我在最近几天上传了一个实用工具来进行谷歌云存储。
这是一个包含两个可执行文件和自述文件的zip文件。
我测试了下载,它工作正常。然后,我研究了如何查看下载统计信息,昨天我启用了日志记录。
我今天下午将链接发布到邮件列表并点击它以验证我有正确的链接,并且Chrome报告中的下载“xxx.zip似乎是恶意的”。
这在我启用日志记录之前没有发生,但我不确定是什么导致了它。
我正在使用CNAME别名进行下载,而且我是付费谷歌应用程序客户。
可执行文件在任何方面都不是恶意的。它们是用于在文本文件中进行替换的简单实用程序。他们根本不访问网络。
我的问题是“为什么我的zip文件被报告为恶意?”有没有办法纠正这种情况?
答案 0 :(得分:2)
我环顾四周寻找这个问题的解决方案,我找到了以下建议:
1)签署您的EXE。事实证明,这个建议是不正确的。虽然它对某些人有用,但也有人报告说,即使签名的可执行文件也被报告为恶意下载。
2)使用SSL。除非您使用commondatastorage.googleapis.com或sandbox.google.com网址,否则不会对Google云存储使用SSL访问权限。虽然这可能有效,但它并没有解决我的问题。
3)使用commondatastorage.googleapis.com网址。这有效。使用commondatastorage.googleapis.com网址而不是我的自定义CNAME记录的同一文件不会报告它显示为恶意"。
4)使用Google网站站长工具注册您的网站。 Getting around Chrome's Malicious File Warning根据此stackoverflow条目,解决方案是注册Google网站站长工具并添加您的网站。
我试过这个,但它还没有改变。因为这是谷歌云存储而不是主站点,所以我添加了一个index.html页面,一个404页面,并运行gsutil命令以在谷歌云存储中启用Web配置。我将该网站添加到了网站站长工具,并将其添加到Google Analytics。
我会在几天后给出解决方案4,看看它是否会结束。
对于谷歌浏览器而言,这似乎更是一个问题,而不一定是谷歌云存储。 Chrome的识别恶意文件的方法现在还不太理想。