Skip to main content

拡張機能の使用

信頼できる拡張機能のみをインストールして使用してください。

対象グループエンドユーザー、システム管理者

説明: でCODESYS 4拡張機能はセキュリティサンドボックス内で実行されるわけではありません。読み込み中のみ、拡張機能同士が隔離されます。インストールされた拡張機能は、製品および実行ユーザーの完全な権限を持ち、製品コア自体と同様に、システムの信頼できる基盤の一部となります。

アクション信頼できるソースから提供された、検証済みで承認済みの拡張機能のみをインストールしてください。

推論悪意のある、または侵害された拡張機能は、実行ユーザーが実行を許可されているあらゆる操作を実行できます。これには、ユーザーがアクセスを許可されているあらゆるデータやプロジェクトへのアクセスも含まれます。

パッケージのインストール中に署名検証をスキップしないでください

対象グループエンドユーザー、システム管理者

説明デフォルトでは、パッケージマネージャーc4-pkmインストール中に各パッケージの署名をチェックします。CLIオプション--unsafe-allow-unsigned-packages、--unsafe-allow-expired-packages、 そして--unsafe-skip-signature-verificationこのチェックをバイパスします。これらを使用すると、警告が発行され、明示的な承認が必要になります。c4-pkm verify [--strict]このコマンドは、署名、展開された内容、およびパッケージキャッシュをチェックします。また、安全でない方法でインストールされたパッケージや期限切れのパッケージも検出します。

アクション : のみ使用してください--unsafe-*正当な例外のオプション。迷った場合は、c4-pkm verifyその後、設置状況を確認する。

推論署名検証は、インストール中にパッケージが変更されたり破損したりしていないことを保証します。これが回避されると、改ざんされたパッケージや悪意のあるパッケージが気づかれずにインストールされる可能性があります。参照: 信頼できる拡張機能のみをインストールして使用してください。。