Mesmo que o nome do arquivo pareça correto, é útil verificar se o pacote baixado é igual ao pacote lançado. A comparação SHA-256 é uma forma de verificar a integridade do arquivo.
Abordagem básica
Um hash é um hash calculado a partir do conteúdo do arquivo. O resumo do mesmo arquivo deve corresponder ao valor publicado. Esta verificação é significativa quando comparada ao valor correto na fonte confiável; Ele não fornece autenticação se o arquivo e o hash vierem do mesmo local não confiável.
Etapas de aplicação
- Obtenha o arquivo de instalação na página oficial de download e extraia o valor SHA-256 dessa versão.
- Calcule o hash do arquivo com o comando Get-FileHash -Algorithm SHA256 no ambiente padrão do PowerShell.
- Comparar todos os caracteres; Se houver um conflito, baixe novamente o pacote da fonte oficial sem executá-lo.
Exemplo prático
Adicionar (2) ao nome do arquivo na pasta de download não altera o conteúdo; O hash deste arquivo ainda pode ser o mesmo. Por outro lado, uma alteração de conteúdo de um byte produz um resumo diferente. Não compare por nome de arquivo.
Interprete o resultado corretamente
Correspondência de hash não é o mesmo que assinatura digital ou inspeção de malware. Verifique também o status da assinatura do editor. Comparar o valor hash com o valor de uma versão diferente também cria um alarme falso.
Fonte e leitura de acompanhamento
Detalhes do protocolo ou comando: Microsoft Learn – Get-FileHash. As etapas e o cenário de exemplo são a narrativa editorial do IPScans.