน +3

    Ale to jest dobre!

  • @Pawlo370
    @Pawlo370 10 หลายเดือนก่อน +4

    to jednak dobrze że usuwam folder .vscode

  • @pumabuciewska3729
    @pumabuciewska3729 10 หลายเดือนก่อน +2

    Już od pierwszych chwil spędzonych z Discord, zauważyłem że jest to oprogramowanie niebezpieczne. Zagrożenie na każdym kroku.

    • @mikeuk1927
      @mikeuk1927 9 หลายเดือนก่อน +4

      Nie zaprzeczam, ale w tym filmie nie widać żadnych niebezpieczeństw z Discordem tylko z VSCodem. Discord pelni tylko role prezentacji danych. Moznaby bylo rownie dobrze wyslac ten tajny plik emailem albo na serwer FTP. Nie w tym rzecz.

  • @blazejopona
    @blazejopona 10 หลายเดือนก่อน +5

    Ale Numer właśnie wczoraj szukałem o tym informacji. A da się jakoś głębiej umieścić pobieranie pliki wykonywalnego np. W jakiejś paczce node ? Albo jakiś submodul gita ?

    • @KacperSzurek
      @KacperSzurek  10 หลายเดือนก่อน +1

      To inne ataki. GIT ma hooki, tam może być złośliwy kod. A paczki NPM mają package.json i tam również można umieścić kod do wykonania. Obie metody opisuje w kursie ;)

    • @blazejopona
      @blazejopona 10 หลายเดือนก่อน

      @@KacperSzurek a jest jakiś uniwersalny sposób jak to wykryć czy trzeba robić dumpa plików przed u po i porównać czy coś wyleciało ?

    • @przemas11
      @przemas11 10 หลายเดือนก่อน

      Słyszałem też o możliwości umieszczenia złośliwego kodu w paczkach NuGet odpalanego w momencie instalacji paczki

  • @jerzukszyk
    @jerzukszyk 10 หลายเดือนก่อน +4

    Czy jest bezpieczne klikanie w linki "unsubscribe" które są w mailach, zwykle na dole?
    Często taka poczta jest w spamie

    • @KacperSzurek
      @KacperSzurek  10 หลายเดือนก่อน +2

      Jeśli to SPAM, odradzam klikanie. Dlaczego? Bo oszuści często wysyłają emaile na różne adresy i nie do końca wiedzą, czy one istnieją. Jeśli klikniesz w guzik "unsubscribe" to ułatwiasz im sprawę. Osobiście preferuje używanie przycisku "to spam" w Gmailu. A czy przez samo tylko kliknięcie można pobrać złośliwe oprogramowanie? O tym opowiadałem tutaj: th-cam.com/video/GW39uqJP-fs/w-d-xo.html

  • @Natalia-zt1dq
    @Natalia-zt1dq 10 หลายเดือนก่อน +4

    No dobrze, ale co robić, jak żyć? Czy wystarczy po prostu wciskać przycisk "Nie, nie ufam niczemu co pobrane z githuba"? Jakie reperkusje ma wciśnięcie przycisku "Nie, nie ufam", czy to tylko blokuje wykonywanie tego kodu czy też robi coś jeszcze?
    Tyle pytań i żadnych odpowiedzi 🤔

    • @alexxxmc7592
      @alexxxmc7592 10 หลายเดือนก่อน +2

      warto też zajrzeć uprzednio do folderu .vscode przed wrzuceniem projektu do visual studio

    • @KacperSzurek
      @KacperSzurek  10 หลายเดือนก่อน +1

      Jeśli nie zaufasz, to wtedy: zadania są wyłączone, debuggowanie nie działa, niektóre ustawienia nie działają i niektóre rozszerzenia mają ograniczone funkcje. Więcej na: code.visualstudio.com/docs/editor/workspace-trust

  • @szmonszmon
    @szmonszmon 10 หลายเดือนก่อน +1

    MS lubi do swoich produktów dodawać automatyczne instalatory malware. Tak było z autorun, makrami, ie w pierwszych wersjach, itd. Myślałem, że ten etap mamy już za sobą, a tu taka niespodzianka. Czy można wybrać malware w zależności od platformy? Tzn. czy można robić od razu wersje na windows, linux i macos w jednym skrypcie? 🙂

  • @nolemretaw
    @nolemretaw 10 หลายเดือนก่อน

    tbh zawsze ustawiałem vs code żeby automatycznie ufał otwartym folderom xd bo nie wiedziałem że tak się da

  • @mieszkozly
    @mieszkozly 10 หลายเดือนก่อน +1

    Brak informacji w filmiku co się stanie gdy klikniemy w brak zaufania. Jeżeli to by nas ochroniło, pytanie też jakie inne funkcjonalności wycina brak zaufania

    • @agentmufinka8166
      @agentmufinka8166 8 หลายเดือนก่อน

      To poprostu nie zobaczysz kodu

  • @lee99bay
    @lee99bay 10 หลายเดือนก่อน +1

    Kaboom 😂

  • @Micah20001
    @Micah20001 10 หลายเดือนก่อน +1

    Czy jak uda mi sie wlamac do sklepu i sciagnac kurs bez placenia to otrzymuje go za darmo w nagrode?

    • @malakir1400
      @malakir1400 10 หลายเดือนก่อน +1

      Tylko jak nikt się nie zorientuje 🙂

    • @KacperSzurek
      @KacperSzurek  10 หลายเดือนก่อน +1

      Nie. Kurs jest właśnie po to, aby legalnie się czegoś nauczyć ;)

  • @Darkiii666
    @Darkiii666 10 หลายเดือนก่อน

    A to samo by było dla IDE od JetBrainsów?

    • @KacperSzurek
      @KacperSzurek  10 หลายเดือนก่อน

      Tak. Większość IDE ma podobną opcję.

  • @pro14ab
    @pro14ab 10 หลายเดือนก่อน +1

    ale trafiłem

  • @minoo1
    @minoo1 10 หลายเดือนก่อน

    Co można odpalić w tej komendzie w tym tasku faktycznie niebezpiecznego? Bo tutaj jest z góry zdefiniowany jakiś plik dla konkretnej nazwy i konkretnej ścieżki.