Releases: Regstar2/pwdtt
Release list
v1.8.0
Главное
PWDTT v1.8.0 — обновление инфраструктуры релизов, Windows-установки, механизма обновлений и работы с системными правами.
В этой версии появился полноценный Windows installer, переработан release pipeline, добавлены SHA-256 checksums и поддержка Authenticode-подписи. Также исправлен канал обновлений форка, а Windows-приложению больше не требуется постоянно работать от имени администратора.
Windows
- Добавлен полноценный установщик
pwdtt-windows-amd64-setup.exe. - Установка выполняется для текущего пользователя в
%LOCALAPPDATA%\Programs\PWDTT. - Поддерживается обновление поверх предыдущей установленной версии.
- Добавлен штатный uninstall.
- Portable-версия
pwdtt-windows-amd64.exeостаётся официальным вариантом запуска без установки. - GUI теперь запускается без повышенных прав.
- Права администратора запрашиваются только в момент настройки WireGuard, маршрутов и firewall через отдельный privileged helper.
- Отказ от UAC корректно отменяет подключение вместо перехода в ложное состояние VPN.
- VK-авторизация, интерфейс приложения и обычные операции продолжают работать без elevation.
Релизы и безопасность
-
Добавлена поддержка Authenticode-подписи Windows-сборок.
-
Если сертификат подписи не настроен, release pipeline использует явно обозначенный unsigned fallback.
-
Добавлена автоматическая проверка Authenticode-подписи.
-
Введены smoke-тесты установки, обновления и удаления Windows installer.
-
Для каждого релиза автоматически создаётся
SHA256SUMS. -
SHA-256 рассчитываются для:
- Windows installer;
- Windows portable;
- Linux;
- macOS.
-
Release создаётся только после успешного прохождения тестов и сборок всех поддерживаемых платформ.
Обновления приложения
- Исправлен официальный update channel форка.
- Проверка обновлений теперь использует релизы
Regstar2/pwdtt, а не upstream. - Версия release-сборки автоматически берётся из Git tag
vX.Y.Z. - Локальные сборки получают версию
devи не участвуют в обычном сравнении с опубликованными релизами. - Stable-канал не подменяется prerelease-версиями.
- Обновление считается доступным только если для текущей ОС и архитектуры существует совместимый официальный asset.
- Добавлен fallback на GitHub web release page при недоступности GitHub API.
- Приложение не скачивает и не запускает обновления автоматически — пользователю предлагается открыть официальный asset.
VK-хеши и диагностика
- Улучшена обработка операций проверки VK-хешей.
- Исправлены состояния, при которых проверка могла блокироваться существующей tunnel-сессией.
- Добавлена более структурированная диагностика этапов VK → TURN → WRAP → DTLS.
- Улучшена классификация ошибок проверки хешей.
- Диагностические данные backend/core стали подробнее.
- Улучшено отображение операций и состояний в интерфейсе управления VK-хешами.
CI и тестирование
Release pipeline существенно переработан.
Теперь CI включает:
- root Go tests;
- Windows backend tests;
go test -raceдля core;- frontend tests;
- ESLint;
- production frontend build;
- проверку release PowerShell scripts;
- Linux build;
- Windows build;
- Windows installer packaging;
- Authenticode smoke;
- install / upgrade / uninstall smoke;
- macOS Universal build;
- проверку финального release payload.
Используемые версии основных build-инструментов зафиксированы, включая Wails и Inno Setup.
Совместимость
- Старые профили и настройки PWDTT сохраняются.
- Portable-вариант остаётся доступен.
- Windows installer использует постоянный application identity, поэтому последующие версии могут обновляться поверх существующей установки.
- Архитектура подключения и совместимость с WDTT/qWDTT сохраняются.
Артефакты
Для Windows рекомендуется:
pwdtt-windows-amd64-setup.exe
Portable:
pwdtt-windows-amd64.exe
Linux:
pwdtt-linux-amd64
macOS:
PWDTT-macos.zip
Для проверки целостности используйте файл SHA256SUMS.
Изменения относительно v1.7.0
В релиз вошли изменения по:
- Windows UAC / privileged helper;
- update channel и version detection;
- VK hash diagnostics;
- расширенной CI-матрице;
- Windows installer;
- Authenticode signing;
- SHA-256 checksums;
- release automation и smoke-тестам.
Полный diff: v1.7.0...v1.8.0
PWDTT v1.7.0
Главное
PWDTT v1.7.0 — крупное обновление стабильности подключения, интерфейса и управления VK-хешами.
VK-хеши
- Добавлена отдельная вкладка управления VK-хешами.
- Реализован общий пул хешей для нескольких серверов.
- Для каждого сервера доступны режимы
local,local+poolиpool. - Добавлена функциональная проверка через VK → TURN → WRAP → DTLS.
