Scarica Bean Network Tester
Uno zip che funziona senza installare nulla, oppure un installer per tutti gli utenti del computer. In entrambi i casi il programma chiede da solo i privilegi di amministratore.
I fatti, in un unico posto
- Prezzo: gratuito, e software libero: GNU GPL v3.
- Funziona su: Windows 10 e Windows 11, 64 bit.
- Richiede: privilegi di amministratore, perché il traffico è catturato da un driver.
- Installazione: non necessaria. Decomprimi lo zip dove vuoi ed eseguilo. Oppure usa l’installer
.msi, che aggiunge una voce al menu Start e mette il programma nelPATH(richiede privilegi di amministratore). - Invia dati: da nessuna parte. Nessuna telemetria, nessun controllo degli aggiornamenti, nessun client di rete.
- Modalità: una finestra e lo stesso file come strumento da riga di comando.
- Sorgenti: su GitHub, con la stessa licenza.
Cosa contiene la versione
Una versione pubblica cinque file. Due sono il programma, e gli altri tre ci sono per non farti prendere il download sulla fiducia:
- lo zip: il programma e il driver che usa, insieme in una cartella;
- l’installer .msi: lo stesso programma, installato per tutti gli utenti del computer, con una voce nel menu Start;
- SHA256SUMS.txt: i checksum dello zip e dell’installer;
- un SBOM: un elenco standard di ogni componente interno, con versioni e licenze, firmato rispetto allo zip;
- un file .sigstore.json: quella firma come file, per controllarla senza chiedere a GitHub.
Controllare di aver ricevuto ciò che abbiamo costruito
Il checksum risponde a «è arrivato invariato». In PowerShell, confronta l’output con la riga in SHA256SUMS.txt (per l’installer metti .msi al posto di .zip):
Get-FileHash .\BeanNetworkTester-*.zip -Algorithm SHA256
La firma risponde a un’altra domanda, «è uscito da quel repository», e richiede lo strumento da riga di comando di GitHub:
gh attestation verify BeanNetworkTester-vX.Y.Z-windows-x64.zip --repo donislawdev/BeanNetworkTester --predicate-type https://spdx.dev/Document/v2.3
Scrivi come prima parte il nome dello zip scaricato: gh non accetta un * lì. Mantieni --predicate-type: senza, gh cerca un altro tipo di dichiarazione e riporta di non averne trovata nessuna.
Un checksum copiato dalla stessa pagina del download prova meno di una firma. Entrambi sono pubblicati, quindi vale la pena controllarli entrambi.
Windows potrebbe avvisarti
Il programma e l’installer sono firmati, quindi Windows indica chi li ha firmati invece di dire «Autore sconosciuto». Il certificato è nuovo, quindi SmartScreen potrebbe ancora avvisare per un po’: non l’ha ancora visto spesso. Riguarda il certificato, non il file, e i due controlli qui sopra ti permettono di verificare il file da solo. La pagina delle domande ne parla e spiega di cosa ha bisogno il driver.