Mesmo que o nome do arquivo pareça correto, é útil verificar se o pacote baixado é igual ao pacote lançado. A comparação SHA-256 é uma forma de verificar a integridade do arquivo.

Abordagem básica

Um hash é um hash calculado a partir do conteúdo do arquivo. O resumo do mesmo arquivo deve corresponder ao valor publicado. Esta verificação é significativa quando comparada ao valor correto na fonte confiável; Ele não fornece autenticação se o arquivo e o hash vierem do mesmo local não confiável.

Etapas de aplicação

  1. Obtenha o arquivo de instalação na página oficial de download e extraia o valor SHA-256 dessa versão.
  2. Calcule o hash do arquivo com o comando Get-FileHash -Algorithm SHA256 no ambiente padrão do PowerShell.
  3. Comparar todos os caracteres; Se houver um conflito, baixe novamente o pacote da fonte oficial sem executá-lo.

Exemplo prático

Adicionar (2) ao nome do arquivo na pasta de download não altera o conteúdo; O hash deste arquivo ainda pode ser o mesmo. Por outro lado, uma alteração de conteúdo de um byte produz um resumo diferente. Não compare por nome de arquivo.

Interprete o resultado corretamente

Correspondência de hash não é o mesmo que assinatura digital ou inspeção de malware. Verifique também o status da assinatura do editor. Comparar o valor hash com o valor de uma versão diferente também cria um alarme falso.

Fonte e leitura de acompanhamento

Detalhes do protocolo ou comando: Microsoft Learn – Get-FileHash. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.