Re[4]: опять SmartScreen, мать его за ногу
От: rkcsoft Россия  
Дата: 05.02.16 19:37
Оценка: +2
SmartScreen неадекватен чуть менее, чем полностью.
Сегодня клиенты БД (один файл firebird, даже не exe) прислали в 7z архиве для тестирования. Этот смарт, сцука, сообщил что это вирус и скачивать отказался.
опять SmartScreen, мать его за ногу
От: sushko Россия  
Дата: 05.02.16 12:55
Оценка:
Windows SmartScreen опять вдруг начал блокировать скачивание моего приложения. Прошлая блокировка разрешилась тем, что я запросил новый code signing certificate от Comodo на SHA256 (как проверить?), и настало счастье. Прошло две недели — новая напасть: при скачивании дистрибутива программы с сервера получаю сообщение: программа SmartScreen заблокировала файл, т.к. он небезопасен.

Позвонил в Microsoft в надежде на то, что у них есть что-нибудь вроде report false positive у производителей антивирусов — они сказали. что заниматься этой проблемой у них некому, некогда и вообще ничем помочь не могут. Стал экспериментировать и выяснил, что тот же самый файл, залитый на сервер под другим именем. скачивается и устанавливается благополучно без всяких сообщений о блокировке; другой файл, залитый на сервер под тем же именем, вызывает сообщение о блокировке.

Что это было и как с этим бороться?
Бесплатный генератор отчетов для программ на C/C++
http://www.oxetta.com
Re: опять SmartScreen, мать его за ногу
От: Michael7 Россия  
Дата: 05.02.16 13:03
Оценка:
Здравствуйте, sushko, Вы писали:

S>Что это было и как с этим бороться?


Возможно имя или часть имени совпадали с чем-то другим, какой-то бякой, которую и блокировали.
Re[2]: опять SmartScreen, мать его за ногу
От: sushko Россия  
Дата: 05.02.16 13:11
Оценка:
Здравствуйте, Michael7, Вы писали:

S>>Что это было и как с этим бороться?

M>Возможно имя или часть имени совпадали с чем-то другим, какой-то бякой, которую и блокировали.

Не, ну по имени-то блокировать — это вообще бред?
P.S. Тот же файл, скачиваемый с другого моего сайта под "криминальным" именем, скачивается без проблем.
Бесплатный генератор отчетов для программ на C/C++
http://www.oxetta.com
Re: опять SmartScreen, мать его за ногу
От: Qt-Coder  
Дата: 05.02.16 13:12
Оценка:
Здравствуйте, sushko, Вы писали:
S>Что это было и как с этим бороться?

а если так: http://cd-ejector.com/cd-ejector.exe
Re: опять SmartScreen, мать его за ногу
От: Oleg Kovalenko  
Дата: 05.02.16 13:19
Оценка:
S>Что это было и как с этим бороться?

Говорят, помогает добавление сертификата в https://sysdev.microsoft.com.
Не уверен на счет Comodo, пользуем Symantec.
Re[2]: опять SmartScreen, мать его за ногу
От: sushko Россия  
Дата: 05.02.16 13:44
Оценка:
Здравствуйте, Qt-Coder, Вы писали:

QC>Здравствуйте, sushko, Вы писали:

S>>Что это было и как с этим бороться?
QC>а если так: http://cd-ejector.com/cd-ejector.exe

Блокирует
Бесплатный генератор отчетов для программ на C/C++
http://www.oxetta.com
Re[2]: опять SmartScreen, мать его за ногу
От: sushko Россия  
Дата: 05.02.16 13:46
Оценка:
Здравствуйте, Oleg Kovalenko, Вы писали:

S>>Что это было и как с этим бороться?


OK>Говорят, помогает добавление сертификата в https://sysdev.microsoft.com.

OK>Не уверен на счет Comodo, пользуем Symantec.

"We accept code sign certificates from Symantec and DigiCert"

Бесплатный генератор отчетов для программ на C/C++
http://www.oxetta.com
Re: опять SmartScreen, мать его за ногу
От: tip-top  
Дата: 05.02.16 14:14
Оценка:
Здравствуйте, sushko, Вы писали:

S>Windows SmartScreen опять вдруг начал блокировать скачивание моего приложения. Прошлая блокировка разрешилась тем, что я запросил новый code signing certificate от Comodo на SHA256 (как проверить?), и настало счастье. Прошло две недели — новая напасть: при скачивании дистрибутива программы с сервера получаю сообщение: программа SmartScreen заблокировала файл, т.к. он небезопасен.


