IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

 Delphi Discussion :

Petits éditeurs de freewares : attention Windows 11 arrive !


Sujet :

Delphi

  1. #1
    Membre chevronné
    Avatar de Droïde Système7
    Homme Profil pro
    Inscrit en
    Septembre 2003
    Messages
    2 262
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2003
    Messages : 2 262
    Points : 1 928
    Points
    1 928
    Par défaut Petits éditeurs de freewares : attention Windows 11 arrive !


    Suivant le conseil avisé de Pprem, je créé donc ce thread bien distinct pour demander comment je pourrais (facilement) obtenir la signature de mes exe, sachant que :

    Suivant mes propos sur un autre sous-forum, pardon si je me cite :

    A vrai dire depuis plus de vingt ans, je distribue des programmes (delphi7), tous freewares.
    Et donc il y a "distribution de programmes".
    Suite à quoi Pprem me conseillait :

    Dans ce cas il est fortement recommandé que tu t'intéresses à la signature des EXE et de leurs installer car SmartScreen bloque de plus en plus de trucs par défaut et y a des chances que Windows 11 soit sans pitié avec tout ce qui est non signé.

    Mais ça mériterait un thread à part.
    Voilà qui est fait, le socle de la discussion est posé, merci de l'idée

    Je précise qu'il ne faut pas que ce ne soit trop compliqué...

    Je précise aussi que jamais je n'aurai W11 ; trop intrusif et tranchant...

    DS7

  2. #2
    Membre confirmé

    Homme Profil pro
    Inscrit en
    Juillet 2011
    Messages
    370
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Juillet 2011
    Messages : 370
    Points : 625
    Points
    625
    Billets dans le blog
    1
    Par défaut
    Pardon,
    Je me permets d'ajouter :
    L'auto signature des exe peut elle être suffisante en windows 11?

  3. #3
    Membre averti
    Homme Profil pro
    Ingénieur développement en retraite
    Inscrit en
    Juin 2002
    Messages
    399
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 71
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement en retraite
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2002
    Messages : 399
    Points : 300
    Points
    300
    Par défaut
    Dans le peu d'essais que j'ai fait de développement sur Android, il me semble que l'on passe par une phase signature de l'application.
    Peut-on imaginer la même chose pour les programmes plus classique pour PC ?

  4. #4
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 430
    Points
    28 430
    Par défaut
    je n'en sais rien mais pas une de mes applications n'est signée

    par contre je constate que les applications suivantes sont signées
    - notepad++
    - thunderbird
    - xnview
    - filezilla
    - grepwin
    - TortoiseGit
    - VLC
    - Wireshark

    les suivantes ne le sont pas
    - 7zip
    - FreeCAD
    - CCF Explorer
    - Cura

    hum...va falloir s'y mettre
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

  5. #5
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 430
    Points
    28 430
    Par défaut
    Citation Envoyé par Bernard B Voir le message
    Dans le peu d'essais que j'ai fait de développement sur Android, il me semble que l'on passe par une phase signature de l'application.
    Peut-on imaginer la même chose pour les programmes plus classique pour PC ?
    sur Android c'est de l'auto signature, pas besoin d'un certificat payant, mais il faut par exemple utiliser le même certificat pour faire une mise à jour de l'application sur Play...c'est donc plus une sécurité pour le développeur qu'une identification de celui-ci

    sous Windows je n'en sais rien
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

  6. #6
    Membre confirmé

    Homme Profil pro
    Inscrit en
    Juillet 2011
    Messages
    370
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Juillet 2011
    Messages : 370
    Points : 625
    Points
    625
    Billets dans le blog
    1
    Par défaut
    Citation Envoyé par Paul TOTH Voir le message
    sur Android c'est de l'auto signature, pas besoin d'un certificat payant, mais il faut par exemple utiliser le même certificat pour faire une mise à jour de l'application sur Play...c'est donc plus une sécurité pour le développeur qu'une identification de celui-ci

    sous Windows je n'en sais rien
    L'auto signature sur Android c'est seulement pour des tests. Si on souhaite publier sur Google play il faut un certificat Google pareils pour les maps.
    Sur iOS c'est obligatoire d'avoir un certificat Apple même pour les tests.
    Mais je croyais que le post ne parlerai que de windows.

