Dosya adı doğru görünse de indirilen paketin yayımlanan paketle aynı olduğunu kontrol etmek yararlıdır. SHA-256 karşılaştırması dosya bütünlüğünü doğrulamanın bir yoludur.

Temel yaklaşım

Hash, dosya içeriğinden hesaplanan bir özettir. Aynı dosyanın özeti yayımlanan değerle eşleşmelidir. Bu kontrol, güvenilir kaynaktaki doğru değerle karşılaştırıldığında anlamlıdır; dosya ve hash aynı güvenilmeyen yerden geliyorsa kimlik doğrulaması sağlamaz.

Uygulama adımları

  1. Kurulum dosyasını resmi indirme sayfasından alın ve o sürümün SHA-256 değerini açın.
  2. Standart PowerShell ortamında Get-FileHash -Algorithm SHA256 komutuyla dosya özetini hesaplayın.
  3. Bütün karakterleri karşılaştırın; uyuşmazlık varsa paketi çalıştırmadan resmi kaynaktan yeniden indirin.

Pratik örnek

İndirme klasöründeki dosya adına (2) eklenmesi içeriği değiştirmez; bu dosyanın hash’i yine aynı olabilir. Buna karşılık bir baytlık içerik değişikliği farklı özet üretir. Karşılaştırmayı dosya adına göre yapmayın.

Sonucu doğru yorumlayın

Hash eşleşmesi dijital imza veya kötü amaçlı yazılım incelemesiyle aynı şey değildir. Yayıncının imza durumunu ayrıca kontrol edin. Özet değerini farklı bir sürümün değeriyle karşılaştırmak da yanlış alarm oluşturur.

Kaynak ve devam okuması

Protokol veya komut ayrıntıları: Microsoft Learn — Get-FileHash. Adımlar ve örnek senaryo IPScans editoryal anlatımıdır.