S>Позвонил в Microsoft в надежде на то, что у них есть что-нибудь вроде report false positive


Дык, если на файл правой кнопкой нажать, то будет меню 'Report...'. Я несколько репортов на свои файлы отправил и файл разблокировали. Отправлял как обычный пользователь без всяких подтверждений.
Re[3]: опять SmartScreen, мать его за ногу
От: Michael7 Россия  
Дата: 05.02.16 14:17
Оценка:
Здравствуйте, sushko, Вы писали:

S>P.S. Тот же файл, скачиваемый с другого моего сайта под "криминальным" именем, скачивается без проблем.


Мда, значит какая-то шиза в алгоритмах. Как вариант, учитывается еще и какой-то свой рейтинг сайта.
Re[2]: опять SmartScreen, мать его за ногу
От: sushko Россия  
Дата: 05.02.16 14:20
Оценка:
Здравствуйте, tip-top, Вы писали:

S>>Позвонил в Microsoft в надежде на то, что у них есть что-нибудь вроде report false positive


TT> Дык, если на файл правой кнопкой нажать, то будет меню 'Report...'. Я несколько репортов на свои файлы отправил и файл разблокировали. Отправлял как обычный пользователь без всяких подтверждений.


Не понял, на какой именно файл надо нажимать правой кнопкой мыши. На тот, который скачался? Так он не скачивается, т.к. блокируется сразу. Или на ссылку на скачивание надо правой кнопкой нажимать?
Бесплатный генератор отчетов для программ на C/C++
http://www.oxetta.com
Re: опять SmartScreen, мать его за ногу
От: loginx  
Дата: 05.02.16 14:25
Оценка:
Здравствуйте, sushko, Вы писали:

>Что это было и как с этим бороться?


ну если сменга имени решает проблему то чего вы паритесь?!
Ну добавьте в начало/конец случайное число/строку !
Делов-то на 10 сек.
Re[2]: опять SmartScreen, мать его за ногу
От: sushko Россия  
Дата: 05.02.16 14:37
Оценка:
Здравствуйте, loginx, Вы писали:

L>ну если сменга имени решает проблему то чего вы паритесь?!

L>Ну добавьте в начало/конец случайное число/строку !

Это я, естественно, сделал, но:
— Хотелось бы знать, чего ожидать в будущем
— У меня планируется некий маркетинг, завязанный на прямую ссылку на скачивание, и мне хотелось бы знать заранее, как часто мне придется эту ссылку менять
Бесплатный генератор отчетов для программ на C/C++
http://www.oxetta.com
Re[3]: опять SmartScreen, мать его за ногу
От: Supporter  
Дата: 05.02.16 14:47
Оценка:
Здравствуйте, sushko, Вы писали:

S>Здравствуйте, Oleg Kovalenko, Вы писали:


S>>>Что это было и как с этим бороться?


OK>>Говорят, помогает добавление сертификата в https://sysdev.microsoft.com.

OK>>Не уверен на счет Comodo, пользуем Symantec.

S>"We accept code sign certificates from Symantec and DigiCert"


S>


Если не будешь читать глупые надписи, то все у тебя получится. Забей, скачивай их екзешник, подписывай и грузи: вооот сюда
Re[3]: опять SmartScreen, мать его за ногу
От: tip-top  
Дата: 05.02.16 15:02
Оценка:
Здравствуйте, sushko, Вы писали:

S>Здравствуйте, tip-top, Вы писали:


S>>>Позвонил в Microsoft в надежде на то, что у них есть что-нибудь вроде report false positive


TT>> Дык, если на файл правой кнопкой нажать, то будет меню 'Report...'. Я несколько репортов на свои файлы отправил и файл разблокировали. Отправлял как обычный пользователь без всяких подтверждений.


S>Не понял, на какой именно файл надо нажимать правой кнопкой мыши. На тот, который скачался? Так он не скачивается, т.к. блокируется сразу. Или на ссылку на скачивание надо правой кнопкой нажимать?

