Kā pārbaudīt Windows programmatūras autentiskumu, izmantojot ciparparakstus

Kā pārbaudīt Windows programmatūras autentiskumu, izmantojot ciparparakstus

Katru reizi, kad lejupielādējat programmu no interneta, esat spiests uzticēties izstrādātājam, ka tā nav ļaunprātīga programmatūra. Citādi nav. Taču parasti tā nav problēma, it īpaši ar slaveniem izstrādātājiem un programmatūru.

Tomēr vietnes, kurās tiek mitināta programmatūra, ir neaizsargātākas pret uzbrukumiem. Uzbrucēji var apdraudēt vietnes drošību un aizstāt programmas ar ļaunprātīgām to versijām. Ļaunprātīgā versija izskatās un darbojas tieši tāpat kā oriģinālā, izņemot to, ka tajā ir ievietotas aizmugures durvis . Izmantojot šīs aizmugures durvis, uzbrucējs var kontrolēt dažādas datora daļas. Jūsu dators tiks ievietots robottīklā vai, vēl ļaunāk, ļaunprogrammatūra gaidīs, līdz izmantosiet kredītkarti/debetkarti un nozagsit jūsu pieteikšanās informāciju. Jums jābūt īpaši uzmanīgam, lejupielādējot svarīgu programmatūru, piemēram, operētājsistēmas, kriptovalūtas makus vai citu līdzīgu programmatūru.

Norādījumi Windows programmatūras autentificēšanai, izmantojot ciparparakstus

Mūsdienu digitālie paraksti var jūs aizsargāt

Programmatūras autori var “parakstīt” savus produktus. Ja vien uzbrucējs nevar nozagt programmatūras rakstītāja privāto atslēgu, kāds nevar viltot šo parakstu. Ir daudz gadījumu, kad tūkstošiem lietotāju ir lejupielādējuši kaitīgās programmas, un gandrīz katrā gadījumā, ja viņi pārbaudītu ciparparakstus, viņi būtu pamanījuši, ka tie ir nederīgi un no situācijas varēja izvairīties. Ir salīdzinoši viegli nomainīt programmatūru neaizsargātā vietnē, bet ārkārtīgi grūti nozagt privāto atslēgu, kas ir pareizi glabāta un izolēta no interneta piekļuves.

Vairāk par ciparparakstiem varat lasīt rakstā: Kā pārbaudīt Linux programmatūras autentiskumu, izmantojot ciparparakstus . Šajā rakstā ir aplūkota tā pati lieta, izņemot to, ka lejupielāžu autentificēšanai izmantosit Windows utilītas.

Kā izmantot Gpg4win, lai pārbaudītu ciparparakstus

Lejupielādējiet un instalējiet Gpg4win . Gudri cilvēki domās, kā droši zināt, ka šī programmatūra ir likumīga. Šis ir labs jautājums, un, ja šī lejupielādes lapa ir bojāta, visas turpmākās darbības būs veltīgas.

Par laimi izstrādātājs Gpg4win ir izgājis cauri visām grūtībām, lai panāktu, ka sertifikācijas iestāde paraksta savu programmatūru, un sīki izklāsta darbības, lai vietnē pārbaudītu savu programmu. Lai gan derīguma pārbaudei tiek izmantota viena un tā pati kriptogrāfija, kopējā metode būs atšķirīga. Šim nolūkam tiek izmantoti digitālie sertifikāti.

Apstipriniet faila kontrolsummu

Pieņemsim, ka vēlaties lejupielādēt Bitcoin Core maku . Lejupielādējiet Windows x64 izpildāmo failu ( exe , nevis zip ). Pēc tam noklikšķiniet uz “ Pārbaudīt izlaiduma parakstus ”, lai lejupielādētu failu SHA256SUMS.asc. Pirmais solis ir pārbaudīt iestatīšanas faila jaucējkodu.

