新版Notepad++移除程序代码数字签名

好用的程序代码编辑器Notepad++将不会再使用程序代码签章,从Notepad++ 7.6.4版本开始,用户在Windows上安装应用程序的时候,UAC弹出窗口将不再会是受信任的蓝色,而是没有数字签名的黄色。

作者在官网解释,DigiCert在3年前捐献了3年的程序代码数字签名给Notepad++项目,而今3年时间已经到了,凭证在今年就已经过期了。作者提到,数字签证对于FOSS作者来说价格太高,况且使用了反而会成为助长这个情形的帮凶,在之前Notepad++有10年没有使用数字签证,考量众多因素,作者最后决定接下来不在发布软件中使用数字签证。

虽然没有了数字签证,但是却不会影响整体安全性,Installer以及每个组件依然会提供SHA256散列,Notepad++将会检查程序中每个组件SHA256散列,这些组件包括了SciLexer .dll、GUP.exe和nppPluginList.dll。

原本Notepad++ 7.6.3应该可以正常执行Markdown,但是因为安装程序没有正确安装需要的文件,而Notepad++ 7.6.4修正了这个错误。另外,欧盟委员会为FOSS提供的抓bug计划,找到了一些Notepad++的错误以及易受攻击的问题,也一并在Notepad++ 7.6.4中进行更新。