Downloaden van Oscar lukt niet (in 1 x) - onveilige software ?

1
Sommige browsers (o.a. Edge) geven aan dat de download onveilige software betreft, vermoedelijk omdat het een zgn. 'exe-bestand' betreft, een uitvoerbaar bestand. Dan krijgt u deze melding:
(klik op de afbeelding om deze evt. te vergroten als u het niet kunt lezen)
Klik op de 3 puntjes rechtsboven. U kunt in dat scherm vervolgens klikken op 'toch behouden'.


Daarna verschijnt het volgende scherm waarin opnieuw wordt gesteld dat u het programma dient te vertrouwen. U moet dan wel het 'uitklapvenster' openen ('meer weergeven') en op 'toch behouden' klikken.

En dan krijgt u het volgende scherm waarin u de download kunt openen of naar de map zelf gaan en uw virusscanner het bestand laten controleren.

Re: Downloaden van Oscar lukt niet (in 1 x) - onveilige software ?

5
Het onderliggende probleem is dat de installer niet digitaal ondertekend is. Het hele concept van digitaal ondertekenen uitleggen gaat een beetje ver. Er is op het internet veel - vooral Engelstalige - informatie over te vinden, zie bijvoorbeeld https://www.computer.org/publications/t ... ertificate.

Het komt er op neer dat met zo'n ondertekening je computer kan nagaan dat de de installer inderdaad afkomstig is van de makers ervan. Indien iemand zich voordoet als de makers en jou een installer geeft, of als iemand ergens wat heeft veranderd aan de installer (in het ergste geval malware heeft toegevoegd), dan zal de check falen.

Zonder ondertekening kan de check helemaal niet uitgevoerd worden. Dit vindt je browser, antivirus/operating systeem verdacht en daarom word je dus gewaarschuwd.

NB: het hele mechanisme werkt met dezelfde principes als de certificaten van https (de 'slotjes' van websites).

Re: Downloaden van Oscar lukt niet (in 1 x) - onveilige software ?

6
Het is eigenlijk merkwaardig dat de mensen die de OSCAR binary builds draaien geen getekende lijst publiceren met de juiste checksums. Zelfs deze basale techniek is al lange tijd gemeengoed bij open source projecten. Ik heb eerlijk gezegd niet zo'n zin om het ze voor te stellen, in mijn ervaring zijn die Apneaboard mensen een beetje betweters. Wellicht iemand anders.

Ik heb er weinig last van verder, want ik zit in het NixOS ecosysteem.
Stefanvv88 schreef: Als het van de bekende website is waar oscar vandaan komt kan je het gerust installeren.
Da's niet helemaal waar. Sites kunnen namelijk ook gehackt worden, waarbij de downloads vervangen worden door malware etc.
Na 3 jaar strijden eindelijk de diagnose UARS
Dit onderschrift is een eerbetoon aan zij die nog in stilte lijden omdat hun artsen volhouden dat het "tussen de oren" zit
Dreamstation BiPAP AutoSV, ResMed AirFit F30i

Re: Downloaden van Oscar lukt niet (in 1 x) - onveilige software ?

7
Da's niet helemaal waar. Sites kunnen namelijk ook gehackt worden, waarbij de downloads vervangen worden door malware etc.
Mee eens. Al heeft in dat geval een checksum ook weinig zin, want een kwaadwillende kan dat bestand ook aangepast hebben (indien het naast de download staat en niet op een andere manier gepubliceerd wordt).

Overigens heb ik vanwege een soortgelijke discussie op het apnea board daar in een eerder stadium vandaag al de suggestie gedaan om de checksums ook te publiceren. Voor wat betreft https zijn ze al om, dus wie weet...

Re: Downloaden van Oscar lukt niet (in 1 x) - onveilige software ?

8
OSjoerdWie schreef: 27 sep 2023, 13:30 Mee eens. Al heeft in dat geval een checksum ook weinig zin, want een kwaadwillende kan dat bestand ook aangepast hebben (indien het naast de download staat en niet op een andere manier gepubliceerd wordt).
Daarom zei ik ook: een getekende lijst checksums.
Na 3 jaar strijden eindelijk de diagnose UARS
Dit onderschrift is een eerbetoon aan zij die nog in stilte lijden omdat hun artsen volhouden dat het "tussen de oren" zit
Dreamstation BiPAP AutoSV, ResMed AirFit F30i