被 Windows 或浏览器拦住了?这里说明原因,以及如何自己核验文件
← 返回 brisvia.com

Chrome、SmartScreen 和杀毒软件

如果 Windows 拦截了 Brisvia

在你还没来得及打开 Brisvia 之前,Windows 或你的浏览器可能就把它拦下了。那不是病毒报告。原因是 Brisvia 还很新,也还没有完成签名,Windows 无法判断它出自谁手,于是对所有不认识的程序都一视同仁。本页说明你看到的到底是什么,以及如何自己确认下载到的就是真正的文件。

为什么会这样

这里有两件不同的事常常被混为一谈,值得分开来讲。

  1. 1Windows 不知道 Brisvia 是谁发布的。商业软件都带有一个标明发布者的签名。这个签名要花钱,还要经过好几周的身份审核。Brisvia 正在办理签名,但在每一份副本都带上它之前,Windows 都会对未知的发布者显示警告。这个警告说的是缺少名字,不是文件里有什么东西。
  2. 2Brisvia 里确实带着一个挖矿程序。这本来就是它存在的意义。有些杀毒软件只要看到挖矿软件就会标记,因为矿工程序常常被人不打招呼就装到别人的电脑上。Brisvia 从不在你背后挖矿——它出厂就是关着的,会明确显示占用了你多少处理器,一个按钮就能停下。但一个只会问“这东西挖不挖矿?”的扫描程序,答案就是挖,而且它这么说并没有错。

Chrome 拦截了下载

你会看到一条红色提示,说这个文件有危险或者已被拦截,下载始终完不成。卡在这一步的人最多,因为它发生在你还没拿到文件的时候。

  1. Ctrl + J 打开 Chrome 的下载内容。
  2. 找到 Brisvia 那一条,点击保留(Keep)(某些版本上是先点三个点,再点仍然保留(Keep anyway))。
  3. 如果 Chrome 再问一次,确认即可。下载会正常完成。

运行之前,请先做下面那一节的核验。浏览器发出警告的时候,正是该去核验的时候,而不是闭着眼睛一路点过去的时候。

“Windows 已保护你的电脑”

运行安装程序时会弹出一个蓝色窗口,看上去没有任何可以继续的办法。其实是有的——那个按钮被藏起来了。

  1. 在那个蓝色窗口里点击详细信息(More info)。
  2. 下面会出现一个新按钮:仍要运行(Run anyway)。
  3. 安装程序会照常打开。

Brisvia 装上了,但运行失败,或者少了一部分

这是最让人摸不着头脑的情况,也是最浪费时间的一种。Brisvia 不是单独一个文件:它在 binaries 子文件夹里带着自己的联网组件和挖矿组件。杀毒软件可能只隔离了其中一个,主程序却原封不动,于是 Brisvia 能正常打开,却在某个具体步骤上出错——创建钱包、连接网络,或者挖矿。

如果 Brisvia 1.1.0 或更新的版本提示它无法访问自己的某个组件,或者说程序缺少了一部分,那就是发生了这种情况。旧版本只会说操作失败,等于什么都没解释。

  1. 打开 Windows 安全中心(Windows Security)→ 病毒和威胁防护(Virus & threat protection)→ 保护历史记录(Protection history)。
  2. 找找最近的隔离记录里,有没有提到 bitcoind.exebrisvia-worker.exebrisvia-miner.exe
  3. 在还原任何东西之前,先按下面一节核验你下载的文件。还原一个没核验过的文件,正是真正的病毒得以活下来的方式。
  4. 核验通过之后,把那个文件还原(Restore),并且只为这一个文件添加排除项(排除项 / Exclusions)——不要对整个 Brisvia 文件夹添加。对整个文件夹排除,等于在你的电脑上留下一块永久的盲区,以后任何东西都可能钻这个空子。
  5. 重新打开 Brisvia。

如果你用的不是 Windows Defender,道理也一样:找到它的隔离区列表,先核验,再单独放行那一个文件。

确认你下载到的确实是我们发布的

我们发布的每个文件都有一个指纹——一长串字符,只要文件里有一个字节不一样,它就会完全变掉。我们把它公布在每个下载项旁边。如果你的和它一致,说明文件从我们手里出来时是什么样,到你手里就还是什么样。如果对不上,请把它删掉,并且只从本站重新下载。

  1. 在文件所在的文件夹里打开 PowerShell。
  2. 运行:Get-FileHash .\Brisvia.Miner_1.1.0_x64-setup.exe -Algorithm SHA256
  3. 把结果和下载页面上公布的指纹对比。大小写不影响,但每一个字符都要一致。

在 macOS 和 Linux 上,用 shasum -a 256 filesha256sum file 做同样的核验。

除了我们的一句话,你还能凭什么相信

“相信我们,这是误报”——每一个恶意软件都这么说。所以,与其相信我们,不如看看下面这些你可以自己去核实的东西。

  1. 1源代码是公开的。这枚币和这个程序都在 GitHub 上。任何人都可以看它到底做了什么,也可以自己编译一份:github.com/brisvia/brisvia-desktop
  2. 2你不打开它,它就不挖矿。Brisvia 安装时不挖矿,不在后台挖矿,除非你要求,否则也不会随 Windows 一起启动。
  3. 3它用了多少,你看得见,也停得掉。程序会显示你的处理器有多少在干活,你随时可以给它设上限,或者直接停掉。
  4. 4卸载就能删干净。它有一个正常的卸载程序。卸载之后不会有任何东西还在跑。
  5. 5你的 12 个助记词永远不会离开你的电脑。Brisvia 没有账号,也没有服务器替你保管钱包。参见安全

我们正在为此做什么

代码签名证书已经买好了,正在做身份验证。等证书签发下来,我们发布的每个文件都会带上发布者的真实名字。

与其许下过头的承诺,我们宁愿把话说明白:签名并不会让这些警告一夜之间消失。Microsoft 自己的文档也写着,一个正确签名的文件仍然可能被显示为无法识别,直到它被下载足够多次、积累起信誉为止。真正的变化在于,这份信誉会记在同一个已验证的身份下面,并且能跨版本延续,而不是每发一个版本都从零开始。

还是卡住了?

把你看到的告诉我们——提示的原话,还有卡在哪一步。只说“用不了”,我们无从下手;说清楚是哪个组件被隔离了,当天就能解决。