Odpověď na názor

Odpovídáte na názor k článku Updater pre Notepad++ inštaloval malware. Názory mohou přidávat pouze registrovaní uživatelé. Nově přidané názory se na webu objeví až po schválení redakcí.

  • 11. 12. 2025 19:43

    Filip Jirsák
    Stříbrný podporovatel

    Já to chápu tak, že nešlo primárně o únose spojení, ale o to, že neověřovali podpis staženého souboru. Ale je to divné, protože pak by útočník ještě musel napadnout tu distribuční cestu – tj. buď nahrát malware přímo na oficiální distribuční servery (nevím, zda Notepad++ používá nějaká třeba dobrovolnická zrcadla) nebo unést spojení (a pak je otázka, jak by to udělal, pokud by se používalo HTTPS – ale je možné, že spoléhají na validaci podpisu stažené aplikace a používají jen HTTP).