VSCODE远程开发的安全模型是什么?
VSCode远程开发的安全模型是什么?如果远程服务器完全被攻击者控制,他/她是否有可能在我的本地计算机上运行任意代码?有这方面的PoC吗?
如果答案是肯定的,受限模式是否可以解决此问题?据我了解,受限模式只能阻止来自项目文件夹的攻击,而攻击者还可以操纵 vscode 服务器。
What is the security model of VSCode Remote Development? If the remote server is fully controlled by an attacker, is it possible for him/her to run arbitrary code on my local machine? Is there any PoC for this?
If the answer is yes, does Restricted Mode solve this problem? In my understanding, Restricted Mode only stops attacks from the project folder, while the attacker could also manipulate the vscode server.
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论