Français
Appearance
Français
Appearance
Après avoir téléchargé l'installateur .exe ou l'archive .zip de WSL Dashboard, Windows Defender ou un autre logiciel antivirus peut afficher un avertissement de sécurité indiquant que le fichier présente un risque, ou le bloquer et le supprimer directement.
C'est un faux positif — le fichier ne contient en réalité aucun virus.
La cause fondamentale est : ce projet ne possède pas de certificat de signature de code EV (Extended Validation).
Un certificat de signature de code est utilisé pour signer numériquement les fichiers exécutables, prouvant qu'ils proviennent d'un éditeur de confiance et n'ont pas été modifiés. Windows applique des contrôles de sécurité plus stricts aux programmes non signés ou signés avec des certificats standard.
| Type de Certificat | Prix | Politique SmartScreen |
|---|---|---|
| Sans signature | Gratuit | Bloqué immédiatement, marqué comme "Éditeur Inconnu" |
| Certificat OV standard | Centaines d'euros/an | Affiche toujours des avertissements, nécessite la construction de réputation |
| Certificat EV | Milliers d'euros/an | Passe immédiatement, sans avertissements |
Les programmes non signés avec un certificat EV sont marqués comme non sûrs par défaut par Windows SmartScreen, et sont plus susceptibles d'être identifiés comme des menaces potentielles par les logiciels antivirus.
Soyez assuré que le processus de compilation de ce projet est entièrement transparent et auditable :
En termes simples : le fichier exe ne passe jamais par les mains du développeur — il n'y a aucune possibilité d'empoisonnement.
Lorsque Windows Defender bloque le fichier :
Ou ajoutez une exclusion avant de télécharger :
Logiciel antivirus tiers : Veuillez ajouter le fichier ou le répertoire téléchargé à la liste de confiance dans le logiciel respectif.
Si vous avez encore des inquiétudes concernant les binaires précompilés, vous pouvez cloner le code source et le compiler localement :
# Cloner le dépôt
git clone https://github.com/owu/wsl-dashboard.git
cd wsl-dashboard
# Compiler la version Release
cargo build --release
# Les artefacts de compilation se trouvent dans le répertoire target/release/De cette façon, vous pouvez vérifier entièrement le code que vous exécutez.
L'achat d'un certificat de signature de code EV peut fondamentalement résoudre le problème des faux positifs, mais fait face aux défis pratiques suivants :
Si vous souhaitez soutenir le développement de ce projet, vous pouvez faire un don via les canaux de parrainage sur la page d'accueil du projet pour aider le développeur à couvrir les coûts d'exploitation tels que les certificats.
Merci de votre compréhension et de votre soutien !