Partilhar via


Definir configurações de confiança para arquivos e pastas

No Visual Studio 2022, renovamos a funcionalidade Configurações de Confiança do para mostrar um aviso sempre que um código não confiável for aberto no IDE. Com o Visual Studio 2022 versão 17.12 e posterior, os avisos de segurança Mark of the Web (MotW) agora estão integrados à funcionalidade de confiança geral.

Os desenvolvedores de software estão sendo cada vez mais alvo de malware. A nova funcionalidade Configurações de Confiança do visa aumentar a conscientização sobre os riscos de lidar com código desconhecido e ajuda a proteger contra atores mal-intencionados, que visam cenários que vão desde a abertura de conteúdo (por exemplo, repositórios, soluções, projetos e arquivos) até a criação e execução de aplicativos com o Visual Studio.

Por padrão, o Visual Studio exibe um aviso de segurança quando a marca de do identificador de da Web é detetada. No entanto, esse comportamento padrão pode ser personalizado para sempre mostrar um aviso de segurança, independentemente do local original do conteúdo.

Personalizar configurações de confiança

Você pode personalizar as políticas de confiança para definir as configurações de segurança para abrir conteúdo no Visual Studio.

Ao abrir conteúdo da Web (Marca da Web)

O Visual Studio 2022 versão 17.12 e posterior agora mostra um aviso de segurança quando você tenta abrir conteúdo marcado com o identificador Mark of the Web (MotW). Este novo alerta relacionado com a confiança informa-o dos possíveis riscos de segurança associados à abertura de ficheiros de fontes potencialmente inseguras, tais como transferências da Internet.

Captura de tela mostrando a marca do alerta da web.

Você pode modificar a experiência de confiança padrão do Ferramentas>Opções>Ambiente>Segurança.

Captura de ecrã a mostrar como modificar as opções de Segurança relacionadas com a abertura de conteúdo a partir da Web.

A Marca da Web é um recurso de segurança usado pelo Windows para identificar arquivos que se originam da Internet. Quando você baixa um arquivo, o Windows adiciona esse identificador aos metadados do arquivo, sinalizando que o conteúdo pode não ser seguro de executar ou abrir. O Visual Studio 2022 usa esse identificador para proteger seu ambiente de desenvolvimento contra ameaças potenciais.

Exija sempre uma decisão de confiança

Quando Sempre exigem uma decisão de confiança está habilitada, o Visual Studio deteta se você está tentando abrir conteúdo que não está designado como confiável e mostra uma caixa de diálogo que avisa sobre as implicações de segurança. Para habilitar o recurso Sempre exigir uma decisão de confiança, siga estas etapas:

  1. Abra Ferramentas>Opções>Ambiente>Segurança.

  2. No painel Políticas de Confiança do, selecione Sempre exigir uma decisão de confiança na lista suspensa Exigir uma decisão de confiança.

Captura de ecrã a mostrar como ativar localizações fidedignas utilizando as opções de Definições de Fidedignidade.

Observação

A opção Ignorar verificações de confiança para locais temporários que o Visual Studio cria automaticamente opção não está habilitada por padrão. Não tem impacto, a menos que a opção Sempre exigir uma decisão de confiança também esteja ativada.

Captura de tela da caixa de diálogo de aviso Configurações de confiança.

Gerenciar configurações de confiança

Veja como adicionar locais confiáveis e removê-los.

Adicionar locais confiáveis

Depois de habilitar o recurso, todo o conteúdo aberto com o Visual Studio 2022 será considerado não confiável até que você o adicione à lista de locais confiáveis . Você pode confiar em um local de pasta diretamente da caixa de diálogo de de aviso. Veja como:

  1. Escolha a pasta em que deseja confiar (a pasta atual ou a pasta pai) na lista suspensa Nível de confiança.

    Captura de tela mostrando como confiar em uma pasta na caixa de diálogo de aviso.

  2. Selecione o botão Confiança e continue na caixa de diálogo.

    O Visual Studio adiciona o caminho da pasta à lista Locais confiáveis em Ferramentas>Opções>Segurança.

Também pode adicionar pastas a Localizações fidedignas a partir da caixa de diálogo Definições de Confiança. Veja como:

  1. Abra Ferramentas>Opções>Segurança. Você também pode abri-lo selecionando Gerenciar configurações de confiança na caixa de diálogo de aviso.

