Gast
#4950672
Ich habe gerade ein Notepad++ update geladen und folgende Info gesehen: 1. Fix CIA Hacking Notepad++ issue (https://wikileaks.org/ciav7p1/cms/page_26968090.html).
|
Anzeige
|
Notepad++ CIA hack?
Gast
#4950672
Ich habe gerade ein Notepad++ update geladen und folgende Info gesehen: 1. Fix CIA Hacking Notepad++ issue (https://wikileaks.org/ciav7p1/cms/page_26968090.html).
Gast
#4950673
Kann mir einer erklären, was das jetzt bedeutet? Mein English reicht da wohl nicht ganz.
Gast
#4950748
v 7.3.3 - Fix CIA Hacking Notepad++ Issue https://notepad-plus-plus.org/news/notepad-7.3.3-fix-cia-hacking-issue.html
Notepad++ hat eine DLL geladen [scilexer.dll], auf einem kompromitierten PC moeglicherweise aber eine manipulierte, welche dann im Hintergrund Daten abschnorchelt.
Notepad++ wird absofort das Zertifikat der DLL pruefen, was es erschwert die DLL zu manipulieren. Schlaegt die Zertifikatspruefung fehl wird die DLL nicht geladen und Notepad++ wird nicht starten. Die eigentliche Sicherheitsluecke befindet sich aber nicht in Notepad++. Notepad++ ist nur der Dosenoeffner gewesen. Na ja, der/die/das CIA wird da im Falle eines Falles zu Ihrer Spezial-Dll auch ein gültiges Zertifikat mitliefern. Oliver Ja genau. Es scheint ja nicht nur Notepad++ betroffen zu sein ... z.B. EmIDe und Nachfolger sind auch Scintilla based. Und da der CIA keine halben Sachen macht ... https://wikileaks.org/ciav7p1/cms/page_20251107.html Oliver S. schrieb: > Na ja, der/die/das CIA wird da im Falle eines Falles zu Ihrer > Spezial-Dll auch ein gültiges Zertifikat mitliefern. da müssten sie erstmal gezielt bei dem einbrechen der den Schlüssel dafür hat. Gezielt bei jemandem bestimmten einzubrechen ist schwieriger als ungezielt bei jedem nächstbesten einzubrechen bei dem sich zufällig eine Gelegenheit bietet. Hans-Georg L. schrieb: > z.B. EmIDe und Nachfolger sind auch Scintilla based. Bei so gut wie jeder Software die noch irgendwelche DLLs nachlädt kann man irgendeine falsche DLL unterschieben. Also so ziemlich jede Software. Und wenn sie statisch gelinkt ist und nichts nachlädt dann kann man notfalls die exe selbst austauschen oder stattdessen irgendeine andere Software manipulieren die ebenfalls täglich gestartet wird. Also wenn man schonmal so weit eingebrochen ist daß man irgendwelche installierte dlls (oder exe) gegen manipulierte austauschen kann dann gehört einem der Rechner. Antwort schreibenBitte melde dich an, um einen Beitrag zu schreiben. |
Anzeige
|