Hoofd Andere Hoe de integriteit van gedownloade bestanden te verifiëren

Hoe de integriteit van gedownloade bestanden te verifiëren



Hoe de integriteit van gedownloade bestanden te verifiëren

In een wereld waar we internet voor bijna alles gebruiken, zijn datalekken, beveiligingsproblemen, malware en virussen zo gewoon geworden. We herinneren ons bijvoorbeeld de WannaCry-ransomware die talloze computers in het hele land trof, inclusief commerciële systemen. Een stukje ransomware dat wereldwijd talloze computers treft, is meestal zeer zeldzaam, maar ransomware, virussen, malware en andere niet. In feite worden de computers van mensen dagelijks geïnfecteerd door ransomware, virussen, malware en andere soorten schadelijke software - dit is de reden waarom anti-malware en virusbescherming zo regelmatig worden aangeprezen.

Malware en dergelijke kan gemakkelijk naar uw computer worden overgebracht door bestanden te downloaden, vooral als u downloadt van een website die niet vertrouwd is of er vaag uitziet. Dus, hoe kunnen we weten dat de bestanden die we downloaden zijnwerkelijkwat we wilden downloaden, of zijn in ieder geval niet getraceerd met malware? Het kan moeilijk zijn om het zelf te controleren, maar er zijn nog steeds manieren om de integriteit van een bestand te verifiëren.

Waarom het belangrijk is om de bestandsintegriteit te controleren

Nogmaals, het is zo belangrijk om de integriteit van een bestand te controleren (in feite de authenticiteit ervan te verifiëren), zodat u niet per ongeluk malware, virussen, ransomware en andere schadelijke software naar uw computer downloadt. In de meeste gevallen vangt uw antivirus- of antimalwaresoftware gedownloade virussen op voordat ze schade kunnen aanrichten, maar ze zijn nog steeds iets dat u niet vrijwillig wilt downloaden, vooral als uw antivirusprogramma is overgegaan of mis de gedownloade malware. Slechts één voorbeeld uit de praktijk: besturingssystemen en anti-malwareprogramma's hadden niet de informatie die ze nodig hadden om WannaCry te detecteren en te verwijderen voordat het te laat was.

Met dat in gedachten hoeft u geen malware of virussen langs uw antivirusprogramma te laten komen, uw systeem te vergrendelen, onomkeerbare schade aan belangrijke bestanden te veroorzaken, toegang te krijgen tot informatie die ze niet zouden moeten hebben, enz. Als u malware een kans gaf om dat te doen, zou het verwijderen ervan en het oplossen van het probleem u veel tijd, mogelijk bestandsverlies en mogelijk een groot deel van de verandering opleveren als u uw systeem naar een computerreparatiewerkplaats moet brengen.

Zoals u kunt zien, is het controleren van de integriteit van bestanden zo belangrijk. Als u slechts een paar minuten besteedt aan het verifiëren van de authenticiteit van een bestand, kunt u mogelijk uren tijd, bestandsverlies en mogelijk ook wat geld besparen.

Je kunt problemen niet altijd voorkomen

Het controleren van de integriteit van bestanden kan veel schade aan uw computer voorkomen. Het is echter vermeldenswaard dat u niet 100% alle problemen kunt stoppen - u kunt niet 100% voorkomen dat alle malware of virussen uw pc beschadigen. Er zijn voorzorgsmaatregelen die u kunt nemen en door de integriteit van bestanden te controleren, kunt u de meeste problemen voorkomen.

Aangezien u niet 100% kunt voorkomen dat alle problemen uw pc raken, willen we herhalen hoe belangrijk een goede back-upstrategie voor uw pc is. U wilt tenslotte niet het risico lopen om belangrijke documenten te verliezen, of dat nu financiële, zakelijke of zelfs dierbare herinneringen zijn. Neem even de tijd om bekijk ons ​​artikel over het maken van uw eigen back-upstrategie , en als je die stappen eenmaal hebt gevolgd, wat er ook met je pc gebeurt,altijdin ieder geval uw belangrijke gegevens veilig kunnen bewaren.

Bestandsintegriteit controleren

Om te controleren of een bestand echt is, hebben we een checksum-tool nodig. De meeste checksum-tools zijn opdrachtregeltools, maar laat dat je niet afschrikken. Ze zijn extreem gemakkelijk te gebruiken! Niet alleen dat, maar de meeste zijn gratis te downloaden en kosten u geen cent.

FCIV

We gaan een programma gebruiken met de naam File Checksum Integrity Verifier. Dit is een gratis programma, en u kunt download en installeer het hier . Het werkt in Windows 10, helemaal tot Windows XP en Windows 2000, evenals de meeste Windows-serverbesturingssystemen.

Om het te installeren, navigeert u naar uw downloadlocatie (normaal gesproken de map Downloads in de meeste versies van Windows) en dubbelklikt u erop om de installatie te starten. Volg de stappen om het programma te installeren en wanneer het vraagt ​​waar het moet worden uitgepakt, pakt u het uit naar uw bureaublad.

Zodra de installatie is voltooid, gaan we naar het programma zodat Windows het net als elke andere tool in de opdrachtregel kan gebruiken. We moeten met de rechtermuisknop op de . klikken fciv.exe bestand dat we zojuist naar het bureaublad hebben uitgepakt en selecteerKopiëren.

Vervolgens willen we Bestandsverkenner openen en naar C: navigeren. In deze map zou je een moeten zien ramen map, klik er gewoon met de rechtermuisknop op en druk opPlakken. Gefeliciteerd, we zouden nu overal in Windows toegang moeten hebben tot onze File Checksum Integrity Verifier.

hoe een spotify-account te verwijderen

FCIV gebruiken

Nu FCIV is ingesteld, kunnen we beginnen met het controleren van de integriteit van bestanden die we downloaden. Ten eerste is het vermeldenswaard dat we de integriteit van het bestand niet altijd kunnen controleren. Om de integriteit te kunnen controleren, moet de oorspronkelijke eigenaar van het bestand (d.w.z. het bedrijf of de ontwikkelaar) u een controlesom bezorgen. Een vriend met het bestand kan dit ook doen. Als we geen controlesom van het bestand hebben, hebben we niets om onze eigen controlesom mee te vergelijken, waardoor dit proces nutteloos wordt. Gewoonlijk zal de downloadprovider u een controlesom geven op de downloadpagina van het programma dat u downloadt - in 99% van de gevallen is het een eenvoudig tekstbestand met de controlesomwaarde erin. Dit wordt meestal gemarkeerd als a SHA-1 heeft of een MD5 hash, wat in feite een uitvoer is van een reeks strings en cijfers (meer hierover in een minuut).

Vervolgens moeten we een controlesom maken van het bestand dat we controleren. Ga in Windows 10 naar uwDownloadsmap. Houd deVerschuivingtoets ingedrukt terwijl u met de rechtermuisknop op een spatie in de map Downloads klikt. Selecteer in het contextmenu Open hier het opdrachtvenster . Hier kunnen we FCIV gebruiken om een ​​controlesom voor ons bestand te maken.

Het is eenvoudig: typ in het opdrachtpromptvenster fciv -sha1 > bestandsnaam.txt . Dit is wat deze opdracht doet: we vertellen het FCIV-programma om een ​​controlesom te maken met de SHA-1-hash van het geselecteerde bestand, en die waarde uit te voeren naar een tekstbestand met de naam van uw keuze (het zou in uw map met downloads). Bij gebruik in de echte wereld ziet het er ongeveer zo uit: fciv steam.exe -sha1 > steamchecksum1.txt .

Vervolgens zou je dat .txt-bestand openen en zou je een lange reeks cijfers en letters moeten zien. Het toont u de versie van File Checksum Integrity Verifier die u gebruikt, daaronder krijgt u de checksum-waarde (de reeks cijfers en letters) gevolgd door de bestandsnaam die u hebt geverifieerd. Vervolgens kunt u die waarde nemen en ervoor zorgen dat deze overeenkomt met de controlesomwaarde die u hebt gekregen van een vriend of van het bedrijf dat eigenaar was van het bestand.

Als het niet overeenkomt, downloadt u het bestand opnieuw (er kan iets mis zijn gegaan tijdens het downloadproces), en als het nog steeds niet overeenkomt, krijgt u het originele bestand om de een of andere reden niet (mogelijk omdat er iets kwaadaardig is gebeurd). In dit geval kunt u een andere downloadbron proberen en het controlesomproces opnieuw proberen. Als u de controlesom niet kunt matchen, niet installeren het bestand. U kunt uw computer (en al uw gegevens) ernstig in gevaar brengen. Als uw checksum-waarde die u van FCIV hebt gekregen niet overeenkomt met de aan u verstrekte checksum-waarde, betekent dit dat de inhoud van het bestand is gewijzigd door iemand anders dan de ontwikkelaar.

Hoewel FCIV nog steeds vrij vaak wordt gebruikt, is het helaas niet bijgewerkt voor nieuwe hashes, zoals SHA256 - dat gezegd hebbende, heb je misschien meer geluk met CertUtil of een functie voor PowerShell (we komen hier zo op in) .

CertUtil

Een ander Microsoft-programma dat in Windows is ingebouwd, is CertUtil. Het is een andere opdrachtregeltool, die op dezelfde manier werkt als FCIV, maar de nieuwere hashes zoals SHA256 en SHA512 kan controleren. U kunt met name de volgende hashes genereren en controleren:MD2, MD4, MD5, SHA1, SHA256, SHA384, enSHA 512.

Nogmaals, het werkt op dezelfde manier als FCIV, maar de commando's zijn iets anders. Om het te gebruiken, moet je de opdrachtprompt openen en deze formule typen: certutil -hashfile bestandspad hashtype . Dus bij gebruik in de echte wereld ziet het er ongeveer zo uit: certutil -hashfile C:DownloadsSteam.exe SHA512 . Onder het hashtype-gedeelte, of in plaats van SHA512, zou u hetzelfde hash-type willen gebruiken als wat de ontwikkelaar bij hun programma heeft geleverd.

