Zelfs als de bestandsnaam correct lijkt, is het nuttig om te controleren of het gedownloade pakket hetzelfde is als het vrijgegeven pakket. SHA-256-vergelijking is een manier om de bestandsintegriteit te verifiëren.

Basisbenadering

Een hash is een hash berekend op basis van de bestandsinhoud. De samenvatting van hetzelfde bestand moet overeenkomen met de gepubliceerde waarde. Deze controle is zinvol in vergelijking met de juiste waarde in de vertrouwde bron; Het biedt geen authenticatie als het bestand en de hash afkomstig zijn van dezelfde niet-vertrouwde locatie.

Toepassingsstappen

  1. Haal het installatiebestand op van de officiële downloadpagina en extraheer de SHA-256-waarde van die versie.
  2. Bereken de bestandshash met de opdracht Get-FileHash -Algorithm SHA256 in de standaard PowerShell-omgeving.
  3. Vergelijk alle karakters; Als er een conflict is, download dan het pakket opnieuw van de officiële bron zonder het uit te voeren.

Praktijkvoorbeeld

Het toevoegen van (2) aan de bestandsnaam in de downloadmap verandert de inhoud niet; De hash van dit bestand kan nog steeds hetzelfde zijn. Een inhoudswijziging van één byte levert daarentegen een andere samenvatting op. Vergelijk niet op bestandsnaam.

Interpreteer het resultaat correct

Hash-matching is niet hetzelfde als een digitale handtekening of malware-inspectie. Controleer ook de handtekeningstatus van de uitgever. Het vergelijken van de hashwaarde met de waarde van een andere versie zorgt ook voor vals alarm.

Bron- en vervolgmeting

Protocol- of opdrachtdetails: Microsoft Learn — Get-FileHash. De stappen en het voorbeeldscenario vormen het redactionele verhaal van IPScan.