Anche se il nome del file appare corretto, è utile verificare che il pacchetto scaricato sia uguale a quello rilasciato. Il confronto SHA-256 è un modo per verificare l'integrità del file.

Approccio di base

Un hash è un hash calcolato dal contenuto del file. Il digest dello stesso file deve corrispondere al valore pubblicato. Questo controllo è significativo se confrontato con il valore corretto nella fonte attendibile; Non fornisce l'autenticazione se il file e l'hash provengono dalla stessa posizione non attendibile.

Fasi dell'applicazione

  1. Ottieni il file di installazione dalla pagina di download ufficiale ed estrai il valore SHA-256 di quella versione.
  2. Calcolare l'hash del file con il comando Get-FileHash -Algorithm SHA256 nell'ambiente PowerShell standard.
  3. Confronta tutti i caratteri; Se c'è un conflitto, scarica nuovamente il pacchetto dalla fonte ufficiale senza eseguirlo.

Esempio pratico

L'aggiunta di (2) al nome del file nella cartella di download non modifica il contenuto; L'hash di questo file potrebbe essere sempre lo stesso. Al contrario, una modifica del contenuto di un byte produce un digest diverso. Non confrontare in base al nome del file.

Interpretare correttamente il risultato

La corrispondenza dell'hash non è la stessa cosa di una firma digitale o di un'ispezione di malware. Controlla anche lo stato della firma dell'editore. Anche il confronto del valore hash con il valore di una versione diversa crea un falso allarme.

Fonte e lettura di follow-up

Dettagli del protocollo o del comando: Microsoft Learn: Get-FileHash. I passaggi e lo scenario di esempio rappresentano la narrativa editoriale di IPScan.