Оновлено: 24 вересня 2026 · English (оригінал)
Ця сторінка - для тієї хвилини, коли Windows або антивірус щойно зупинили CyrFlip. Вона пояснює, що це за попередження, чому воно з'являється, що саме натиснути і чого CyrFlip ніколи не робить - саме в такому порядку, щоб ви могли вирішити самі.
Це Microsoft Defender SmartScreen. Синє вікно повідомляє: "Microsoft Defender SmartScreen prevented an unrecognized app from starting. Running this app might put your PC at risk." (SmartScreen запобіг запуску нерозпізнаного застосунку; його запуск може наразити комп'ютер на ризик). Після натискання "More info" (докладніше) вікно показує "App: CyrFlip.exe" і "Publisher: Unknown publisher" (застосунок; видавець: невідомий видавець), а також кнопки "Run anyway" (усе одно запустити) і "Don't run" (не запускати). В українській Windows ці написи перекладено; тут наведено англійський оригінал.
Поки що відомий випадок з Avast / AVG, які називають це IDP.Generic
(Behavior Shield). Інші антивіруси можуть називати таке саме спрацювання інакше.
Де це трапляється: попередження можуть з'являтися для ZIP з GitHub і для пакета winget (winget встановлює той самий ZIP). Версія з Microsoft Store підписана Microsoft і попередження SmartScreen не викликає.
CyrFlip - безкоштовна програма з відкритим кодом, її робить один незалежний розробник. ZIP не підписаний сертифікатом підпису коду: такий сертифікат коштує грошей щороку, і відмова від нього була свідомим рішенням. SmartScreen довіряє файлу за його репутацією - за тим, скільки людей запускали саме цей файл, - тож нова непідписана збірка починає з нуля, а попередження зникає в міру того, як збірку завантажують дедалі більше.
Є й друга причина, яку підпис не усунув би. Щоб виконувати свою роботу, індикатор розкладки робить
саме те, за чим стежать поведінкові евристики антивірусів: встановлює глобальний клавіатурний хук (а
при увімкненому контекстному меню - ще й хук миші), синтезує Ctrl+C і
Ctrl+V, читає буфер обміну і може замінювати системний текстовий курсор. Запуск
програми просто з тимчасової теки (зсередини ZIP або з %TEMP%) додає ще один прапорець
репутації.
Попередження виконує свою роботу щодо файлу, якого воно не знає. Факти нижче дають змогу оцінити файл самостійно.
%LOCALAPPDATA%\Programs\CyrFlip\, і запускайте CyrFlip.exe звідти, а не
зсередини архіву.CyrFlip.exe, потім натисніть "Run anyway" (усе одно
запустити). Windows запам'ятає це для цього файлу..sha256,
опублікованим поруч із ZIP на
сторінці релізу
(Get-FileHash CyrFlip.exe у PowerShell), або завантажте файл на
VirusTotal.Ніщо тут не пропонує вимикати захист для всього комп'ютера - один файл, одна тека, і будь-що з цього можна скасувати.
%ProgramData%\CyrFlip у версії з Microsoft Store - вона потрібна старішим версіям
розширення для VS Code.HKCU\Software\CyrFlip і
теки %LOCALAPPDATA%\CyrFlip та %APPDATA%\CyrFlip. Видаліть їх після виходу
з CyrFlip, і від нього нічого не залишиться.Ті самі факти, докладніше, - у політиці конфіденційності.
Якщо збірки CyrFlip колись стануть підписаними, ця сторінка залишиться і скаже, з якої версії.
Питання або нове попередження, про яке варто повідомити: sza@ukr.net.