IE9智能屏幕警告,尽管遵循所有建议

时间:2011-06-11 00:12:39

标签: windows internet-explorer-9 malware-detection false-positive

我们提供可从我们的网站下载InstallShield EXE的Windows程序。

当运行IE9的人试图下载并运行我们的软件时,他们会在屏幕底部看到以下消息:

PROGRAMNAME.exe is not commonly downloaded and could harm your computer.
[DELETE] [ACTIONS] [VIEW DOWNLOADS]

我看过http://blogs.msdn.com/b/ie/archive/2011/03/22/smartscreen-174-application-reputation-building-reputation.aspx

它表明:

  • 使用数字签名您的程序 Authenticode签名。
  • 确保未检测到下载内容 恶意软件。
  • 申请Windows徽标。

我们做了所有这三件事。我们的EXE使用authenticode签名进行数字签名(警告消息上方的栏是橙色,而不是红色,表示IE9识别并验证了签名)。我们尝试过的任何防病毒程序都未将我们的下载检测为恶意软件。我们申请并收到了Windows徽标。

到目前为止,我们的大多数客户都没有使用IE 9.但这对那些做的人来说非常麻烦。我们还有什么办法可以解决这个问题,还是我们只需要等到一大批客户下载这个软件才能消除此消息?

(这是否意味着当我们发布新版本时,所有IE 9用户都会再次收到此消息,直到有足够的人下载它?)

更新2011-06-14:

谢谢,@ EricLaw-MSFT。网址为http://dakim.dakiminc.netdna-cdn.com/DakimBrainFitness.exe。 (它可以在http://www.dakim.com上的“下载免费试用”按钮找到。)

我们只提供了一段时间的可下载试用版。我们的主要分发方法是安装DVD。

1 个答案:

答案 0 :(得分:2)

扩展验证代码签名证书不需要根据this帖子缓慢建立声誉:

  

生成信誉并将其分配给数字证书以及特定文件。数字   证书允许聚合数据并将其分配给单个证书而不是许多证书   个别课程。虽然不是必需的,但EV代码签名证书签署的程序可以立即建立SmartScreen信誉服务的声誉,即使该文件或发布者不存在先前的声誉。 EV代码签名证书也具有唯一标识符   这样可以更轻松地维护证书续订的声誉。只有Authenticode   由作为Windows根证书计划成员的CA颁发的证书可以建立   声誉。

     

目前,赛门铁克和DigiCert正在提供EV代码签名证书。

为了改善我的答案,我添加了一个similar question的链接,我问过并最终自己回答。