{"id":213390,"date":"2019-01-03T00:34:00","date_gmt":"2019-01-02T23:34:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=213390"},"modified":"2019-09-19T18:33:34","modified_gmt":"2019-09-19T16:33:34","slug":"notepad-version-7-6-2-quo-vadis","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/01\/03\/notepad-version-7-6-2-quo-vadis\/","title":{"rendered":"Notepad++ Version 7.6.2 &#8211; Quo vadis?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Die Entwickler des Texteditors Notepad++ haben gerade die Version 7.6.2 der portablen Version bereitgestellt. Bereits bei der installierbaren Notepad++ Version 7.6.1 gab es den Plugins Admin. Mal ein kurzer Blick auf die m\u00f6glicherweise bedenkliche Entwicklungen in Sachen Plugins und Sicherheit.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/1a057465495246b795caa5ec6902aea6\" width=\"1\" height=\"1\"\/>Heute mal ein kleiner Sammelbeitrag zum Windows Texteditor Notepad++ mit zwei Informationen. <\/p>\n<h2>Notepad++ 7.6.2 portable mit Plugins Admin Modul <\/h2>\n<p>Die Kollegen bei deskmodder.de weisen in <a href=\"https:\/\/www.deskmodder.de\/blog\/2019\/01\/01\/notepad-7-6-2-mit-plugins-admin-modul-in-der-portablen-version\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Beitrag<\/a> darauf hin, dass der Entwickler eine neue Version 7.6.2 des Notepad++ Portable ver\u00f6ffentlicht habe. Die Neuerung: In der portablen Version von Notepad++ 7.6.2 ist jetzt ein <a href=\"https:\/\/web.archive.org\/web\/20190717193815\/https:\/\/notepad-plus-plus.org\/features\/plugin-admin.html\" target=\"_blank\" rel=\"noopener noreferrer\">Plugins Admin-Modul<\/a> enthalten. <\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Plugins Admin Modul \" alt=\"Plugins Admin Modul \" src=\"https:\/\/web.archive.org\/web\/20190521010136\/https:\/\/notepad-plus-plus.org\/assets\/images\/PluginManager.png\" width=\"602\" height=\"401\"\/><\/p>\n<p>Dieses Modul war ein Wunsch der Community. Plugins Admin zeigt die Liste der verf\u00fcgbaren Plugins an, erm\u00f6glicht es Benutzern, neue Plugins zu installieren und installierte Plugins zu aktualisieren\/entfernen. Zudem wurden folgende Fehler in der neuen Version behoben:<\/p>\n<ul>\n<li>Fix Plugins Admin unzip (0 lengh) bug.  <\/li>\n<li>Add generation of SHA-256 hash feature.  <\/li>\n<li>Add Plugins Admin module into portable version (zipped package).  <\/li>\n<li>Add new feature: double click splitter resets panes to equal size.  <\/li>\n<li>Fix the plugin crash issue due to the inexistent plugin conf path.<\/li>\n<\/ul>\n<p>Der Download ist auf <a href=\"https:\/\/notepad-plus-plus.org\/download\/\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Webseite<\/a> m\u00f6glich, die Projektseite gibt es <a href=\"https:\/\/web.archive.org\/web\/20190624184948\/https:\/\/notepad-plus-plus.org\/news\/notepad-7.6.2-released.html\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a>.<\/p>\n<h2>Wie steht das mit der Sicherheit?<\/h2>\n<p>Der Plugin Admin klingt erst einmal nach einer guten Idee. Aber Blog-Leser Martin Feuerstein wies mich bereits im Dezember 2018 auf einige Aspekte hin. Martin schrieb mir mit Verweis auf die <a href=\"https:\/\/web.archive.org\/web\/20190624184956\/https:\/\/notepad-plus-plus.org\/news\/notepad-7.6.1-released.html\" target=\"_blank\" rel=\"noopener noreferrer\">Notepad++ 7.6.1-Ank\u00fcndigung<\/a> und <a href=\"https:\/\/web.archive.org\/web\/20190717193646\/https:\/\/notepad-plus-plus.org\/community\/topic\/16645\/new-plugins-home-where-notepad-will-load-from\" target=\"_blank\" rel=\"noopener noreferrer\">diese Diskussion<\/a> in der Community:<\/p>\n<blockquote>\n<p>In Version 7.6.1.0 soll das Verhalten des Plugin-Moduls ge\u00e4ndert werden. Zuvor wurden laut Blogbeitrag aus %localappdata% (ich meine aber es war %appdata%!) Plugins geladen sowie aus dem Ordner in %programfiles%. Mit dem neuen Pluginmanager sollen nun die Plugins aus %Programdata%\\Notepad++\\plugins geladen werden. In vorherigen Versionen konnte per vorhandener (bzw. nicht-vorhandener) XML-Datei noch gesteuert werden, ob Plugins aus dem Benutzerverzeichnis geladen werden sollen.<\/p>\n<\/blockquote>\n<blockquote>\n<p>In %Programdata% k\u00f6nnen nun aber standardm\u00e4\u00dfig alle Benutzer Dateien schreiben, der \u201eErsteller-Besitzer\" erh\u00e4lt standardm\u00e4\u00dfig Vollzugriff. Hei\u00dft also: alle Benutzer k\u00f6nnen Plugins installieren, die allen anderen Benutzern des Computers aufgezwungen werden. Dabei k\u00f6nnen nur die \u201eErsteller-Besitzer\" die Plugins aktualisieren oder deinstallieren (oder auch Benutzer der Administratoren-Gruppe). Ob es eine Anpassung der NTFS-Berechtigungen f\u00fcr %programdata%\\Notepad++ gibt, geht aus dem Beitrag nicht hervor (und ich habe es auch noch nicht getestet).<\/p>\n<\/blockquote>\n<p>Hei\u00dft f\u00fcr Martin Feuerstein und f\u00fcr mich: Ein Sicherheits-Totalschaden, solange Nutzer ohne besondere Berechtigung ausf\u00fchrbare Dateien schreiben k\u00f6nnen \u2013 insbesondere dann, wenn auch andere Nutzer den Code ausf\u00fchren k\u00f6nnen\/m\u00fcssen. Oder wie seht ihr das so?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Entwickler des Texteditors Notepad++ haben gerade die Version 7.6.2 der portablen Version bereitgestellt. Bereits bei der installierbaren Notepad++ Version 7.6.1 gab es den Plugins Admin. Mal ein kurzer Blick auf die m\u00f6glicherweise bedenkliche Entwicklungen in Sachen Plugins und Sicherheit.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4293,4328],"class_list":["post-213390","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-allgemein","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213390","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=213390"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213390\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=213390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=213390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=213390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}