Skip to content

Varðandi Falskar Jákvæðar Niðurstöður Öryggishugbúnaðar

Lýsing á Vanda

Eftir að hafa halað niður WSL Dashboard .exe uppsetningarforritinu eða .zip safninu, getur Windows Defender eða annarrar vírusvarnarhugbúnaðar sýnt öryggisviðvörun sem gefur til kynna að skráin sé áhættusöm, eða beint lokað á hana og eytt henni.

Af hverju gerist þetta?

Þetta er falskt jákvætt — skráin inniheldur í raun engan vírus.

Orsökin er: þetta verkefni hefur ekki EV (Extended Validation) kóða undirskriftarvottorð.

Hvað er Kóða Undirskriftarvottorð?

Kóða undirskriftarvottorð er notað til að undirrita keyranlegar skrár stafrænt, sem sannar að þær koma frá áreiðanlegum útgefanda og hafa ekki verið breytt. Windows beitir strangari öryggisskoðunum á óundirrituðum forritum eða forritum sem eru undirrituð með stöðluðum vottorðum.

Munur á Vottorðategundum

VottorðategundVerðSmartScreen stefna
Engin undirskriftÓkeypisLokað strax, merkt sem "Óþekktur Útgefandi"
Staðlað OV vottorðHundruð dollara/áriSýnir enn viðvaranir, krefst mannorðsuppbyggingar
EV vottorðÞúsund dollara/áriKemst strax í gegn, engar viðvaranir

Forrit sem ekki eru undirrituð með EV vottorði eru merkt sem óörugg sjálfgefið af Windows SmartScreen og eru líklegri til að vera auðkennd sem hugsanlegar ógnir af vírusvarnarhugbúnaði.

Um Skráaöryggi

Verið róleg, byggingarferlið fyrir þetta verkefni er alveg gegnsætt og úttektarhæft:

  1. Opinn kóði: Allur frumkóði er hýstur á GitHub og getur verið skoðaður af hverjum sem er
  2. Sjálfvirkar byggingar: exe skráin er sjálfkrafa byggð af GitHub Actions vinnuflæði á netþjónum GitHub, án mannlegrar íhlutunar í gegnum allt ferlið
  3. Rakjanlegar byggingar: Hver bygging hefur fullkomnar skrár sem hægt er að skoða á GitHub Actions síðunni
  4. Snertilaus útgáfa: Forritarar geta ekki sett inn illgjarn kóða á meðan byggingarferlinu stendur — allt flæði frá lokum byggingar til niðurhals útgáfu er alveg sjálfvirkt

Einfalt: exe skráin fer aldrei í gegnum hendur forritarans — það er engin möguleiki á "eitrun".

Lausnir

Valkostur 1: Bæta við Treyst Hvítlista (Mælt með fyrir Venjulega Notendur)

Þegar Windows Defender lokar á skrána:

  1. Opnaðu "Windows Öryggi" → "Vírus- og ógnarvörn"
  2. Smelltu á "Verndunarsaga"
  3. Finndu lokaða hlutinn, smelltu á "Aðgerðir" → "Leyfa"

Eða bættu við undantekningu áður en þú halar niður:

  1. Opnaðu "Windows Öryggi" → "Vírus- og ógnarvörn" → "Stilla stillingar"
  2. Skrunaðu niður til að finna "Undantekningar", smelltu á "Bæta við eða fjarlægja undantekningar"
  3. Bættu niðurhalsskránni þinni við sem undantekningu

Þriðja aðila vírusvarnarhugbúnaður: Vinsamlegast bættu niðurhalaðri skrá eða möppu á treyjalistann í viðeigandi hugbúnaði.

Valkostur 2: Byggja frá Frumkóða (Mælt með fyrir Forritara)

Ef þú hefur enn áhyggjur af fyrirfram þýddum tvíundarskrám, getur þú klónað frumkóðann og þýtt hann staðbundið:

bash
# Klóna gagnasafnið
git clone https://github.com/owu/wsl-dashboard.git
cd wsl-dashboard

# Byggja útgáfu Release
cargo build --release

# Byggingarafurðir eru staðsettar í möppunni target/release/

Á þennan mátt getur þú fullkomlega sannreynt kóðann sem þú keyrir.

Valkostur 3: Kaupa EV Vottorð (Ath fyrir Forritara)

Kaup á EV kóða undirskriftarvottorði geta grundvallarlega leyst vandamál falskrar jákvæðrar niðurstöðu, en stendur frammi fyrir eftirfarandi raunverulegum áskorunum:

  • Hátt verð: EV vottorð kosta þúsund dollara á ári
  • Lausandi kostnaður: Vottorð krefjast árlegrar endurnýjunar, sem skapar langtíma fjárhagslega byrði
  • Eðli verkefnisins: WSL Dashboard er hagnaðarlaus opinn hugbúnaðarverkefni sem getur ekki auðveldlega borið þennan kostnað

Ef þú vilt styðja þróun þessa verkefnis, getur þú gefið í gegnum styrktarleiðirnar á heimasíðu verkefnisins til að hjálpa forritaranum að standa undir rekstrarkostnaði eins og vottorðum.

Samantekt

  • Skrár eru lokaðar vegna skorts á EV kóða undirskriftarvottorði — þetta eru ekki vírusar
  • Allar byggingarafurðir eru sjálfkrafa búnar til af GitHub Actions — ferlið er gegnsætt og úttektarhæft
  • Notendur geta leyst þetta vandamál með því að bæta skránni við hvítlista eða þýða frá frumkóða
  • Kaup á EV vottorði geta grundvallarlega leyst vandamálið, en skapar fjárhagslegar áskoranir fyrir hagnaðarlaus verkefni

Takk fyrir skilning þinn og stuðning!