【问题标题】:How to prove to Chrome my executable is safe如何向 Chrome 证明我的可执行文件是安全的
【发布时间】:2018-03-22 11:10:30
【问题描述】:

我写了一个程序我想分享,但谷歌浏览器让其他人无法下载它,理由是它可能“危险”

语言非常惊人,更重要的是,UI 只提供了放弃它的选项。我知道这是为了遏制病毒的下载,但我的程序只是一个良性玩具。我想我的问题是我是一个没有钱的假阳性。

代码签名可能会有所帮助,但它非常昂贵,而且我认为这不是道德的。但这不应该是原因,因为在 chrome 的常见问题解答中它引用了:

https://support.google.com/webmasters/answer/3258249

但我不知道如何纠正这个问题。没有办法解决“不常见下载”的问题,因为带有这种警告的程序将保持不常见的下载状态。我不想把它放在存档中(不是说它会有所帮助,chrome 足够聪明,可以检查 zip 存档内部)。

我可以采取哪些步骤向 chrome 证明我的可执行文件是安全的?我没有钱可以投入,但我可以更改可执行文件以纠正任何危险信号。它实际上是安全的和自签名的,并且可以通过任何 CA 的验证和 QA 流程。最终,如果有帮助的话,这个文件将被托管在 Patreon 上。

【问题讨论】:

标签: windows google-chrome download exe code-signing


【解决方案1】:

"Uncommonly downloaded" warning

如果 Google 安全浏览之前没有看到特定的二进制文件,Chrome 可能会警告说它是不常见的下载并且可能很危险。在这些情况下,如果 Google 安全浏览验证它是良性的,则会自动解除警告。

如果您的网站显示不常见的下载警告,您也可以在 Search Console 中申请审核。

虽然 Google 页面没有明确指出您的情况,但您可以申请审核,以便 Google 可以检查您的二进制文件是否真的无害。我相信他们最终会去做,但你可以要求它完成: Google - Review Request

您应该检查您的安全问题报告,看看是否还有需要解决的问题。

我希望这会有所帮助。

【讨论】:

    猜你喜欢
    • 2011-12-19
    • 1970-01-01
    • 1970-01-01
    • 2011-07-11
    • 1970-01-01
    • 2021-12-18
    相关资源
    最近更新 更多