حتى لو كان اسم الملف يبدو صحيحًا، فمن المفيد التحقق من أن الحزمة التي تم تنزيلها هي نفس الحزمة التي تم إصدارها. تعتبر مقارنة SHA-256 طريقة للتحقق من سلامة الملف.

النهج الأساسي

التجزئة هي تجزئة يتم حسابها من محتوى الملف. يجب أن يتطابق ملخص نفس الملف مع القيمة المنشورة. يكون هذا الفحص ذا معنى عند مقارنته بالقيمة الصحيحة في المصدر الموثوق؛ ولا يوفر المصادقة إذا كان الملف والتجزئة يأتيان من نفس الموقع غير الموثوق به.

خطوات التقديم

  1. احصل على ملف التثبيت من صفحة التنزيل الرسمية واستخرج قيمة SHA-256 لذلك الإصدار.
  2. احسب تجزئة الملف باستخدام أمر Get-FileHash -Algorithm SHA256 في بيئة PowerShell القياسية.
  3. قارن جميع الشخصيات؛ في حالة وجود تعارض، قم بإعادة تنزيل الحزمة من المصدر الرسمي دون تشغيلها.

مثال عملي

إضافة (2) إلى اسم الملف في مجلد التنزيل لا يغير المحتوى؛ قد يظل تجزئة هذا الملف كما هو. وفي المقابل، يؤدي تغيير المحتوى بمقدار بايت واحد إلى إنشاء ملخص مختلف. لا تقارن حسب اسم الملف.

تفسير النتيجة بشكل صحيح

مطابقة التجزئة ليست مماثلة للتوقيع الرقمي أو فحص البرامج الضارة. تحقق أيضًا من حالة توقيع الناشر. تؤدي مقارنة قيمة التجزئة بقيمة إصدار مختلف أيضًا إلى إنشاء إنذار كاذب.

قراءة المصدر والمتابعة

تفاصيل البروتوكول أو الأمر: تعلم مايكروسوفت — Get-FileHash. الخطوات وسيناريو المثال هي السرد التحريري لـ IPScans.