Nawet jeśli nazwa pliku wydaje się poprawna, warto sprawdzić, czy pobrany pakiet jest taki sam, jak pakiet zwolniony. Porównanie SHA-256 to sposób na weryfikację integralności plików.

Podejście podstawowe

Hash to skrót obliczony na podstawie zawartości pliku. Skrót tego samego pliku musi odpowiadać opublikowanej wartości. To sprawdzenie ma sens w porównaniu z poprawną wartością w zaufanym źródle; Nie zapewnia uwierzytelnienia, jeśli plik i skrót pochodzą z tej samej niezaufanej lokalizacji.

Etapy stosowania

  1. Pobierz plik instalacyjny z oficjalnej strony pobierania i wyodrębnij wartość SHA-256 tej wersji.
  2. Oblicz skrót pliku za pomocą polecenia Get-FileHash -Algorithm SHA256 w standardowym środowisku PowerShell.
  3. Porównaj wszystkie znaki; Jeśli wystąpi konflikt, pobierz ponownie pakiet z oficjalnego źródła, nie uruchamiając go.

Praktyczny przykład

Dodanie (2) do nazwy pliku w folderze pobierania nie zmienia zawartości; Hash tego pliku może nadal być taki sam. Natomiast jednobajtowa zmiana zawartości powoduje utworzenie innego podsumowania. Nie porównuj według nazwy pliku.

Prawidłowo zinterpretuj wynik

Dopasowanie skrótu to nie to samo, co kontrola podpisu cyfrowego lub inspekcja złośliwego oprogramowania. Sprawdź także status podpisu wydawcy. Porównanie wartości skrótu z wartością innej wersji również powoduje fałszywy alarm.

Odczyt źródłowy i uzupełniający

Szczegóły protokołu lub polecenia: Microsoft Learn — Get-FileHash. Kroki i przykładowy scenariusz to narracja redakcyjna IPScans.