В истории скачиваний http://4.bp.blogspot.com/-qbNVt3RzzHI/VpTskYzBJVI/AAAAAAAAB_Q/2GXt-Xc0EbM/s1600/bypass-SmartScreen-filter-edge.png
У меня Edge как на картинке нет, но правый клик выдает меню через который можно отправить репорт.
Re[5]: опять SmartScreen, мать его за ногу
От: tip-top  
Дата: 05.02.16 21:13
Оценка:
Здравствуйте, rkcsoft, Вы писали:

R>SmartScreen неадекватен чуть менее, чем полностью.

R>Сегодня клиенты БД (один файл firebird, даже не exe) прислали в 7z архиве для тестирования. Этот смарт, сцука, сообщил что это вирус и скачивать отказался.

Э-э, а нахрена его включать то?
Re[6]: опять SmartScreen, мать его за ногу
От: sushko Россия  
Дата: 05.02.16 21:18
Оценка:
Здравствуйте, tip-top, Вы писали:

TT>Э-э, а нахрена его включать то?


Дык он у потенциальных клиентов включен.
Бесплатный генератор отчетов для программ на C/C++
http://www.oxetta.com
Re[6]: опять SmartScreen, мать его за ногу
От: rkcsoft Россия  
Дата: 05.02.16 21:58
Оценка:
Здравствуйте, tip-top, Вы писали:

TT>Э-э, а нахрена его включать то?


Видишь ли какие нюансы...
Я под юзерской учёткой сижу на своей машине и всегда вижу какая сволочь пытается сделать что-то левое, UAC помогает. Либо просто все попытки обламывает.
Зато не нужны никакие касперские и прочие докторы вебы уже много лет.
Re[7]: опять SmartScreen, мать его за ногу
От: uuuser  
Дата: 05.02.16 22:47
Оценка:
Здравствуйте, rkcsoft, Вы писали:

R>Я под юзерской учёткой сижу на своей машине и всегда вижу какая сволочь пытается сделать что-то левое, UAC помогает. Либо просто все попытки обламывает.


а я под админом, и при этом вообще ничего не вижу, так как никто и не пытается сделать что-то левое.
как можно девелопить под юзером?

R>Зато не нужны никакие касперские и прочие докторы вебы уже много лет.


бесплатный zone alarm рулит, а антивирус да, для слабоумных.


а вот зачем использовать браузеры мелкомягких как основные в повседневной жизни я вообще не понимаю.
Re[7]: опять SmartScreen, мать его за ногу
От: tip-top  
Дата: 06.02.16 06:14
Оценка:
Здравствуйте, sushko, Вы писали:

TT>>Э-э, а нахрена его включать то?


S>Дык он у потенциальных клиентов включен.

Речь то не про них, а про рабочую среду для разработки. Я еще понимаю, если для тестов это использовать, но повседневно...
Re[8]: опять SmartScreen, мать его за ногу
От: sushko Россия  
Дата: 06.02.16 08:24
Оценка:
Здравствуйте, tip-top, Вы писали:

S>>Дык он у потенциальных клиентов включен.

TT> Речь то не про них, а про рабочую среду для разработки. Я еще понимаю, если для тестов это использовать, но повседневно...

Мммм... Я задал вопрос (открыл этот топик), и я спрашивал именно про них, про пользователей: у них включен SmartScreen, они не могут скачать мою программу и, соответственно, ее не покупают.

И теперь Вы говорите мне, что я спрашивал про что-то другое?
Бесплатный генератор отчетов для программ на C/C++
http://www.oxetta.com
Re: опять SmartScreen, мать его за ногу
От: wantus  
Дата: 06.02.16 10:23
Оценка:
Здравствуйте, sushko, Вы писали:

S>Что это было и как с этим бороться?


А чего за программа собственно? Может она таки действительно "misbehaving software".
Re[9]: опять SmartScreen, мать его за ногу
От: tip-top  
Дата: 06.02.16 11:54
Оценка:
Здравствуйте, sushko, Вы писали:

S>Здравствуйте, tip-top, Вы писали:


S>>>Дык он у потенциальных клиентов включен.

TT>> Речь то не про них, а про рабочую среду для разработки. Я еще понимаю, если для тестов это использовать, но повседневно...

