Son zamanlarda VS Code'a Trusted workspace kavramı eklendi. Yeni bir klasör açtığınızda "bu klasöre güveniyor musunuz" diye soruyor.
"Evet"i seçerseniz tüm özellikleri kullanabiliyorsunuz, ama kötü niyetle hazırlanmış bir klasörde "Evet"e basarsanız kötü amaçlı kodların otomatik çalışması gibi bir sonuca yol açabiliyor. Buna karşılık "Hayır" derseniz birçok özelliği kullanamaz hale geliyorsunuz.
Bunun bir iki değil, epey sorunu var.
- Can sıkıcı. Tek bir klasör açarken böyle bir etkileşimle uğraşmak can sıkıyor.
- Sinir bozucu. Ben şahsen bunun güvenli bir klasör olup olmadığını gerçekten kontrol edip tıklayan biriyim... ama sırf bir editör açmak için bunları kontrol ediyor olmak sinir bozuyor.
- Kullanışsız. "Hayır"a basınca özellikler kısıtlanıyor; debug da yapamıyorsunuz, eklentilerin hepsi devre dışı kalıyor, editörde shell bile açamıyorsunuz, dolayısıyla rahatsız edici.
Bu yüzden editörü başka bir şeyle değiştirmeyi düşünüyorum; kullanmakta olduğunuz ya da iyi olduğunu bildiğiniz bir editör varsa önerebilir misiniz?
+) Kişisel olarak editörden beklediğim ya da tercih ettiğim bazı özellikler elbette var... ama soru fazla detaylı olur diye yazmadım. Önerirseniz ben araştırırım.
11 yorum
Ben, her şeyin under my control olmadığı ya da tüm ayarlar hakkında bilmediğim bir şeyler varsa pek hoşlanmayan biriyim; bu yüzden emacs kullanıyordum, yakın zamanda ise neovim’e geçtim.
Benim
vscode’u sevmeme nedenlerim şunlar (tabii ki iyi bir editör olduğuna katılıyorum):Güven sorununu bir kenara bırakırsak, alternatif olarak Sublime ya da Windows kullanıyorsanız Notepad++ iyi seçenekler gibi görünüyor.
Teşekkürler :D
Boşu boşuna sorup tedirgin mi oldunuz? İzin verilen dizine taşıyıp orada bakmak ya da
viveyaemacskullanmak yeterli olmaz mı diye düşünüyorum... Windows ise Not Defteri...Klasörün tamamını açıp soldan tıklayarak gezebildiğiniz, ayrıca eklentiler kullanıp editörün içinde shell açabildiğiniz VS Code tasarımı rahat olsa da, bu olay yüzünden artık ya (1) VS Code’un çeşitli özelliklerinden vazgeçmek ya da (2) güvenlik sorunları çıkma ihtimalini kabullenmek gerektiği için kullanmak istemiyorum.
Sanırım devre dışı bırakmak ya da görünmemesini sağlamak için şu bağlantıya bakarak bir yöntem bulunabilir.
https://stackoverflow.com/questions/67914899/…
Aslında eklentilerin kötü niyetle hazırlanmış klasörlere karşı güvenli olması zaten beklenen bir şeydi; ancak Workspace Trust kavramı geldikten sonra eklentiler, "kendilerinin kötü niyetle hazırlanmış klasörlere karşı güvenli olup olmadığını" belirtebilir hâle geldi.
Untrustseçilirse ilgili eklentiler devre dışı bırakılıyor.Böyle bir durumda Workspace Trust'ı tamamen kapatmak bir güvenlik sorunu olur. Çünkü kötü niyetle hazırlanmış klasörlere karşı güvenli olmadığını belirten eklentilerin hepsi de çalıştırılmış olur...
Güvenilen yolu kaydedince alt klasörlere de aynı şekilde uygulanıyor. O yüzden projeleri topladığım tek bir klasörü ekleyip kullanınca pek rahatsız edici gelmedi. Bu özelliği etkisizleştirmek istiyorsanız en üst klasörü doğrudan eklemek işe yarayabilir diye düşünüyorum.
Sorun, proje klasörü yerine dışarıdan indirilen bir klasörü açmaya çalıştığımda ortaya çıkıyor. İndirmeler klasörünün tamamına pek de rahatça güvenemiyorum, o yüzden...
Hmm... Sonuçta buna izin veren başka bir editör arıyorsanız...
joyful'un söylediği gibi en üst dizini kaydedip kullanmakla aynı şey olmuyor mu?
Buna izin veren başka bir editör kullanmak == her şeye gelişigüzel güvenmek demek olur gibi görünüyor...
İzin veren bir editör değil; güvenilmeyen klasörler olsa bile özel bir endişe duymadan güvenle açabileceğim bir editör arıyorum.