Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Programmieren allgemein (https://www.delphipraxis.net/40-programmieren-allgemein/)
-   -   Worauf achten beim publizieren von Software ? (https://www.delphipraxis.net/182170-worauf-achten-beim-publizieren-von-software.html)

kuba 6. Okt 2014 19:27

Worauf achten beim publizieren von Software ?
 
Hallo,

beim publizieren von Software habe ich inzwischen einige Erfahrungen gemacht. Sobald man seine selbst programmiere Software ins Internet stellt dauert es nicht lange bis eine Firma daher kommt und erstmal die Webseite als "gefährlich" einstuft. Falls man dies nicht bemerkt steht man unter Umständen jahrelang in einer Blacklist. Umständlich muss man mit dem Unternehmen Kontakt aufnehmen um eine ordentliche Bewertung zu bekommen. So ist es mir mal passiert, dass ich von Norton Internet Security schon in den Suchergebnissen der Suchmaschine vor meiner eigenen Webseite gewarnt wurde. Eine Neubewertung kann man bei Norton zwar beantragen, aber es ist halt mit Arbeit verbunden.

Ich achte immer akribisch darauf dass meine Software bei "Virustotal" keine Virenmeldungen erzeugt. Falls es doch mal passiert nehme ich Kontakt mit dem Hersteller der Antivirensoftware auf. Das hat bisher immer gut funktioniert. Einmal wurde mir von einem Hersteller mitgeteilt, dass in meiner Software in den Erweiterten Informationen keine Daten hinterlegt sind. Ich habe dann in den Projekteinstellungen die Infos eingetragen und dann waren die Meldungen tatsächlich weg.

Heute hat es mich genervt, dass der Chrome Browser meine Software als ungewöhnlichen Download der gefährlich sein könnte einstuft. Unter Informationen gelangt man auf folgende Webseite

Leider weiss ich nicht was jetzt zu tun ist, hat jemand eine Idee ? Ich möchte nicht dass meine User verunsichert werden wenn beim Download so eine Meldung kommt.

Worauf achtet ihr beim publizieren von Software ?

KUBA

himitsu 6. Okt 2014 19:36

AW: Worauf achten beim publizieren von Software ?
 
Zitat:

Heute hat es mich genervt
Es war wohl eine EXE :?: und die kann prizipiell erstmal gefährlich sein.

Du könntest sie in eine ZIP oder einen "bekannten" Installer packen. (aber wenn deren Prüfmethoden ordentlich sind, dann werden die darin auch deine EXE wiederfinden)
Und dann könntest du deine Anwendung signieren, damit Browser, Virenscanner, Firewall und Windows die Signatur und damit auch die Herkunft prüfen können.

kuba 6. Okt 2014 20:10

AW: Worauf achten beim publizieren von Software ?
 
Zitat:

Zitat von himitsu (Beitrag 1275005)
Zitat:

Heute hat es mich genervt
Es war wohl eine EXE :?: und die kann prizipiell erstmal gefährlich sein.

Du könntest sie in eine ZIP oder einen "bekannten" Installer packen. (aber wenn deren Prüfmethoden ordentlich sind, dann werden die darin auch deine EXE wiederfinden)
Und dann könntest du deine Anwendung signieren, damit Browser, Virenscanner, Firewall und Windows die Signatur und damit auch die Herkunft prüfen können.


Es ist ein Zip-Archiv ...
Signieren ? Wie, wo ?

kuba

Peter666 6. Okt 2014 20:23

AW: Worauf achten beim publizieren von Software ?
 
Verisign zum Beispiel. Dann kannst du zum Beispiel mit Inno-Setup einen eigenen Installer erstellen und mit deinem Zertifikat zertifizieren:

[Setup]
SignTool=Standard sign /v /ac "mein.cer" /f "mein.pfx" /p ttWhql $f

Zum Erstellen von Zertifikaten gibt es auch andere Dienste, aber Verisign hat ein eigenes Allinone Tool. Ansonsten google einfach mal danach.

kuba 6. Okt 2014 21:16

AW: Worauf achten beim publizieren von Software ?
 
Zitat:

Zitat von Peter666 (Beitrag 1275012)
Verisign zum Beispiel. Dann kannst du zum Beispiel mit Inno-Setup einen eigenen Installer erstellen und mit deinem Zertifikat zertifizieren:

[Setup]
SignTool=Standard sign /v /ac "mein.cer" /f "mein.pfx" /p ttWhql $f

Zum Erstellen von Zertifikaten gibt es auch andere Dienste, aber Verisign hat ein eigenes Allinone Tool. Ansonsten google einfach mal danach.

Ich habe mir das gerade mal angesehen und eine Microsoft Webseite gefunden. Von dort kommt man direkt auf diese Webseite. Da kann man dann seine Live ID eintragen und bestellen ??? Und wo sehe ich was es kostet ??? Ich erhalte eine E-Mail und soll die Bestellung bestätigen.

Da gibt es aber noch diese Webseite und da steht:
Certificates Options
1 Year $499

Wollen die $499 Dollar von mir haben wenn ich den Link in der Betätigungs E-mail anklicke ??

kuba

himitsu 7. Okt 2014 02:27

AW: Worauf achten beim publizieren von Software ?
 
In der DP gibt es bereits mehrere Themen zum Signieren, ansonsten hab ich das selber noch nicht gemacht.


Oder hast du irgendwas Komisches/Ungewöhnliches/Böses in/mit deiner EXE gemacht, wodurch sie als noch gefährlicher eingestuft wird?

fillibuster 7. Okt 2014 08:30

AW: Worauf achten beim publizieren von Software ?
 
Hallo,

ich habe dazu mal ein kleines Tutorial geschrieben, wie es auch kostengünstiger geht (Codesigning mit StartSSL). Zu finden unter: http://www.magicdesignssoftware.de/archiv

Viele Grüße ...

kuba 15. Okt 2014 18:25

AW: Worauf achten beim publizieren von Software ?
 
Zitat:

Zitat von fillibuster (Beitrag 1275051)
Hallo,

ich habe dazu mal ein kleines Tutorial geschrieben, wie es auch kostengünstiger geht (Codesigning mit StartSSL). Zu finden unter: http://www.magicdesignssoftware.de/archiv

Viele Grüße ...

Habe mir StartSSL angesehen, das ist von den Kosten her tragbar !

Super Tutorial, vielen Dank :thumb:

kuba

cookie22 15. Okt 2014 21:23

AW: Worauf achten beim publizieren von Software ?
 
Zitat:

Zitat von kuba (Beitrag 1275023)

Wollen die $499 Dollar von mir haben wenn ich den Link in der Betätigungs E-mail anklicke ??

kuba

Comodo Zertifikate gibt es bei Resellern schon für unter 100€, VeriSign ist wohl die teuerste Lösung.

mjustin 15. Okt 2014 21:27

AW: Worauf achten beim publizieren von Software ?
 
Zitat:

Zitat von cookie22 (Beitrag 1276084)
Zitat:

Zitat von kuba (Beitrag 1275023)

Wollen die $499 Dollar von mir haben wenn ich den Link in der Betätigungs E-mail anklicke ??

kuba

Comodo Zertifikate gibt es bei Resellern schon für unter 100€, VeriSign ist wohl die teuerste Lösung.

Gibt es bei Codesigning verschiedene Klassen so wie bei SSL Zertifikaten? Ich habe ein Comodo Zertifikat für einen Webserver und es scheint auch Codesigning zu unterstützen. Es war kostenlos im Webhoster-Paket enthalten...

(Talking to myself): Ich kann natürlich auch einfach mal eine Anwendung damit signieren und schauen, was das Betriebssystem / der Browser dazu sagt.

mm1256 16. Okt 2014 08:11

AW: Worauf achten beim publizieren von Software ?
 
Zitat:

Zitat von cookie22 (Beitrag 1276084)
Comodo Zertifikate gibt es bei Resellern schon für unter 100€, VeriSign ist wohl die teuerste Lösung.

Der Unterschied ist nicht nur preislicher Natur. Ich hab's mit Comodo gemacht. Die Verifizierung war eine endlose Orgie. Wenn du als Firma/Betrieb/GmbH im Handelsregister eingetragen bist, kein Problem. Als Einzelfirma oder Einzelperson hast du erst mal keine Chance. Bei mir hat es fast 3 Monate gedauert, bis die Betonköpfe von Comodo kapiert haben, was eine Einzelfirma ist. Darum würde ich dem TE von Comodo erst mal abraten.

fillibuster 16. Okt 2014 09:26

AW: Worauf achten beim publizieren von Software ?
 
Zitat:

Zitat von mjustin (Beitrag 1276086)
Zitat:

Zitat von cookie22 (Beitrag 1276084)
Zitat:

Zitat von kuba (Beitrag 1275023)

Wollen die $499 Dollar von mir haben wenn ich den Link in der Betätigungs E-mail anklicke ??

kuba

Comodo Zertifikate gibt es bei Resellern schon für unter 100€, VeriSign ist wohl die teuerste Lösung.

Gibt es bei Codesigning verschiedene Klassen so wie bei SSL Zertifikaten? Ich habe ein Comodo Zertifikat für einen Webserver und es scheint auch Codesigning zu unterstützen. Es war kostenlos im Webhoster-Paket enthalten...

(Talking to myself): Ich kann natürlich auch einfach mal eine Anwendung damit signieren und schauen, was das Betriebssystem / der Browser dazu sagt.

Hallo,

die Unterschiede im Preis kommen durch die unterschiedlichen Arten der Validierung zustande. Günstige Zertifikate (z. B. bei PSW-Group) sind meist "domainvalidiert" d. h. es wird nur per Mail an den Webmaster geprüft, ob die Domain dem Antragsteller gehört. Beim "Code signing" wird afaik immer die Identität vom Antragsteller geprüft, was natürlich aufwändiger und somit teurer ist.

Viele Grüße ...

pixfreak 16. Okt 2014 13:46

AW: Worauf achten beim publizieren von Software ?
 
Zitat:

Zitat von mm1256 (Beitrag 1276113)
Als Einzelfirma oder Einzelperson hast du erst mal keine Chance. Bei mir hat es fast 3 Monate gedauert, bis die Betonköpfe von Comodo kapiert haben, was eine Einzelfirma ist. Darum würde ich dem TE von Comodo erst mal abraten.

Hallo zusammen,

da kann ich mm1256 nur Recht geben. Ich habe nach zwei Monaten aufgegeben, vielleicht hätte ich noch einen Monat kämpfen müssen:roll:
Es wurden Sachen von einem verlangt, die ich einfach nicht herbei bringen konnte. Auch notarielle Anforderungen wurden nur begrenzt akzeptiert. Vor allem, zwei Notare wollten auch deren Unterlagen nicht so hin nehmen...
Letztendlich habe ich dann bei Tawthe ein Zertifkat geordert. Ist zwar doppelt so teuer wie bei Comodo-Resellern, aber wenn ich mal rechne, was ich an zusätzlichen Kosten für die (vergebliche) Überprüfung bezahlt habe, ist es doch billiger... Tawthe akzeptiere eine Kopie der Gewerbeanmeldung und mit meinem Einverständnis hat das Gewerbeamt in einem Anruf die Daten bestätigt. Fertig. Dauer: ein Tag!

Geld zurück von Comodo habe ich trotz nicht durchführbarer Überprüfung nicht bekomen!


VG Pixfreak

kuba 22. Okt 2014 15:08

AW: Worauf achten beim publizieren von Software ?
 
Hallo,

ich habe da eine Webseite von CAcert entdeckt. Dort werden auch kostenlose Zertifikate angeboten. Hat schon jemand Erfahrung mit CAcert.org ?

kuba

mm1256 5. Nov 2014 15:38

AW: Worauf achten beim publizieren von Software ?
 
Zitat:

Zitat von pixfreak (Beitrag 1276195)
Geld zurück von Comodo habe ich trotz nicht durchführbarer Überprüfung nicht bekomen!

Aktualisierung: Habe soeben wieder mit K-Software (http://www.ksoftware.net) und Comodo mein Zertifikat erneuert. Die Betonköpfe kamen wieder mit der alten Tour, doch dieses mal war ich schlauer. Habe nicht mit der Visa bezahlt sondern mit PayPal. Nach der zweiten Mail und meiner Androhung den Deal via PayPal rückgängig zu machen ging es auf einmal flott. Der Callback kam dann innerhalb ein paar Stunden und einen Tag später (heute) mein neues Zertifikat.

Darum - dringende Empfehlung: Mit PayPal zahlen :thumb:

Zur Info: €141,66 EUR bzw. $175,00 USD für ein 2-Jahres-Code-Zertifikat ist schon ein guter Preis

- - - - -
mm1256


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:14 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz