专栏名称: OSC开源社区
OSChina 开源中国 官方微信账号
目录
相关文章推荐
学习曾国藩  ·  内核强大的人,都有这5个特点! ·  昨天  
孤独大脑  ·  2025年:平安生活指南25条 ·  2 天前  
彬彬有理  ·  大S猝然去世:活到最后是慈悲 ·  2 天前  
人生研究所  ·  外国人占领小红书一个月后,最大受益者出现了 ·  3 天前  
重庆共青团  ·  25岁徐枫灿,二级机长! ·  3 天前  
重庆共青团  ·  25岁徐枫灿,二级机长! ·  3 天前  
51好读  ›  专栏  ›  OSC开源社区

开源代码编辑器Zed“不讲武德”——偷偷下载软件包,害我损失了十几兆流量

OSC开源社区  · 公众号  ·  · 2024-07-09 17:35

正文

Zed 是一款支持多人协作的代码编辑器,底层采用 Rust,主打 “高性能”, 于今年 1 月 正式开源

然而最近有开 发者发现 Zed 似乎有点“不讲武德”——在未经同意的情况下从互联网下载 NodeJS 二进制文件和 npm 包。

该开发者指出 Zed 自动从 https://nodejs.org 下载 NodeJS 二进制文件,并从 https://supermaven.com 下载专有二进制文件, 而无需用户的同意或通知,并且没有选项可以关闭

说来也有意思,这名开发者被消耗了 14 兆流量。

说正经的,Zed 这种行为不仅在安全上引起了担忧,而且下载的二进制文件可能因为与系统不兼容而无法运行。

其他许多开发者也意识到了 Zed 这个情况,并且补充: Zed 会下载未签名的可执行文件并在未经任何同意或许可的情况下运行它们

而 Zed 官方团队目前没有计划改变这种做法,他们的表态是因为已经编写了大量代码来支持各种前端工具

Zed 目前支持语言和语言服务器的三种方式:内置语言支持、预打包的扩展以及需要显式激活的扩展。

开发团队计划在未来为这些问题提供解决方案,但目前尚未完成相关工作。

也有开发者提出了一个建议,即设置一个默认启用的弹出窗口,请求用户权限来下载二进制文件,并提出了三个选项来控制下载行为。

围观

https://github.com/zed-industries/zed/issues/12589


延伸阅读

Rust编写的Zed编辑器开源:约27万行代码、主打“高性能”

基于Rust的高性能编辑器Zed,在玩一种很新的 “开源”

END








请到「今天看啥」查看全文


推荐文章
学习曾国藩  ·  内核强大的人,都有这5个特点!
昨天
孤独大脑  ·  2025年:平安生活指南25条
2 天前
彬彬有理  ·  大S猝然去世:活到最后是慈悲
2 天前
重庆共青团  ·  25岁徐枫灿,二级机长!
3 天前
重庆共青团  ·  25岁徐枫灿,二级机长!
3 天前
家教智慧  ·  女人如酒!(经典)
8 年前
时尚女装搭配  ·  这条裙子,今年一定要穿,时尚到不行!
7 年前