  7. #7
    Membre expert
    Avatar de pprem
    Homme Profil pro
    MVP Embarcadero - formateur&développeur Delphi, PHP et JS
    Inscrit en
    Juin 2013
    Messages
    1 876
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : MVP Embarcadero - formateur&développeur Delphi, PHP et JS
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2013
    Messages : 1 876
    Points : 3 611
    Points
    3 611
    Par défaut
    Pour signer un exe sous Windows il faut un Code Signing certificate (CSC) à acheter pour 1 ou 3 ans avec deux niveaux possibles ayant un impact sur Smartscreen de Windows (qui bloque, se signale ou est transparent selon le cas).

    Sous Windows 10 avec les configurations récentes une case est apparue dans les paramètres permettant de n'autoriser que ce qui vient du Store, que ce qui est signé ou tout. Il y a de fortes chances que "tout" ne soit pas le paramètre par défaut dans un avenir proche.

    Quand on exécute ou installe (donc exécute l'installeur) un programme provenant d'Internet Smartscreen réagit et demande à l'utilisateur, de façon plus ou moins insistante, s'il est bien sûr de vouloir l'exécuter.

    Quand ce sont des programmes directement compilés ou copiés sur l'ordinateur pas de soucis (pour le moment).

    Le SDK de Windows est nécessaire dans une version récente car l'IDE utilise l'outil sign tool.exe qui s'y trouve.

    Les certificats s'achètent chez les revendeurs habituels de certificats. (évitez Symantec qui s'est déjà fait bannir une fois par Microsoft suite à la fuite de ses certificats racine)

    Depuis l'IDE on peut aussi faire une génération de certificat perso, mais pour qu'il soit reconnu il faut installer la clé privée sur les postes qui doivent le reconnaitre. Ca permet notamment de ne pas être emmerdés en entreprise lorsqu'on maîtrise les appareils sur lesquels on diffuse et qu'on ne veut pas que ça passe ailleurs sans que le système le dise "clairement".

  8. #8
    Membre chevronné
    Avatar de Droïde Système7
    Homme Profil pro
    Inscrit en
    Septembre 2003
    Messages
    2 262
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2003
    Messages : 2 262
    Points : 1 928
    Points
    1 928
    Par défaut


    Merci Pprem de tes précisions, et après rapide renseignement :

    Nom : tarif.gif
Affichages : 185
Taille : 9,7 Ko

    Cela me fait penser à mon ancienne profession : fallait aussi payer pour avoir une certification

    Ceci dit, si vraiment toute cette ... ... se met en route, ce sera le déclin annoncé de tas de freewares !

    Car pour sortir un programme gratuit, si en plus faut payer et toujours payer...

    La sécurité oui, oui bien entendu, mais pas systématiquement avec la pompe à fric sortie pointant vers...

    Bref, cette future/potentielle décision comportera des répercussions lourdes en conséquence dans le mode du développement !

    DS7

  9. #9
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 430
    Points
    28 430
    Par défaut
    Citation Envoyé par popoy Voir le message
    L'auto signature sur Android c'est seulement pour des tests. Si on souhaite publier sur Google play il faut un certificat Google pareils pour les maps.
    Sur iOS c'est obligatoire d'avoir un certificat Apple même pour les tests.
    Mais je croyais que le post ne parlerai que de windows.
    cela fait longtemps que je n'ai pas publié sur Google Play...mais cela aurait-il changé ? car je n'ai pas de certificat payant sur les applications que j'ai publié, elles sont self-signed.

    par contre pour publier il faut un compte développeur qui a un coût à l'ouverture uniquement.

