Здравствуйте, rudzuk, Вы писали:
NWP>> Ну во первыя ты ставишь не в предустанлвденные винды, а во вторых не вася пупкин, а вполне себе COMPANY NAME при таком сценарии.
R>company name с самоподписанным сертом... агащазблин.
А какие проблемы? Сам ты можешь выпустить какой угодно серт.
R>То есть безпроблемность запуска этим уже не решается.
Мы с чего разговор начали то? Проследи ветку.
С того, что есть куча сценариев, кроме установки проги, когда подписанные бинарники могут быть полезными.
NWP>> Во-вторых можно пользователя предупредить своими словами так, чтобы не пугать. Чтонить типа «для поверки подлинности ПО требуется установить сертификат COMPANY NAME, нажмите да чтобы подолжить»
R>Вот я и говорю, только тупые хомяки такую фигню схавают. Одно дело, когда так делает софт специально на это заточенный (всякие безопасниковые снифалки и прочие фидлеры), и совсем другое, когда это будет делать нечто ни коим образом с этой темой не связанное.
Опять же обрати внимание какой сценарий мы обсуждаем — софт ТРЕБУЕТ админских прав, так что он вполне может быть из "этих".
NWP>> ну и в третьих — окно об у танлвки корневого можно подавить, хот, конечно, лучше так не делать. R>После чего попадаешь в базу антивирей и несешь заслуженное наказание.
Не факт. Вполне себе легальное АПИ можно заюзать. Но, конечно, это не этичное поведение проги. Для шаровары не пойдет. А вот для корпоративного софта — вполне. Мы писали такой инсталлятор, который ставил два десятка корневых сертов (налоговских, ПФР, ФСС и прочие госы), и чтобы пользователю не тыкать два десятка раз на стандартное окно Windows, делали подавление этого окна и установку этих корневых в тихом режиме. Ни какие антивирусники и прочие файрволы не ругались. Много лет этот софт уже работает и ставится десяткам тысячам пользователей.