【发布时间】:2021-05-22 23:11:18
【问题描述】:
这是一个面向安全的问题。基本上我正在查看 vscode 的 appdata,我看到了几个缓存文件。我试图弄清楚是否有任何文件数据正在传输到客户端操作系统,因为这会违反安全性。我在任何地方都没有看到明确的答案。微软说它的“沙盒”不足以解决我的安全问题,我需要合理确定。
基本上,如果 vscode-remote 最终是一个像 ssh 终端一样的渲染器,那没关系,但是如果它在 WINDOWS 上进行少量纯文本缓存,那就不行了,因为最终我会绕过服务器的安全性。
为了清楚我的访问是通过 ssh 保护并获得批准的,但我在客户端的查看是有问题的。
看起来没问题(没有发现任何违规文件),但我需要更坚定的东西,当然它需要来自官方来源。 (或提供直接证据来证明用例是安全的)。
【问题讨论】:
-
如果您需要与真正了解内情的人交谈,这可能会更好地出现在他们的推特上:twitter.com/code
-
猜猜我必须创建一个 Twitter 帐户 XD。虽然生病了,暂时把它打开!
-
我向 code 和 vscode 工程师发了推文,但没有回应,所以它保持打开状态。请知道的人回复。我在我的 vnc 延迟下死了:-S
标签: security memory visual-studio-code ssh remote-access