Sch*_*hof 8 windows false-positive malware-detection internet-explorer-9
我们提供可从我们的网站下载为InstallShield EXE的Windows程序.
当运行IE9的人试图下载并运行我们的软件时,他们会在屏幕底部看到以下消息:
PROGRAMNAME.exe is not commonly downloaded and could harm your computer.
[DELETE] [ACTIONS] [VIEW DOWNLOADS]
Run Code Online (Sandbox Code Playgroud)
它表明:
我们做了所有这三件事.我们的EXE使用authenticode签名进行数字签名(警告消息上方的栏是橙色,而不是红色,表示IE9识别并验证了签名).我们尝试过的任何防病毒程序都未将我们的下载检测为恶意软件.我们申请并收到了Windows徽标.
到目前为止,我们的大多数客户都没有使用IE 9.但这对那些做的人来说非常麻烦.我们还有什么办法可以解决这个问题,还是我们只需要等到一大批客户下载这个软件才能消除此消息?
(这是否意味着当我们发布新版本时,所有IE 9用户将再次收到此消息,直到有足够的人下载它?)
更新2011-06-14:
谢谢,@ EricLaw-MSFT.URL是http://dakim.dakiminc.netdna-cdn.com/DakimBrainFitness.exe.(它可以在http://www.dakim.com上的"下载免费试用版"按钮中找到.)
我们只提供了一段时间的可下载试用版.我们的主要分发方法是安装DVD.
根据这篇文章,扩展验证代码签名证书不需要慢慢建立声誉:
信誉被生成并分配给数字证书以及特定文件。数字证书允许将数据聚合并分配给单个证书,而不是许多单独的程序。尽管不是必需的,但由 EV 代码签名证书签名的程序可以立即通过 SmartScreen 信誉服务建立信誉,即使该文件或发布者先前不存在信誉也是如此。EV 代码签名证书还具有唯一标识符,可以更轻松地在证书续订期间维护声誉。只有作为 Windows 根证书计划成员的 CA 颁发的 Authenticode 证书才能建立信誉。
目前,赛门铁克和 DigiCert 正在提供 EV 代码签名证书。
为了改进我的答案,我添加了一个指向我提出的类似问题的链接,并最终自己回答了。
| 归档时间: |
|
| 查看次数: |
2024 次 |
| 最近记录: |