    chez Apple les certificats sont délivrés par Apple et il faut un compte développeur qui est un abonnement annuel, et si on arrête l'abonnement quand les certificats arrivent à expiration l'application est retirée du store.

    comme dit plus haut, ça fait longtemps que je n'ai rien publié sur Android ou Apple, il est possible que cela ai changé depuis.
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

  10. #10
    Rédacteur/Modérateur

    Avatar de SergioMaster
    Homme Profil pro
    Développeur informatique retraité
    Inscrit en
    Janvier 2007
    Messages
    15 037
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 67
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Janvier 2007
    Messages : 15 037
    Points : 40 941
    Points
    40 941
    Billets dans le blog
    62
    Par défaut
    Microsoft voudrait se prendre pour Apple et nous prendre pour des poires ?
    MVP Embarcadero
    Delphi installés : D3,D7,D2010,XE4,XE7,D10 (Rio, Sidney), D11 (Alexandria), D12 (Athènes)
    SGBD : Firebird 2.5, 3, SQLite
    générateurs États : FastReport, Rave, QuickReport
    OS : Window Vista, Windows 10, Windows 11, Ubuntu, Androïd

  11. #11
    Rédacteur/Modérateur
    Avatar de Andnotor
    Inscrit en
    Septembre 2008
    Messages
    5 689
    Détails du profil
    Informations personnelles :
    Localisation : Autre

    Informations forums :
    Inscription : Septembre 2008
    Messages : 5 689
    Points : 13 118
    Points
    13 118
    Par défaut
    Vous êtes en train de lancer une rumeur là ou vous avez une information concrète ?

    J'imagine mal un upgrade de 10 à 11 et que toutes les apps se retrouvent verrouillées...
    Après, il y a certains types d'application qui requièrent systématiquement un code authentifié (ex. outils d'accessibilité) mais ça ne date pas d'hier.

    Je vais renouveler mon certif. en février et puisque Tucows-Author n'est plus disponible, je pense me rabattre sur codesigncert.

  12. #12
    Membre expert
    Avatar de pprem
    Homme Profil pro
    MVP Embarcadero - formateur&développeur Delphi, PHP et JS
    Inscrit en
    Juin 2013
    Messages
    1 876
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : MVP Embarcadero - formateur&développeur Delphi, PHP et JS
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2013
    Messages : 1 876
    Points : 3 611
    Points
    3 611
    Par défaut
    Citation Envoyé par Andnotor Voir le message
    Vous êtes en train de lancer une rumeur là ou vous avez une information concrète ?

    J'imagine mal un upgrade de 10 à 11 et que toutes les apps se retrouvent verrouillées...
    Attention, je dis juste que c'est un truc que je sens arriver, ça veut pas dire que c'est le cas. En revanche, au fil des versions smart screen devient plus féroce et l'option prérenseignée par défaut sur certaines installation à "accepter que des applications provenant du store Microsoft" laisse présager que ce sera la norme dans le futur.

    Citation Envoyé par Andnotor Voir le message
    Je vais renouveler mon certif. en février et puisque Tucows-Author n'est plus disponible, je pense me rabattre sur codesigncert.
    J'ai eu du bol : mon dernier renouvellement était de trois ans et je l'ai fait avant leur fermeture, encore quelques mois avant expiration des 3 ans.

    Vraiment pas envie de refaire une procédure de validation complète, n'étant pas dans les annuaires téléphoniques, c'était très chiant. Probable que je demande à Sectigo de le renouveler directement. Tiens nous au jus par rapport à CodeSignCert. Si ça se passe en douceur, vu le prix, je fonce dessus aussi quand ce sera mon tour.

  13. #13
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 430
    Points
    28 430
    Par défaut
    je me souviens que W10 pensait déjà brider les PC Windows au début, notamment avec WinRT mais tout cela est tombé à l'eau...je ne suis pas certain que ça serait une bonne idée de brider Windows...mais il y a sans doute du lobbying derrière
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

  14. #14
    Membre expert
    Avatar de pprem
    Homme Profil pro
    MVP Embarcadero - formateur&développeur Delphi, PHP et JS
    Inscrit en
    Juin 2013
    Messages
    1 876
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : MVP Embarcadero - formateur&développeur Delphi, PHP et JS
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2013
    Messages : 1 876
    Points : 3 611
    Points
    3 611
    Par défaut
    Sous couvert de sécuriser les utilisateurs tout est possible.

