Notepad++ 修复了 CIA 植入数据收集代码的 bug😂

2017-03-21 09:27:37 +08:00
 sdwill
真是活久见
https://notepad-plus-plus.org/news/notepad-7.3.3-fix-cia-hacking-issue.html
4341 次点击
所在节点    分享发现
18 条回复
xdeng
2017-03-21 09:31:28 +08:00
别人提交的没人审核的吗。。。
ichou
2017-03-21 09:36:54 +08:00
> Just like knowing the lock is useless for people who are willing to go into my house, I still shut the door and lock it every morning when I leave home. We are in a f**king corrupted world, unfortunately.

官方段子手😂😂
ichou
2017-03-21 09:39:42 +08:00
@xdeng 不是 notepad++ 本身,而是它依赖的一个 dll 被 CIA 替换了,于是它加上了证书检测。这只能保证 notepad++ 不会去触发这个 dll ,并不能改变你被 CIA 黑掉了的现实
0915240
2017-03-21 09:41:03 +08:00
@ichou 出离的愤怒了。
@xdeng 我想说这个文件到底是怎么来的 源代码中?求解释
abcbuzhiming
2017-03-21 10:33:11 +08:00
哎,俺得说美国的官僚真心比中国的官僚敬业,这才是安全部门该干的正事,不仅干了,还让你没啥办法,更重要的是让大多数人没有感觉。哪像国内,棱镜造不出来是技术问题。只会搞墙这样一刀切的懒政
md5
2017-03-21 10:36:59 +08:00
@abcbuzhiming 美国的月亮是真的圆
daviswei
2017-03-21 11:02:42 +08:00
看 wikileaks 上面的列表,还有很多软件我们在用着呢。。。
ctsed
2017-03-21 11:14:26 +08:00
交给美国政府也比给阿里百度数字放心!美人希!
treo
2017-03-21 11:51:56 +08:00
就是 dll hijacking 嘛,有这漏洞的软件太多了, CIA 只是利用了这个漏洞,又不是 CIA 植入的
https://www.corelan.be/index.php/2010/08/25/dll-hijacking-kb-2269637-the-unofficial-list/
402645707
2017-03-21 12:07:11 +08:00
吓得我赶紧删掉了 CIA 特供序列号版 sublime (手动滑稽
Pai
2017-03-21 12:22:09 +08:00
删除这个软件 重新安装就可以了吗?
loading
2017-03-21 12:22:10 +08:00
@402645707 序列号提供特殊触发, 233.
loading
2017-03-21 12:23:59 +08:00
dll 注入,最早用于黑同学电脑,在魔兽目录里放一个我用 随便找的文件,文件名改成那个应该在 system32 里面的 dll ,这样游戏一启动就报错,哈哈。
Pai
2017-03-21 12:25:50 +08:00
开源编辑器 Notepad++ 释出了 v 7.3.3 ,修复了被 CIA 利用的 DLL 劫持问题。 Wikileaks 最近曝光了 CIA 的黑客工具,其中就包括针对 Notepad++ 的 DLL 劫持。 Notepad++ 的运行需要加载一个名叫 scilexer.dll 的代码编辑组件,当计算机被 CIA 入侵之后,它能用一个修改版的 scilexer.dll 去取代原版,当 Notepad++ 启动时它将会加载这个修改过的版本。开发者称,这并不意味着 CIA 对你的编程能力或你写的黄段子感兴趣,而是为了防止 DLL 在后台收集数据时引起用户的怀疑。 v 7.3.3 加入了验证 scilexer.dll 的功能,在加载之前验证该 DLL 是否是原版,如果不是,编辑器将无法启动。这只是为了防止加载 CIA 开发的 DLL ,并不能防止 CIA 在入侵计算机后用一个修改版的 notepad++.exe 去替代原始版本。

本文永久更新链接地址: http://www.linuxidc.com/Linux/2017-03/141603.htm
MFC
2017-03-21 12:54:54 +08:00
这世界真是越来越操蛋了!!!不知老美有没有在那些开源操作系统中植入后门呢? Linux 内核源码太大了,应该没几个人真的去仔细看。。。
iPhone8
2017-03-21 19:19:03 +08:00
真厉害, CIA 真厉害。。。美国真是厉害。。。
forestyuan
2017-03-21 20:35:45 +08:00
一直在用 Notepad ++,想不通为什么 CIA 会对这么一个文本编辑器感兴趣
030
2017-03-22 15:55:23 +08:00
这个看来是 Notepad++躺枪了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/349024

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX