Même si le nom du fichier semble correct, il est utile de vérifier que le package téléchargé est le même que le package publié. La comparaison SHA-256 est un moyen de vérifier l'intégrité des fichiers.
Approche de base
Un hachage est un hachage calculé à partir du contenu du fichier. Le résumé du même fichier doit correspondre à la valeur publiée. Cette vérification est significative par rapport à la valeur correcte dans la source fiable ; Il ne fournit pas d'authentification si le fichier et le hachage proviennent du même emplacement non fiable.
Étapes de candidature
- Obtenez le fichier d'installation sur la page de téléchargement officielle et extrayez la valeur SHA-256 de cette version.
- Calculez le hachage du fichier avec la commande Get-FileHash -Algorithm SHA256 dans l'environnement PowerShell standard.
- Comparez tous les caractères ; En cas de conflit, retéléchargez le package depuis la source officielle sans l'exécuter.
Exemple pratique
L'ajout de (2) au nom du fichier dans le dossier de téléchargement ne modifie pas le contenu ; Le hachage de ce fichier peut toujours être le même. En revanche, une modification de contenu d’un octet produit un résumé différent. Ne comparez pas par nom de fichier.
Interpréter correctement le résultat
La correspondance de hachage n'est pas la même chose qu'une signature numérique ou une inspection de malware. Vérifiez également l'état de la signature de l'éditeur. Comparer la valeur de hachage à la valeur d'une version différente crée également une fausse alarme.
Source et lecture de suivi
Détails du protocole ou de la commande : Microsoft Learn – Get-FileHash. Les étapes et l'exemple de scénario sont le récit éditorial d'IPScans.