    J'ai surtout hâte de voir à quoi ressemblera le nouveau Windows Store et les conditions d'accès. S'il est réellement moins restrictif qu'actuellement, il n'y aura pas de raison de ne pas passer par lui quand on vise le grand public.

  15. #15
    Membre actif Avatar de oneDev
    Homme Profil pro
    dilettant
    Inscrit en
    Mars 2019
    Messages
    213
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : dilettant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2019
    Messages : 213
    Points : 222
    Points
    222
    Par défaut
    Vous pensez qu'il est vraiment important de proposer des applis sur ce store ?

    Je n'ai pas l'impression que le store soit vraiment utilisé de façon massive par les utilisateurs Windows.
    Perso, je ne l'utilise jamais et je ne vois personne dans mon entourage l'utiliser.

  16. #16
    Membre expert
    Avatar de pprem
    Homme Profil pro
    MVP Embarcadero - formateur&développeur Delphi, PHP et JS
    Inscrit en
    Juin 2013
    Messages
    1 876
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : MVP Embarcadero - formateur&développeur Delphi, PHP et JS
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2013
    Messages : 1 876
    Points : 3 611
    Points
    3 611
    Par défaut
    Citation Envoyé par oneDev Voir le message
    Vous pensez qu'il est vraiment important de proposer des applis sur ce store ?
    Le ticket d'entrée était trop compliqué à obtenir jusque là, ça fait partie des choses qu'ils ont dit qu'ils retravailleraient avec la sortie de la nouvelle version pour qu'on puisse tous y passer librement.

    Vu que les utilisateurs sont habitués sur iOS, Android et même macOS, y a pas de raison qu'une fois que nous pourrons publier sur celui de Microsoft il ne décolle pas comme les autres.

  17. #17
    Membre chevronné
    Avatar de Droïde Système7
    Homme Profil pro
    Inscrit en
    Septembre 2003
    Messages
    2 262
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Septembre 2003
    Messages : 2 262
    Points : 1 928
    Points
    1 928
    Par défaut
    Citation Envoyé par oneDev Voir le message
    Vous pensez qu'il est vraiment important de proposer des applis sur ce store ?

    Je n'ai pas l'impression que le store soit vraiment utilisé de façon massive par les utilisateurs Windows.
    Perso, je ne l'utilise jamais et je ne vois personne dans mon entourage l'utiliser.


    Oui mais d'après ce que j'ai compris, même en passant directement via téléchargement sur le site d'un éditeur, le filtrage/limitation/blocage pourra potentiellement s'effectuer de W10/11.

    Comme l'on disait à l'armée du temps de mon SN : "Méfie-toi des femmes par devant ; des hommes par derrière et des gradés de tout côté."

    DS7

Discussions similaires

  1. Petit bug IE // FF que je n'arrive pas à résoudre
    Par Denti-fritz dans le forum Mise en page CSS
    Réponses: 2
    Dernier message: 04/05/2008, 23h34
  2. [C++] 2 petites questions sur l'API Windows
    Par Fabien Henon dans le forum Windows
    Réponses: 15
    Dernier message: 25/12/2007, 11h54
  3. Petition: Intel 915 GMA900 pour windows vista
    Par capitaine_choc dans le forum Windows Vista
    Réponses: 12
    Dernier message: 09/03/2007, 16h54
  4. ?Faire une petite appli/ C en API windows
    Par booraq dans le forum Windows
    Réponses: 2
    Dernier message: 09/12/2006, 11h04
  5. Petit éditeur pour messagerie interne
    Par Attilius dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 11/07/2006, 17h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo