Durchsuchen Sie die Dokumentation
BETRIEB RAILBASE
Installation auf Windows und die SmartScreen-Warnung
Warum Windows heute vor der Installation von Railbase eine Warnung anzeigt, wie Sie den Download selbst überprüfen können und was sich ändert, sobald das Codesignaturzertifikat installiert ist.
Aktualisiert
Railbase für Windows wird als MSI-Installationsprogramm geliefert. Heute ist dieses Installationsprogramm noch nicht mit Authenticode-Code signiert, daher zeigt Windows eine Warnung an, bevor es ausgeführt wird. Auf dieser Seite wird genau erklärt, was diese Warnung bedeutet, wie Sie die Datei selbst überprüfen können, anstatt uns beim Wort zu verlassen, und was sich ändert, wenn das Zertifikat vorhanden ist.
Das möchten wir Ihnen hier lieber sagen, als dass Sie auf einen unerklärlichen Sicherheitsdialog stoßen und sich fragen, was Sie gerade heruntergeladen haben.
Was die Warnung eigentlich sagt
Wenn Sie das MSI ausführen, wird möglicherweise ein blauer Vollbilddialog angezeigt:
Windows hat Ihren PC geschützt. Microsoft Defender SmartScreen hat eine verhindert Nicht erkannte App wird nicht gestartet.
Das Wort, das die Arbeit macht, ist unerkannt. SmartScreen ist eine Reputation-Prüfung, kein Malware-Scan:
- Es heißt nicht, dass die Datei Malware enthält.
- Es heißt nicht, dass die Datei während der Übertragung geändert oder manipuliert wurde.
- Es heißt, Microsoft habe diese genaue Datei, die mit einem Zertifikat signiert ist, noch nicht gesehen vertraut bereits, oft genug, um dafür zu bürgen.
Ein nicht signiertes Installationsprogramm eines kleinen Anbieters startet immer in diesem Zustand. Bei einem signierten Zertifikat eines Anbieters mit einem etablierten Zertifikat ist dies nicht der Fall.
Überprüfen Sie den Download selbst
Sie müssen dem Dialog oder uns nicht vertrauen. Jede Version veröffentlicht eine SHA-256-Prüfsumme für jede Datei, und die Prüfsumme wird aus denselben Bytes generiert, die wir hochladen. Überprüfen Sie es vor der Installation:
Get-FileHash .\railbase_windows_amd64.msi -Algorithm SHA256
Vergleichen Sie den Wert mit dem Wert, der für Ihre Version auf der Release-Seite in Ihrem Konto aufgeführt ist. Wenn die beiden übereinstimmen, ist die Datei, die Sie haben, Byte für Byte die von uns veröffentlichte Datei. Wenn sie unterschiedlich sind, stop – löschen Sie die Datei und wenden Sie sich an den Support; Installieren Sie es nicht.
Installation nach der Warnung
Sobald die Prüfsumme übereinstimmt:
- Wählen Sie im SmartScreen-Dialogfeld Weitere Informationen.
- Wählen Sie Trotzdem ausführen.
- Genehmigen Sie die Eingabeaufforderung des Windows-Administrators. Der Installer schreibt an
C:\Program Files\Railbase, fügt einen Startmenüeintrag hinzu und registriert Railbase in Installierte Apps, sodass es auf normale Weise entfernt werden kann.
Nach der Installation wird Railbase im Infobereich (Taskleiste) ausgeführt. Es startet automatisch, wenn Sie sich anmelden, startet sich neu, wenn es unerwartet stoppt, und öffnet beim ersten Start das Admin-Panel in Ihrem Browser.
Ihre Daten befinden sich in %APPDATA%\Railbase auf diesem Computer – das Installationsprogramm berührt sie nie, auch nicht bei der Deinstallation.
Railbase entfernen
Verwenden Sie Einstellungen ▸ Apps ▸ Installierte Apps ▸ Railbase ▸ Uninstall oder Uninstall Railbase im Taskleistenmenü. Dadurch werden das Programm, der Startmenü-Eintrag und der Autostart-Eintrag entfernt. Ihr Datenordner wird absichtlich an Ort und Stelle belassen; Löschen Sie %APPDATA%\Railbase selbst, wenn Sie möchten, dass es gelöscht wird.
Was ändert sich, wenn das Zertifikat landet?
Ein Authenticode-Codesignierungszertifikat wird beschafft. Sobald Veröffentlichungen damit signiert sind:
- Stattdessen wird der Herausgebername (Silkway Tech, LLC) in der Eingabeaufforderung Windows angezeigt von „Unbekannter Herausgeber“.
- Die SmartScreen-Warnung verschwindet endgültig auf einem EV-Zertifikat und wird wieder ausgeblendet Der Ruf baut sich auf einem Standard auf.
- Sonst ändert sich nichts am Installationsprogramm – das gleiche MSI, das gleiche Layout, das Gleicher Deinstallationspfad.
Bis dahin ist die obige Prüfsumme der ehrliche Weg, um zu bestätigen, was Sie ausführen, und sie bleibt auch danach gültig.
macOS und Linux
Keine der Plattformen weist diese Lücke auf:
- macOS Installateure werden von Silkway Tech LLC unterzeichnet und notariell beglaubigt, und die Das Beglaubigungsticket wird geheftet – die Installation erfolgt offline ohne Aufforderung.
- Linux Pakete sind OpenPGP-signiert; Der öffentliche Schlüssel ist mit dem verlinkt
Laden Sie die Seite herunter, damit
apt/dnfSignaturen überprüfen kann.