Incluso si el nombre del archivo parece correcto, es útil comprobar que el paquete descargado es el mismo que el paquete publicado. La comparación SHA-256 es una forma de verificar la integridad del archivo.
Enfoque básico
Un hash es un hash calculado a partir del contenido del archivo. El resumen del mismo archivo debe coincidir con el valor publicado. Esta verificación es significativa en comparación con el valor correcto en la fuente confiable; No proporciona autenticación si el archivo y el hash provienen de la misma ubicación que no es de confianza.
Pasos de la aplicación
- Obtenga el archivo de instalación de la página de descarga oficial y extraiga el valor SHA-256 de esa versión.
- Calcule el hash del archivo con el comando Get-FileHash -Algorithm SHA256 en el entorno estándar de PowerShell.
- Comparar todos los caracteres; Si hay un conflicto, vuelva a descargar el paquete desde la fuente oficial sin ejecutarlo.
Ejemplo práctico
Agregar (2) al nombre del archivo en la carpeta de descarga no cambia el contenido; Es posible que el hash de este archivo siga siendo el mismo. Por el contrario, un cambio de contenido de un byte produce un resumen diferente. No compare por nombre de archivo.
Interpretar el resultado correctamente
La coincidencia de hash no es lo mismo que una firma digital o una inspección de malware. Verifique también el estado de la firma del editor. Comparar el valor hash con el valor de una versión diferente también crea una falsa alarma.
Fuente y lectura de seguimiento
Detalles de protocolo o comando: Microsoft Learn — Obtener-FileHash. Los pasos y el escenario de ejemplo son la narrativa editorial de IPScans.