Хром вредитель
От: Аноним  
Дата: 29.04.14 16:36
Оценка:
Выложил exe на сайт, попробовал покачать разными браузерами.
IE и FF хоть и предупреждают, что exe файл потенциально опасен, но все же дают спокойно скачать и запустить.
Chrome же выдает надпись Файл жутко опасен, ни в коем случае не запускать! С одним доступным вариантом Отменить. Рядышком есть маленькая стрелочка, по которой выдается выпадающее меню там есть пункт Сохранить. Но думаю, редко кто из пользователей до туда доберется.
Файл exe не подписан сертификатом.
Заметил, что более ранний exe вида superproga-1.2.3.exe скачивается без предупреждения, а вот на новый exe вида superproga.exe ругается.
Файл без вируса, на вирустотал чисто.
Собственно упаковка в zip не помогает. MSI тоже. Помогает если выложить в 7z, но кто из хомячков его сможет распаковать?
Как это лечится? Есть подозрение, что со временем это пройдет, но как долго ждать? И потом я часто его обновляю, раз в пару дней пересобираю дистр.
Re: Хром вредитель
От: Unhandled_Exception Россия  
Дата: 29.04.14 17:55
Оценка: 1 (1)
Здравствуйте, Аноним, Вы писали:

А>Как это лечится?


Мне помогло отдавать файл через https.
Re: Вопрос от новичка, .NET, защита
От: Nonmanual Worker  
Дата: 29.04.14 17:59
Оценка: +1
А>Как это лечится?
Code Signing
Re[2]: Вопрос от новичка, .NET, защита
От: Qt-Coder  
Дата: 29.04.14 18:04
Оценка:
Здравствуйте, Nonmanual Worker, Вы писали:

А>>Как это лечится?

NW>Code Signing

То есть, подписывать сертификатом, купленным у третьих лиц? По другому никак нельзя?
Re[3]: Вопрос от новичка, .NET, защита
От: sharez  
Дата: 29.04.14 18:09
Оценка: 1 (1)
Здравствуйте, Qt-Coder, Вы писали:

QC>Здравствуйте, Nonmanual Worker, Вы писали:


А>>>Как это лечится?

NW>>Code Signing

QC>То есть, подписывать сертификатом, купленным у третьих лиц? По другому никак нельзя?


В чем проблема это сделать? Цена вопроса — 60 баксов на СтартССЛ.ком и 2 дня времени на разбирательство в теории и правку скрипта сборки.
Re[4]: Вопрос от новичка, .NET, защита
От: Qt-Coder  
Дата: 29.04.14 18:15
Оценка:
Здравствуйте, sharez, Вы писали:

S>В чем проблема это сделать? Цена вопроса — 60 баксов на СтартССЛ.ком и 2 дня времени на разбирательство в теории и правку скрипта сборки.


В соседней теме товарищ salnicoff рассказывает, что все не так просто и не 2 дня, а больше, 2 недели, из-а почтового письма.
Да и неправильно это, платить за возможность скачать. Вымогательство какое-то.
Re[5]: Вопрос от новичка, .NET, защита
От: Nonmanual Worker  
Дата: 29.04.14 18:53
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>В соседней теме товарищ salnicoff рассказывает, что все не так просто и не 2 дня, а больше, 2 недели, из-а почтового письма.

QC>Да и неправильно это, платить за возможность скачать. Вымогательство какое-то.
Я недавно покупал, на форуме есть пост. У меня все просто получилось.
Правильно-не правильно, но вот без этого ни как, если планы серьезные. Если опенсорс — то можно бесплатно получить сертификат.
Re[5]: Вопрос от новичка, .NET, защита
От: шароварный желудь Интернет  
Дата: 30.04.14 02:25
Оценка: 1 (1)
Здравствуйте, Qt-Coder, Вы писали:

QC>Да и неправильно это, платить за возможность скачать. Вымогательство какое-то.


если денег жалко или идейный, то можно тупо детектировать браузер и для каждого
браузера своя инструкция со скриншотами как скачать ниже ссылок на загрузку.
часто такое вижу на серъезных продуктовых сайтах.
Re[5]: Вопрос от новичка, .NET, защита
От: salnicoff  
Дата: 30.04.14 07:15
Оценка:
Здравствуйте!

Недели три это займет. А платить или нет — это уже не вопрос. Вон, в
мобильных сторах вообще все только с подписью продается...

On 29.04.2014 22:15, Qt-Coder wrote:
> В соседней теме товарищ salnicoff рассказывает, что все не так просто и
> не 2 дня, а больше, 2 недели, из-а почтового письма.
> Да и неправильно это, платить за возможность скачать. Вымогательство
> какое-то.
Posted via RSDN NNTP Server 2.1 beta
Re: Хром вредитель
От: Matrix_Failure http://matrixfailure.wordpress.com/
Дата: 30.04.14 09:22
Оценка: 2 (1)
Здравствуйте, Аноним, Вы писали:

А>Выложил exe на сайт, попробовал покачать разными браузерами.

А>IE и FF хоть и предупреждают, что exe файл потенциально опасен, но все же дают спокойно скачать и запустить.


Получай сертификат — будет быстрее и IE соображать что файл полезный, и хром не будет ругаться.
У меня вот не ругается, хотя я code signing сертификат в этом месяце менял.