  2. Selecione Adicionar uma Pasta no painel Diretivas de Confiança do direito.

  3. Navegue até a pasta que deseja adicionar à lista confiável e selecione-a.

    O caminho da pasta aparece na lista Locais confiáveis. Esta pasta que adicionou manualmente está listada como Trusted By Local User.

    Captura de ecrã a mostrar uma pasta adicionada às **Localizações fidedignas**.

Observação

Depois de habilitar o recurso Locais confiáveis, o caminho da pasta para qualquer conteúdo criado no Visual Studio será adicionado automaticamente à lista locais confiáveis do. Este caminho de pasta está listado como Confiável por o sistema .

Captura de ecrã a mostrar os valores **Trusted By** de *Utilizador Local* e *Sistema* na lista **Localizações fidedignas**.

Remover locais confiáveis

Para remover localizações fidedignas, siga estes passos:

  1. Abra Ferramentas>Opções>Configurações de Confiança.

  2. Selecione o caminho que pretende remover na lista Localizações fidedignas e, em seguida, clique em Remover.

    Dica

    Para selecionar várias entradas, mantenha pressionada tecla Shift enquanto seleciona os caminhos.

    Os caminhos selecionados são removidos da lista Locais confiáveis.

O Visual Studio solicita a aprovação do usuário antes de abrir projetos que tenham a marca de da Web. Para maior segurança, você também pode configurar o Visual Studio para solicitar a aprovação do usuário antes de abrir qualquer arquivo ou pasta que tenha a marca do atributo da Web ou que não esteja designado como confiável. As verificações de arquivos e pastas são desabilitadas por padrão.

Advertência

Você ainda deve garantir que o arquivo, pasta ou solução vem de uma pessoa confiável ou de um local confiável antes de aprová-lo.

Observação

No Visual Studio 2022, renovamos a funcionalidade Configurações de Confiança para mostrar um aviso sempre que códigos não confiáveis em arquivos, pastas, projetos e soluções estiverem prestes a ser abertos no IDE. Este recurso está desativado por padrão. Para saber mais, consulte a versão Visual Studio 2022 desta página.

Definir definições de confiança

Para alterar as configurações de confiança, siga estas etapas:

  1. Abra Ferramentas>Opções>Configurações de Confiança e selecione o link Configurar Configurações de Confiança no painel direito.

  2. Escolha o nível de verificações que deseja para arquivos e pastas. Você pode ter verificações diferentes para cada um. As opções são:

    • Nenhuma verificação: o Visual Studio não executa nenhuma verificação.

    • Verificar marca do atributo da Web: Se o arquivo ou pasta tiver a marca do atributo da Web, o Visual Studio bloqueará e solicitará permissão para abrir.

    • Verificar caminho é confiável: Se o caminho do arquivo ou pasta não fizer parte da lista Caminhos Confiáveis, o Visual Studio bloqueará e solicitará permissão para abrir.

    Opções de verificação de confiança

Adicionar caminhos confiáveis

Para adicionar caminhos confiáveis, siga estas etapas:

  1. Abra Ferramentas>Opções>Configurações de Confiança e selecione o link Configurar Configurações de Confiança no painel direito.

  2. Clique Adicionar na caixa de diálogo Configurações de Confiança do e selecione Arquivo ou Pasta.

  3. Navegue até o arquivo ou pasta que deseja adicionar à lista confiável e selecione-o.

    O caminho do arquivo ou pasta aparece na lista Caminhos Confiáveis.

    Caminhos confiáveis adicionados

Remover caminhos confiáveis

Para remover caminhos confiáveis, siga estas etapas:

  1. Abra Ferramentas>Opções>Configurações de Confiança e selecione o link Configurar Configurações de Confiança no painel direito.

  2. Selecione o caminho que pretende remover na lista Caminhos Fidedignos e, em seguida, clique em Remover.

    Dica

    Para selecionar várias entradas, mantenha pressionada tecla Shift enquanto seleciona os caminhos.

    Os caminhos selecionados são removidos da lista Caminhos Confiáveis.

Ver também

Criar um aplicativo no Visual Studio