Dodieties uz lejupielādes mapi un pēc Gpg4win instalēšanas tagad varat ar peles labo pogu noklikšķināt uz faila, un parādīsies jauna konteksta izvēlne. Ar peles labo pogu noklikšķiniet uz Bitcoin instalācijas faila ( jūs esat lejupielādējis exe ) un atlasiet Vairāk GpgEX opcijas> Izveidot kontrolsummas , kā parādīts zemāk esošajā attēlā.

Kā pārbaudīt Windows programmatūras autentiskumu, izmantojot ciparparakstus

Atveriet gan izveidotos sha256sum.txt , gan lejupielādētos SHA256SUMS.asc failus. Salīdziniet SHA256 kontrolsummu, un tām jābūt vienādām.

Kā pārbaudīt Windows programmatūras autentiskumu, izmantojot ciparparakstus

Pārbaudiet kontrolsummu saraksta faila parakstu

Pat ja jūs tikko lejupielādējāt iestatīšanas failu un kontrolsummu sarakstu no tās pašas vietnes, ja uzbrucējs aizstāj iestatīšanas failu, viņš var viegli aizstāt arī kontrolsummu sarakstu. Tomēr hakeri nevar viltot parakstus. To var apstiprināt ar zināmu (leģitīmu) publisko atslēgu. Pirmkārt, jums ir jālejupielādē šī atslēga.

Paraksta attēls izskatās šādi:

Kā pārbaudīt Windows programmatūras autentiskumu, izmantojot ciparparakstus

Šis ir iekļauts paraksts (iekļauts tajā pašā failā, ko tas apstiprina). Dažreiz šis paraksts tiks atdalīts un ievietots atsevišķā failā. Ja šajā teksta failā maināt tikai vienu burtu, paraksts vairs nebūs derīgs. Tas ir veids, kā droši zināt, ka izstrādātājs ir apstiprinājis un parakstījis šos precīzos, konkrētos līdzekļus ar pareizo kontrolsummu.

Ievadiet izstrādātāja publisko atslēgu

Publiskās atslēgas ir pieejamas lejupielādei Bitcoin lejupielādes lapas sadaļā Bitcoin Core Release Signing Keys . Piesardzības nolūkos varat tos lejupielādēt no cita avota. Ja uzbrucējs aizvieto likumīgās atslēgas ar savu privāto atslēgu, jūs atradīsit pareizās atslēgas (un pirkstu nospiedumus) visās pārējās vietās, kur tās tika publicētas vai apspriestas.

Ar peles labo pogu noklikšķiniet uz SHA256SUMS.asc un atlasiet Atšifrēt un pārbaudīt . Programma jums pateiks, ka jums nav publiskās atslēgas. Noklikšķiniet uz Meklēt.

Kā pārbaudīt Windows programmatūras autentiskumu, izmantojot ciparparakstus

Meklēšana var aizņemt kādu laiku. Ievērojiet virkni laukā Atrast.

Kā pārbaudīt Windows programmatūras autentiskumu, izmantojot ciparparakstus

Varat kopēt un ielīmēt Google tīklā, lai skatītu publiskās atslēgas pirkstu nospiedumus, kas ir apspriesti likumīgās vietnēs vai forumos. Jo vairāk vietās atrodat šo publisko atslēgu, jo drošāk varat būt, ka tā pieder likumīgajam īpašniekam.

Noklikšķiniet uz atslēgas un pēc tam ievadiet to. Nākamajā uzvednē varat noklikšķināt uz Nē (veiciet pasākumus, lai apstiprinātu atslēgu), ja nezināt, kā vai nevēlaties to izdarīt tieši tagad.

Visbeidzot noklikšķiniet uz Rādīt audita žurnālu .

Kā pārbaudīt Windows programmatūras autentiskumu, izmantojot ciparparakstus

Nākamajā attēlā redzēsit izceltu labo paraksta tekstu .

Mēģiniet mainīt tikai vienu burtu SHA256SUMS.asc, un jūs iegūsit rezultātu, kā parādīts nākamajā attēlā.

