Skip to content

Om Falske Positiver fra Sikkerhetsprogramvare

ProblemBeskrivelse

Etter å ha lastet ned WSL Dashboard's .exe-installasjonsprogram eller .zip-arkiv, kan Windows Defender eller annen antivirusprogramvare vise en sikkerhetsadvarsel som indikerer at filen utgjør en risiko, eller direkte blokkere og slette den.

Hvorfor Skjer Dette?

Dette er en falsk positiv — filen inneholder faktisk ingen virus.

Grunnårsaken er: dette prosjektet har ikke et EV (Extended Validation) kodesignerings-sertifikat.

Hva er et Kodesignerings-sertifikat?

Et kodesignerings-sertifikat brukes til å digitalt signere kjørbare filer, og beviser at de kommer fra en pålitelig utgiver og ikke har blitt manipulert. Windows bruker strengere sikkerhetskontroller på usignerte programmer eller programmer som er signert med standardsertifikater.

Forskjeller Mellom Sertifikattyper

SertifikattypePrisSmartScreen-policy
Ingen signaturGratisBlokkert umiddelbart, merket som "Ukjent Utgiver"
Standard OV-sertifikatHundrevis av dollar/årViser fortsatt advarsler, krever omdømmebygging
EV-sertifikatTusenvis av dollar/årPasserer umiddelbart, ingen advarsler

Programmer som ikke er signert med et EV-sertifikat er merket som usikre som standard av Windows SmartScreen, og har større sannsynlighet for å bli identifisert som potensielle trusler av antivirusprogramvare.

Om Filsikkerhet

Vær trygg, byggeprosessen for dette prosjektet er helt transparent og sporbar:

  1. Åpen kildekode: All kildekode er hostet på GitHub og kan gjennomgås av hvem som helst
  2. Automatiserte bygg: exe-filen bygges automatisk av GitHub Actions-arbeidsflyter på GitHubs servere, uten menneskelig inngripen gjennom hele prosessen
  3. Sporbare bygg: Hvert bygg har fullstendige logger som kan ses på GitHub Actions-siden
  4. Kontaktløs publisering: Utviklere kan ikke sette inn skadelig kode under byggeprosessen — hele flyten fra byggeforslag til publiseringsnedlasting er fullstendig automatisert

Enkelt sagt: exe-filen passerer aldri gjennom utviklerens hender — det er ingen mulighet for «forgiftning».

Løsninger

Alternativ 1: Legge til i Tillits-hvitliste (Anbefalt for Vanlige Brukere)

Når Windows Defender blokkerer filen:

  1. Åpne "Windows Sikkerhet" → "Virus- og trusselbeskyttelse"
  2. Klikk på "Beskyttelseshistorikk"
  3. Finn det blokkerte elementet, klikk på "Handlinger" → "Tillat"

Eller legg til et unntak før nedlasting:

  1. Åpne "Windows Sikkerhet" → "Virus- og trusselbeskyttelse" → "Administrer innstillinger"
  2. Rull ned for å finne "Unntak", klikk på "Legg til eller fjern unntak"
  3. Legg til nedlastingsmappen som unntak

Tredjeparts antivirusprogramvare: Vennligst legg til den nedlastede filen eller mappen i tillitslisten i den respektive programvaren.

Alternativ 2: Bygge fra Kildekode (Anbefalt for Utviklere)

Hvis du fortsatt har bekymringer angående forhåndskompilerte binærfiler, kan du klone kildekoden og kompilere den lokalt:

bash
# Klone depotet
git clone https://github.com/owu/wsl-dashboard.git
cd wsl-dashboard

# Bygge Release-versjonen
cargo build --release

# Byggartefakter finnes i mappen target/release/

På denne måten kan du fullt ut verifisere koden du kjører.

Alternativ 3: Kjøpe EV-sertifikat (Merknad for Utviklere)

Å kjøpe et EV kodesignerings-sertifikat kan fundamentalt løse problemet med falske positiver, men møter følgende praktiske utfordringer:

  • Høy kostnad: EV-sertifikater koster tusenvis av dollar per år
  • Løpende utgifter: Sertifikater krever årlig fornyelse, og skaper en langsiktig økonomisk belastning
  • Prosjektets natur: WSL Dashboard er et ideelt open source-prosjekt som ikke enkelt kan bære denne utgiften

Hvis du ønsker å støtte utviklingen av dette prosjektet, kan du donere gjennom sponsingskanalene på prosjektets hjemmeside for å hjelpe utvikleren med å dekke driftskostnader som sertifikater.

Sammendrag

  • Filer blokkeres på grunn av manglende EV kodesignerings-sertifikat — de er ikke virus
  • Alle byggartefakter genereres automatisk av GitHub Actions — prosessen er transparent og sporbar
  • Brukere kan løse dette problemet ved å legge til filen i en hvitliste eller kompilere fra kildekode
  • Å kjøpe et EV-sertifikat kan fundamentalt løse problemet, men skaper økonomiske utfordringer for ideelle prosjekter

Takk for din forståelse og støtte!