Ab ca. Mitte 2026 erhöhen wir die Laufzeitsicherheit unserer Applikationen durch die Einführung von Funktionen, die verstärkt vor DLL-Hijacking schützen. 

Mit neuen Funktionen steuern wird die Lokalisierung und Validierung von DLLs auf dem Clientrechner.

Für unsere "Dynamic Link Libraries (DLLs)" verwenden wir dazu den "strengen Modus", d.h.: 

  • Der DLL-Suchbereich wird auf definierte Pfade eingegrenzt und verhindert so das Laden nicht autorisierter oder unerwarteter DLLs.
  • Für unsere Client/Server-Anwendungen geben wir diese "Pfade" für das Deployment auf ein Zielgerät vor. 
  • In den festgelegten Zugriffspfaden müssen sich alle benötigten Laufzeit-DLLs und Drittanbieter-DLLs befinden.
  • Unsere Anwendungen laden ausschließlich signierte DLLs aus diesen wohl definierten Pfaden auf den Clientrechner.
  • Beim Anwendungsstart werden auch die digitalen Signatur der von Appeon signierte DLLs, einschließlich der PowerBuilder-Laufzeit-DLLs geprüft.

Neben den ausführbaren Programmen signiert Hexpertise sämtliche selbst entwickelten Programmbibliotheken (DLL) und COM-Komponenten mit dem Code-Signing-Zertifikat der Hexpertise GmbH. Die Signierung erfolgt mit dem von Microsoft unterstützten Authenticode-Verfahren und ist Bestandteil der Build- und Release-Pipeline.

Hierzu zählen insbesondere gemeinsam genutzte Bibliotheken sowie COM-Komponenten, die von PowerBuilder-Anwendungen oder anderen Windows-Anwendungen verwendet werden. Beispiele sind Komponenten wie hfcAuth.dll, welche die Authentifizierung über Microsoft Entra ID, den Zugriff auf Azure Key Vault oder weitere Sicherheitsfunktionen bereitstellen.

Durch die Authenticode-Signatur kann Windows beim Laden einer DLL oder COM-Komponente deren Herkunft und Integrität überprüfen. Die Signatur bestätigt, dass

  • die Komponente von der Hexpertise GmbH erstellt wurde,
  • die Datei seit ihrer Signierung nicht verändert wurde,
  • die veröffentlichte Version Bestandteil eines freigegebenen Software-Release ist.

Die Signierung erfolgt unmittelbar nach dem Build der jeweiligen Komponente und vor deren Bereitstellung für Anwendungen oder Installationspakete. Durch den Einsatz eines vertrauenswürdigen Code-Signing-Zertifikats wird sichergestellt, dass alle von Hexpertise entwickelten Programmkomponenten einer einheitlichen Vertrauenskette folgen.

Die Signatur ergänzt die interne Versionsverwaltung der Software. Während Versionsnummern die funktionale Entwicklung einer Komponente dokumentieren, gewährleistet die Authenticode-Signatur deren Echtheit und Unveränderbarkeit. Dadurch können Administratoren, Kunden und Support-Mitarbeiter jederzeit nachvollziehen, dass eine eingesetzte DLL oder COM-Komponente unverändert aus einer offiziellen Hexpertise-Auslieferung stammt.