Получил Comodo на ООО без проблем почти, единственно счет телефонный на ООО был нужен с адресом.
Re[2]: Хром вредитель
От: dimario31  
Дата: 30.04.14 09:30
Оценка:
Здравствуйте, Matrix_Failure, Вы писали:

M_F>Получай сертификат — будет быстрее и IE соображать что файл полезный, и хром не будет ругаться.

M_F>У меня вот не ругается, хотя я code signing сертификат в этом месяце менял.

M_F>Получил Comodo на ООО без проблем почти, единственно счет телефонный на ООО был нужен с адресом.


Вопрос по теме. У меня вот нет счета за телефон(при регистрации использовался сотовый телефон), но ведь там нужен просто скан документа?
Можно ли фотошопом сделать им счет? Как он хоть выглядит? Планирую подготовится заранее к этому вопросу.
Re: Хром вредитель
От: uuuser  
Дата: 30.04.14 09:39
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Файл exe не подписан сертификатом.


Q>Да и неправильно это, платить за возможность скачать. Вымогательство какое-то.


Q>То есть, подписывать сертификатом, купленным у третьих лиц? По другому никак нельзя?


то есть в 2014м году ты до сих пор не знаешь зачем надо подписывать код и параноидальные антивирусы с тонной предупреждений отпугивающих пользователей тебя не смущают?
Re[2]: Хром вредитель
От: Qt-Coder  
Дата: 30.04.14 10:12
Оценка:
Здравствуйте, uuuser, Вы писали:

U>то есть в 2014м году ты до сих пор не знаешь зачем надо подписывать код и параноидальные антивирусы с тонной предупреждений отпугивающих пользователей тебя не смущают?


Смущают, потому и спросил.
Re[2]: Хром вредитель
От: Qt-Coder  
Дата: 30.04.14 10:14
Оценка:
Здравствуйте, Matrix_Failure, Вы писали:

M_F>Получил Comodo на ООО без проблем почти, единственно счет телефонный на ООО был нужен с адресом.


Я физик, не знаю как пойдет проект. Хотел обойтись минимальными вложениями типа хостинг+домен, чтобы получить фидбэк, оценить перспективы. Регистрировать для это компанию это слишком.
Re[3]: Хром вредитель
От: salnicoff  
Дата: 30.04.14 10:44
Оценка:
Здравствуйте!

Физику нашему у «Комоды» получить серт нереально.

On 30.04.2014 14:14, Qt-Coder wrote:
> M_F>Получил Comodo на ООО без проблем почти, единственно счет телефонный
> на ООО был нужен с адресом.
>
> Я физик, не знаю как пойдет проект. Хотел обойтись ...
Posted via RSDN NNTP Server 2.1 beta
Re[4]: Хром вредитель
От: Qt-Coder  
Дата: 30.04.14 11:13
Оценка:
Здравствуйте, salnicoff, Вы писали:
S>Физику нашему у «Комоды» получить серт нереально.

А вы можете перепродать свой сертификат?
Re[5]: Хром вредитель
От: salnicoff  
Дата: 30.04.14 11:21
Оценка:
Здравствуйте!

Какой сертификат? Я не контора, которая сертификатми торгует, мне
продавать нечего.

On 30.04.2014 15:13, Qt-Coder wrote:
> А вы можете перепродать свой сертификат?
Posted via RSDN NNTP Server 2.1 beta
Re[6]: Хром вредитель
От: Alllie  
Дата: 30.04.14 11:34
Оценка: +1
Здравствуйте, salnicoff, Вы писали:

S>Здравствуйте!


S>Какой сертификат? Я не контора, которая сертификатми торгует, мне

S>продавать нечего.

S>On 30.04.2014 15:13, Qt-Coder wrote:

>> А вы можете перепродать свой сертификат?

Человек хочет подписать свой софт чужим сертификатом.
Re[5]: Хром вредитель
От: BrutForce Украина Best Demand Planning Software
Дата: 30.04.14 12:00
Оценка: 4 (2)
Здравствуйте, Qt-Coder, Вы писали:

QC>А вы можете перепродать свой сертификат?


Никто никогда не даст подписать своим сертификатом ни за какие деньги. Цена вопроса, если даже брать у VeriSign — $100. Риск при подписи своим сертификатом чужого софта — потерять весь доход. Уникальный сертификат это один из факторов доверия антивирусов и браузеров. В случае компрометации сертификата, антивирусы и браузеры начинают ругаться на весь софт подписанный этим сертификатом. Потому большие компании для разнесения рисков подписывают разный софт отдельными сертификатами. В случае компрометации одного из сертификатов не пострадает остальной софт.
Я постарался по-простому объяснить почему идея с подписью чужим сертификатом не сработает. Воспринимайте стоимость сертификата и время на его получение как стоимость ведения бизнеса, точно такую же как стоимость хостинга или комиссию регистратору. С временем, браузеры перестанут ругаться и на не подписанный exe. Например попробуйте скачать VLC media player — у них не подписанный exe, тем не менее хром не ругается. Вопрос в том, что вы хотите сэкономить: время или деньги?
Best IBP Software,
Best S&OP Software
Re[7]: Хром вредитель
От: salnicoff  
Дата: 30.04.14 13:25
Оценка:
Здравствуйте!

Э-э-э... У меня даже слов нет...

On 30.04.2014 15:34, Alllie wrote:
> Человек хочет подписать свой софт чужим сертификатом.
Posted via RSDN NNTP Server 2.1 beta
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.