这个未签名的 exe 如何在没有 Windows 10 SmartScreen 警告的情况下启动?

信息安全 证书 电子签名 windows-10
2021-08-20 04:21:32

所以,我一直在研究我自己的项目,我一直在寻找证书等。在浏览 reddit 时,我发现了一个可以启动 exe 文件的游戏,预计会收到一条 Windows 10 警告消息,例如 itch.io 上的大多数游戏以及我自己的未签名应用程序都会出现这种情况。然而令我惊讶的是,该游戏直接启动而没有出现任何 Windows 10 SmartScreen。尽管该程序在文件属性中似乎没有任何数字签名。

这怎么可能?

我只能认为它已签名,但由于某种原因,它没有显示该程序已签名。

游戏是 MidBoss(一个在 itch.io 和 steam 上的合法游戏),我从以下网址下载了 windows 主游戏:https ://midboss.net/classic/

我希望收到这样的警告,但没有显示任何警告。 Windows 10 智慧屏警告

此应用程序的属性没有数字签名选项卡。 应用属性

与已签名的此应用程序不同。 签署的申请

1个回答

Windows Defender Smart Screen 根据信誉阻止或允许应用程序。信誉可以是应用程序本身,也可以是用于签名的证书。通常,开发人员签署他们的代码,以便他们的 Authenticode 证书可以建立声誉,并且他们不必在每次发布应用程序更新时都重复建立声誉的过程。

但是,可执行文件(无论是签名的还是未签名的)本身也可以建立声誉,这里似乎就是这种情况。足够多的人安全地使用了这个特定的可执行文件,Smart Screen 现在确信这个可执行文件没有恶意。