Kā pārbaudīt Windows programmatūras autentiskumu, izmantojot ciparparakstus

Tikai daži izstrādātāji sniedz jums iespēju pārbaudīt, vai programmatūra nāk no viņiem. Bet parasti programmas, kas apstrādā sensitīvus vai ļoti svarīgus datus, nodrošinās šo iespēju. Izmantojiet ciparparaksta pārbaudes opciju, un tā kādu dienu varētu paglābt jūs no nepatikšanām.

Ceru, ka jums veiksies.


Bieži uzdotie jautājumi par noklusējuma parolēm

Bieži uzdotie jautājumi par noklusējuma parolēm

Šodienas rakstā Quantrimang apkopos dažus bieži uzdotos jautājumus par noklusējuma parolēm, lai palīdzētu lasītājiem atbildēt uz jautājumiem, kas saistīti ar šo problēmu.

Kāpēc izmantot CyberGhost VPN?

Kāpēc izmantot CyberGhost VPN?

Jums ir nepieciešams VPN — tas padara dažādas iespējas vienkāršas, un CyberGhost VPN ir viens no labākajiem VPN, ja runa ir par vienkāršību.

3 populārākie multimākoņu drošības izaicinājumi un stratēģijas izveide

3 populārākie multimākoņu drošības izaicinājumi un stratēģijas izveide

Vairāki drošības paraugprakses piemēri ir parādījušies, palielinoties daudzmākoņu vidēm, un ir daži svarīgi soļi, kas būtu jāveic visām organizācijām, izstrādājot savas drošības stratēģijas.

Instalējiet dinamiskus ekrānus un animētas tapetes operētājsistēmā Windows

Instalējiet dinamiskus ekrānus un animētas tapetes operētājsistēmā Windows

Microsoft operētājsistēmā Windows Vista DreamScene ļāva iestatīt dinamisku fonu datoriem, taču astoņus gadus vēlāk tas joprojām nav pieejams operētājsistēmā Windows 10. Kāpēc šī paraža gadu gaitā ir bijusi atgriešanās pagātnē, un ko mēs varam darīt, lai to mainītu?

Kā savienot tīklu starp 2 klēpjdatoriem, izmantojot tīkla kabeli

Kā savienot tīklu starp 2 klēpjdatoriem, izmantojot tīkla kabeli

Ja vēlamies pieslēgt tīklam divus portatīvos datorus, varam izmantot tīkla kabeli un pēc tam nomainīt abu datoru IP adreses un viss.

Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kā labot Jums nav atļaujas saglabāt šajā vietā operētājsistēmā Windows

Kad Windows parāda kļūdu “Jums nav atļaujas saglabāt šajā vietā”, tas neļaus jums saglabāt failus vajadzīgajās mapēs.

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Labākā bezmaksas un maksas Syslog Server programmatūra operētājsistēmai Windows

Syslog Server ir svarīga IT administratora arsenāla sastāvdaļa, it īpaši, ja runa ir par notikumu žurnālu pārvaldību centralizētā vietā.

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kas ir kļūda 524 A noildze un kā novērst kļūdu

Kļūda 524: iestājās taimauts ir Cloudflare specifisks HTTP statusa kods, kas norāda, ka savienojums ar serveri tika slēgts taimauta dēļ.

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kas ir kļūda 0x80070570? Kā labot šo kļūdu?

Kļūdas kods 0x80070570 ir izplatīts kļūdas ziņojums datoros, klēpjdatoros un planšetdatoros, kuros darbojas operētājsistēma Windows 10. Tomēr tas tiek parādīts arī datoros, kuros darbojas operētājsistēma Windows 8.1, Windows 8, Windows 7 vai vecāka versija.

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Norādījumi zilā ekrāna kļūdas labošanai PAGE FAULT IN NONPED AREA or STOP 0x00000050

Nāves zilā ekrāna kļūda BSOD PAGE_FAULT_IN_NONPAGED_AREA vai STOP 0x00000050 ir kļūda, kas bieži rodas pēc aparatūras ierīces draivera instalēšanas vai pēc jaunas programmatūras instalēšanas vai atjaunināšanas, un dažos gadījumos kļūdas cēlonis ir bojāts NTFS nodalījums.