Pobierz Bean Network Tester
Archiwum zip, które działa bez instalowania, albo instalator dla wszystkich użytkowników komputera. W obu przypadkach program sam poprosi o prawa administratora.
Fakty w jednym miejscu
- Cena: darmowy, i wolne oprogramowanie - GNU GPL v3.
- Działa na: Windows 10 i Windows 11, 64-bit.
- Wymaga: praw administratora, bo ruch przechwytuje sterownik.
- Instalacja: niepotrzebna. Rozpakuj zip gdziekolwiek i uruchom. Możesz też
użyć instalatora
.msi, który dodaje program do menu Start i doPATH(wymaga praw administratora). - Wysyła dane: nigdzie. Bez telemetrii, bez sprawdzania aktualizacji, bez klienta sieciowego.
- Tryby: okno i ten sam plik jako narzędzie linii komend.
- Kod źródłowy: na GitHubie, na tej samej licencji.
Co jest w wydaniu
Wydanie publikuje pięć plików. Dwa to program, a pozostałe trzy są po to, żebyś nie musiał brać pobrania na wiarę:
- archiwum zip - program i sterownik, którego używa, razem w jednym katalogu;
- instalator .msi - ten sam program, instalowany dla wszystkich użytkowników komputera, z pozycją w menu Start;
- SHA256SUMS.txt - sumy kontrolne archiwum i instalatora;
- SBOM - standardowa lista każdego komponentu w środku, z wersjami i licencjami, podpisana wobec archiwum;
- plik .sigstore.json - ten podpis jako plik, żeby sprawdzić go bez pytania GitHuba.
Sprawdzenie, że dostałeś to, co zbudowaliśmy
Suma kontrolna odpowiada na pytanie „czy plik dotarł niezmieniony". W PowerShellu porównaj
wynik z linią w SHA256SUMS.txt (dla instalatora wpisz .msi zamiast
.zip):
Get-FileHash .\BeanNetworkTester-*.zip -Algorithm SHA256
Podpis odpowiada na inne pytanie - „czy to wyszło z tego repozytorium" - i wymaga narzędzia linii komend GitHuba:
gh attestation verify BeanNetworkTester-vX.Y.Z-windows-x64.zip --repo donislawdev/BeanNetworkTester --predicate-type https://spdx.dev/Document/v2.3
Jako pierwszą część wpisz nazwę pobranego pliku zip - gh nie przyjmuje tam
*. Zostaw --predicate-type: bez niego gh szuka innego
rodzaju poświadczenia i odpowiada, że żadnego nie znalazł.
Suma kontrolna skopiowana z tej samej strony, z której pobierasz plik, dowodzi mniej niż podpis. Publikujemy oba, więc oba są warte chwili.
Windows może ostrzegać
Program i instalator są podpisane, więc Windows pokazuje, kto je podpisał, zamiast nieznanego wydawcy. Certyfikat jest nowy, więc SmartScreen może jeszcze przez jakiś czas ostrzegać - rzadko go dotąd widział. To zdanie o certyfikacie, nie o pliku, a dwa sprawdzenia powyżej pozwalają zweryfikować plik samodzielnie. Strona z pytaniami opisuje to oraz czego potrzebuje sterownik.