- Проверка не создаёт WireGuard-интерфейс и не изменяет системные маршруты.
- Health-state хранится с учётом конкретного сервера.
- Добавлена автоматическая проверка неизвестных и устаревших хешей.
- Ошибки сети, TURN, DTLS и WRAP не считаются подтверждением невалидного хеша.
- Добавлена опциональная автоматическая замена подтверждённо нерабочего хеша.
- Новый хеш проверяется до удаления старого.
- Добавлены ограничения числа автоматических замен.
- Старые профили продолжают работать без ручной миграции.
- Поддерживаются кириллические и другие Unicode-названия профилей.
Интерфейс
- Главный экран переработан в connection dashboard.
- Добавлены этапы DNS → VK → TURN → WRAP → DTLS → потоки → VPN.
- Показываются активные воркеры, трафик, IPv4/IPv6 и время подключения.
- Добавлено реальное измерение ICMP-задержки.
- Улучшены список и выбор серверов.
- Ошибки подключения отображаются прямо на главном экране.
Сеть и стабильность
- Улучшен TURN failover.
- Воркеры распределяются между доступными TURN-адресами.
- WRAP-состояние изолировано между worker-сессиями.
- Улучшена классификация TURN Allocate failures.
- Подключение считается рабочим только после применения WireGuard-конфигурации и подтверждения двустороннего трафика.
Windows
- Добавлена защита от IPv6 leak для IPv4 full-tunnel.
- Firewall-защита удаляется после отключения и штатного завершения.
- Добавлена очистка stale-правил после аварийного завершения.
- Уменьшены Windows-паттерны, вызывавшие false positive Microsoft Defender.
- Автозапуск переведён с
reg.exeна Windows Registry API. - Убраны лишние скрытые вызовы
cmd.exeиreg.exe.
Совместимость
Ручной ввод VK-хешей сохранён. Старые профили используют локальные хеши по умолчанию. Общий пул и автоматическая замена не включаются без настройки пользователя.
Проверено
- backend unit tests;
- core tests и race detector в CI;
- frontend tests;
- Windows x64 build;
- Linux x86_64 build;
- macOS Universal build;
- реальное VK/TURN/DTLS подключение;
- функциональная проверка VK-хешей;
- передача реального трафика.
Связанные задачи
В релиз вошли изменения из #7, #8, #10, #13 и #16.
Полный diff: v1.6.0...v1.7.0
PWDTT v1.6.0
Добавлено
- Автоматическая генерация VK call hashes на Windows.
- Авторизация VK непосредственно из окна Hash.
- «Создать 1 хеш» для создания одного нового VK-звонка.
- «Заполнить свободные» для автоматического заполнения незанятых полей.
- Прогресс генерации и отмена операции.
- Защита от дублирующихся хешей.
- Частично созданные хеши сохраняются при ошибке последующего запроса.
VK
- Используется рабочий VK Calls OAuth flow.
- Авторизация выполняется через отдельный профиль Microsoft Edge.
- Access token остаётся в Go backend и не передаётся в React.
- Локальное состояние защищено Windows DPAPI.
calls.startвызывается через VK API 5.199.- Logout удаляет локальное состояние VK и отдельный Edge-профиль.
Совместимость
- Ручной ввод VK-хешей сохранён.
- Поддерживаются raw hash и полные ссылки
call/join. - Поддерживаются
vk.com,vk.ru,m.vk.comиm.vk.ru. - Автоматическая генерация доступна на Windows и требует Microsoft Edge.
Проверено
- Backend unit tests проходят.
- Frontend VK hash tests: 14/14.
- Production Windows x64 build проходит.
- Реальная авторизация VK проходит.
- Автоматически создаются реальные VK call hashes.
- «Заполнить свободные» не перезаписывает существующие значения.
- Профиль с автоматически созданными хешами успешно подключается.
- WireGuard-конфигурация применяется.
- Туннель переходит в рабочее состояние.
- Проверено 9 активных соединений.
- Через туннель подтверждена передача реального трафика.
Исправлено
- Исправлена обработка вложенного
authorize_urlв VK OAuth browser fallback. - Устранена регрессия финальной сборки перед v1.6.0.
PWDTT v1.5.2
Исправлено
-
Исправлена совместимость с новыми версиями qWDTT-сервера.
- Добавлена команда AUTH для DTLS-воркеров, которые не запрашивают WireGuard-конфигурацию.
- Устранены массовые отключения воркеров с ошибкой Reader: EOF.
- Воркеры больше не закрываются сервером сразу после успешного DTLS-рукопожатия.
-
Исправлен список серверов.
- Длинный список серверов теперь прокручивается.
- Элементы больше не исчезают за пределами окна.
- Ограничена максимальная высота списка.
- Длинные названия серверов больше не ломают интерфейс.
Windows
Готовая сборка для Windows x64 приложена к релизу.