Udviklerne bag teksteditoren Notepad++ har bygget programmets opdateringsmekanisme om for at forhindre fremtidige kapringsforsøg. Ændringen følger en tidligere hændelse, hvor angribere forstyrrede opdateringsdistributionen og forsøgte at sprede skadelige filer til udvalgte brugere.

Den nyeste version indfører en flertrins verifikationsmodel, der kontrollerer opdateringens ægthed før installationen starter.

Sådan fungerer dobbelt verifikation

Opdateringsprogrammet kontrollerer nu to uafhængigt signerede elementer. Først skal den downloadede installationsfil indeholde en betroet digital signatur. Derefter verificerer programmet kryptografisk opdateringsinformationen hentet fra projektets servere.

En angriber skal dermed kompromittere begge verifikationslag for at kunne levere en skadelig opdatering. Det reducerer risikoen for manipulation, selv hvis dele af infrastrukturen bliver eksponeret.

Yderligere sikkerhedsforanstaltninger

Udviklerne har også ændret komponenter, der kunne muliggøre kodeinjektion eller manipulation:

  • fjernelse af funktionalitet der tillod DLL-sideindlæsning
  • strengere sikkerhedsindstillinger for netværkskommunikation
  • skærpede begrænsninger for plugin-kørsel

Tiltagene begrænser mulighederne for at påvirke opdateringsprocessen eller køre uautoriseret kode.

Baggrund for hændelsen

Tidligere undersøgelser viste en målrettet kampagne, hvor angribere fik adgang til systemer knyttet til opdateringsdistributionen. Nogle opdateringsforespørgsler blev omdirigeret til servere kontrolleret af angriberne, som leverede en specialtilpasset bagdør til bestemte ofre.

Efter opdagelsen flyttede projektet tjenester, udskiftede legitimationsoplysninger og genopbyggede opdateringssystemet med stærkere validering.

Betydningen af sikre opdateringer

Opdateringskanaler er attraktive mål, fordi brugere normalt stoler på softwareopgraderinger. Hvis de kompromitteres, kan angribere distribuere malware uden at angribe hvert enkelt system direkte.

Ved at verificere både installationsfilen og dens metadata reducerer den nye mekanisme risikoen for supply chain-angreb og sikrer, at kun legitime versioner installeres.

Konklusion

Den redesignede opdateringsfunktion i Notepad++ fokuserer på at forhindre den type angreb, der tidligere ramte distributionskanalen. Flere verifikationslag og mindre angrebsflade gør uautoriserede opdateringer betydeligt sværere. Ændringen afspejler en bredere indsats i softwarebranchen for at styrke tilliden til automatiske opdateringssystemer.


0 svar til “Notepad++ opdateringssikkerhed forbedres med dobbelt verifikation”