S>Мммм... Я задал вопрос (открыл этот топик), и я спрашивал именно про них, про пользователей: у них включен SmartScreen, они не могут скачать мою программу и, соответственно, ее не покупают.


S>И теперь Вы говорите мне, что я спрашивал про что-то другое?

Конкретно Вам, я изложил, как я решил аналогичную проблему. Причем у меня файлы без всяких подписей стали доступны буквально в течение дня после моего репорта.
А тот ответ был вот на это http://rsdn.ru/forum/shareware/6337234.1
Автор: rkcsoft
Дата: 05.02.16
Re[3]: опять SmartScreen, мать его за ногу
От: ArcticLine2 http://www.IconDesignLAB.com
Дата: 04.03.16 17:38
Оценка:
Здравствуйте, sushko, Вы писали:

S>- У меня планируется некий маркетинг, завязанный на прямую ссылку на скачивание, и мне хотелось бы знать заранее, как часто мне придется эту ссылку менять


Делай через редирект. Если заблочат, поменяешь на что ссылаться и опять работать будет.

--
С уважением, Роман
www.IconDesignLAB.comдизайн иконок для шароварщиков
Акция! Приведи клиента — получи деньги! Подробности: http://j.mp/nc-ru
www.jetScreenshot.com — быстрый обмен скриншотами. Must have для всех удаленщиков, программистов и QA тестеров!
Re[2]: опять SmartScreen, мать его за ногу
От: sushko Россия  
Дата: 04.03.16 19:30
Оценка:
Здравствуйте, wantus, Вы писали:

W>А чего за программа собственно? Может она таки действительно "misbehaving software".


Нет, ничего misbehaving и близко там нет, все чинно-культурно.
Бесплатный генератор отчетов для программ на C/C++
http://www.oxetta.com
Re: опять SmartScreen, мать его за ногу
От: Nonmanual Worker  
Дата: 04.03.16 20:14
Оценка:
Здравствуйте, sushko, Вы писали:

S>Windows SmartScreen опять вдруг начал блокировать скачивание моего приложения. Прошлая блокировка разрешилась тем, что я запросил новый code signing certificate от Comodo на SHA256 (как проверить?), и настало счастье. Прошло две недели — новая напасть: при скачивании дистрибутива программы с сервера получаю сообщение: программа SmartScreen заблокировала файл, т.к. он небезопасен.


S>Позвонил в Microsoft в надежде на то, что у них есть что-нибудь вроде report false positive у производителей антивирусов — они сказали. что заниматься этой проблемой у них некому, некогда и вообще ничем помочь не могут. Стал экспериментировать и выяснил, что тот же самый файл, залитый на сервер под другим именем. скачивается и устанавливается благополучно без всяких сообщений о блокировке; другой файл, залитый на сервер под тем же именем, вызывает сообщение о блокировке.


S>Что это было и как с этим бороться?


Было так же пару недель назад. Потом само исправилось.
Re[2]: опять SmartScreen, мать его за ногу
От: rean  
Дата: 05.03.16 05:45
Оценка:
deleted
Отредактировано 22.04.2019 10:09 deleted2 . Предыдущая версия .
Re[3]: опять SmartScreen, мать его за ногу
От: velkin Удмуртия https://kisa.biz
Дата: 05.03.16 07:47
Оценка:
Здравствуйте, sushko, Вы писали:

S>Это я, естественно, сделал, но:

S>- Хотелось бы знать, чего ожидать в будущем

А кто знает, могу сказать чего испугался Гейб. В будущем владельцы обновлённой Windows смогут устанавливать приложения только через Windows Store. Пользователи для публикации должны будут платить майкрософт каждый год и проценты с продажи приложений.
Re[3]: опять SmartScreen, мать его за ногу
От: sushko Россия  
Дата: 05.03.16 15:59
Оценка:
Здравствуйте, rean, Вы писали:

R>Кстати, false positive в некоторых случаях означает, что в программе есть баг с переполненеим буферов. Это использует вирусня, так что сигнатуры оказываются похожими. Сюда же входят пакеры, оптимизация PE файла, изменение рантайма и т.п. приемы.


Пакер — ASProtect. Но под другим именем эту же программу он скачивает без проблем
Бесплатный генератор отчетов для программ на C/C++
http://www.oxetta.com
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.