Utviklerne bak tekstredigereren Notepad++ har bygget om programmets oppdateringsmekanisme for å hindre fremtidige kapringsforsøk. Endringen følger en tidligere hendelse der angripere forstyrret oppdateringsdistribusjonen og forsøkte å spre skadelige filer til utvalgte brukere.
Den nyeste versjonen innfører en flertrinns verifiseringsmodell som kontrollerer oppdateringens ekthet før installasjonen starter.
Slik fungerer dobbel verifisering
Oppdateringsprogrammet kontrollerer nå to uavhengig signerte elementer. Først må den nedlastede installasjonsfilen inneholde en betrodd digital signatur. Deretter verifiserer programmet kryptografisk oppdateringsinformasjonen som hentes fra prosjektets servere.
En angriper må dermed kompromittere begge verifiseringslagene for å kunne levere en skadelig oppdatering. Dette reduserer risikoen for manipulering selv om deler av infrastrukturen blir eksponert.
Ytterligere sikkerhetstiltak
Utviklerne har også endret komponenter som kan gjøre kodeinjeksjon eller manipulering mulig:
- fjerning av funksjon som tillot DLL-sideinnlasting
- strengere sikkerhetsinnstillinger for nettverkskommunikasjon
- strengere begrensninger for plugin-kjøring
Tiltakene begrenser muligheten for å påvirke oppdateringsprosessen eller kjøre uautorisert kode.
Bakgrunn for hendelsen
Tidligere undersøkelser viste en målrettet kampanje der angripere fikk tilgang til systemer knyttet til oppdateringsdistribusjonen. Enkelte oppdateringsforespørsler ble omdirigert til servere kontrollert av angriperne, som leverte en spesialtilpasset bakdør til bestemte ofre.
Etter oppdagelsen flyttet prosjektet tjenester, byttet legitimasjon og bygget oppdateringssystemet på nytt med sterkere validering.
Betydningen av sikre oppdateringer
Oppdateringskanaler er attraktive mål fordi brukere stoler på programoppgraderinger. Hvis de kompromitteres, kan angripere distribuere skadevare uten å angripe hvert system direkte.
Ved å verifisere både installasjonsfilen og metadataene reduserer den nye mekanismen risikoen for forsyningskjedeangrep og bidrar til at bare legitime versjoner installeres.
Konklusjon
Den ombygde oppdateringsmekanismen i Notepad++ skal forhindre typen angrep som tidligere rammet distribusjonskanalen. Flere verifiseringslag og mindre angrepsflate gjør uautoriserte oppdateringer langt vanskeligere. Endringen gjenspeiler en bredere utvikling der programvarebransjen styrker tilliten til automatiske oppdateringssystemer.


0 responses to “Notepad++ oppdateringssikkerhet forbedres med dobbel verifisering”