【标题】Zed代码编辑器被指“不讲武德”:未经同意下载二进制文件和运行可执行文件
【核心内容】
- Zed是一款支持多人协作的代码编辑器,底层采用Rust,主打“高性能”
- 最近有开发者发现Zed在未经同意的情况下从互联网下载NodeJS二进制文件和npm包
- Zed会下载未签名的可执行文件并在未经任何同意或许可的情况下运行它们
- Zed官方团队目前没有计划改变这种做法,因为已经编写了大量代码来支持各种前端工具
- Zed目前支持语言和语言服务器的三种方式:内置语言支持、预打包的扩展以及需要显式激活的扩展
- 开发团队计划在未来为这些问题提供解决方案,但目前尚未完成相关工作
【评论内容】 小红书用户:这个Zed代码编辑器也太不讲武德了吧,居然在未经同意的情况下下载二进制文件和运行可执行文件,简直是侵犯用户隐私和安全!希望官方能尽快改进这个问题。 微信公众号读者:Zed官方团队真是厚颜无耻,明明存在安全隐患和兼容性问题,却不打算改变这种做法,只是为了支持前端工具而已。他们应该设置一个弹窗来请求用户权限,并提供选项来控制下载行为。希望他们能尽快解决这个问题。
" 【标题】:"Zed代码编辑器引发争议:未经同意下载二进制文件和npm包"
【核心内容】:
- Zed是一款高性能的多人协作代码编辑器,于今年1月正式开源。
- 近期被发现未经用户同意,自动下载NodeJS二进制文件和专有二进制文件,且无法关闭。
- 该行为在安全上引起担忧,且下载的二进制文件可能与系统不兼容,无法运行。
- Zed官方团队表示已编写大量代码支持各种前端工具,目前没有改变此做法的计划。
- 开发团队计划在未来提供解决方案,但目前尚未完成。
- 开发者建议设置默认启用的弹出窗口,请求用户权限下载二进制文件。
【小红书用户评论】:哎哟,这个Zed编辑器是不是有点太过分了,未经同意就下载文件,万一我家的网络套餐不够用,岂不是要被它坑惨了!不过话说回来,这也提醒了我,以后还是要多多关注一下软件的权限设置,不能啥都交给开发者啊!
【微信公众号读者评论】:看来这个Zed编辑器确实存在一些问题啊,未经同意就下载文件,这无疑是在侵犯用户的权益。希望官方团队能尽快采取措施解决问题,不然以后我们还敢用吗?不过换个角度想,这也提醒了我们,作为用户,要时刻关注自己使用的软件,不能让开发者随意占用我们的资源和权限。"