CertUtil geeft je dan de lange reeks cijfers en letters, en dan moet je dat vergelijken met de controlesom die de ontwikkelaar je heeft gegeven. Als het overeenkomt, zou je goed moeten zijn om het bestand te installeren. Als dat niet het geval is, doe het dan niet ga verder met de installatie (probeer opnieuw te downloaden of opnieuw te downloaden van een andere site, of meld een probleem aan de ontwikkelaar).

PowerShell

Als u verder bent gegaan dan de opdrachtprompt en PowerShell gebruikt voor al uw opdrachtregelprogramma's en -opdrachten, is het proces een beetje anders. In plaats van CertUtil te gebruiken, gaan we de ingebouwde Get-FileHash functie. Standaard gebruikt PowerShell SHA256, dus als u de opdracht zou invoeren om de controlesom te genereren zonder het gedefinieerde algoritme (d.w.z. SHA512), zou dit standaard SHA256 zijn.

Open PowerShell om uw checksum-hash te genereren. Typ vervolgens gewoon Get-FileHash-bestandspad om je hash-resultaat te krijgen - in het echte gebruik zou het er ongeveer zo uitzien: Get-FileHash C:GebruikersnaamDownloadsexplorer.jpg , en het zou het bovenstaande resultaat opleveren (afbeelding hierboven).

Om het gebruikte algoritme te wijzigen, typt u uw bestandspad, gevolgd door de opdracht -Algorithm en het type algoritme dat u wilt gebruiken. Het zou er als volgt uitzien: Get-FileHash C:UsersNameDownloadsexplorer.jpg -Algoritme SHA512

Zorg er nu voor dat de hash identiek is aan de hash die u is verstrekt door de ontwikkelaar van het programma dat u downloadt.

wat betekent een snapscore?

Linux

Het proces is vergelijkbaar in de meeste Linux-distributies; u kunt echter nogal wat stappen overslaan, aangezien het MD5 Sums-programma vooraf is geïnstalleerd als onderdeel van het GNU Core Utilities-pakket.

Het is eigenlijk vrij eenvoudig te gebruiken. Open gewoon Terminal, typ md5sum bestandsnaam.exe en het zal de controlesomwaarde in Terminal uitvoeren. U kunt twee controlesomwaarden vergelijken door twee bestandsnamen in te typen, zoals deze: md5sum budget1.csv budget1copy.csv . Hierdoor worden beide controlesomwaarden naar Terminal uitgevoerd, zodat u kunt controleren of ze allebei identiek zijn. Om een ​​bestand te controleren, kan het nodig zijn om ervoor te zorgen dat Terminal zich in de map van dat bestand bevindt - u kunt mappen wijzigen door de CD commando (d.w.z. cd public_html ).

Sluitend

Door de bovenstaande stappen te volgen, hebben we u laten zien hoe u controlesomwaarden voor specifieke bestanden kunt vergelijken om te controleren of het echte bestanden zijn of dat ze kwaadwillig zijn gewijzigd. Houd er rekening mee dat een gewijzigde controlesomwaarde niet altijd betekent dat er iets kwaadaardigs met het bestand is gebeurd - dit kan ook komen door fouten in het downloadproces. Door het bestand opnieuw te downloaden en de controlesom opnieuw uit te voeren, kunt u de gewijzigde waarde beperken tot een fout in de download of een mogelijke (en potentiële) kwaadwillende aanval. Onthoud dat als een controlesomwaarde niet overeenkomt, niet installeren het bestand - u kunt uw pc echt in gevaar brengen! En onthoud dat je niet alle kwaadaardige problemen kunt voorkomen, dus zorg ervoor dat je een goede back-upstrategie aanwezig voordat het ergste gebeurt!

Interessante Artikelen

Editor'S Choice

Een betaalpas toevoegen aan de Cash-app
Een betaalpas toevoegen aan de Cash-app
De Cash-app is een snelle en gemakkelijke manier om uw online aankopen te betalen en geld te verzenden en op te nemen. De methode om een ​​betaalpas toe te voegen aan de app roept echter vaak vragen op. Inderdaad, de stappen zijn niet duidelijk,
Hoe u het scherm actief kunt houden op Android
Hoe u het scherm actief kunt houden op Android
U kunt de schermen van Android-smartphones en -tablets langer ingeschakeld laten door een optie in de app Instellingen te bewerken, een app te gebruiken of de functie Ambient Display in te schakelen.
Hands-on: Samsung Galaxy Tab S2 recensie
Hands-on: Samsung Galaxy Tab S2 recensie
In schril contrast met zijn smartphonegamma heeft Samsung nooit echt een vlaggenschip-tablet gehad. Op basis van de eerste indrukken is de Samsung Galaxy Tab S2 echter een luxe Samsung-tablet die de vlaggenschipstatus verdient. Geprijsd op £ 319 voor de
iPhone 6s Smart Battery Case review: is dit de batterijhoes waarnaar u op zoek was?
iPhone 6s Smart Battery Case review: is dit de batterijhoes waarnaar u op zoek was?
Moderne smartphones verpakken steeds meer technologische tovenarij in hun slanke, lichte frames, maar een aspect dat niet is verbeterd, is de levensduur van de batterij. Daarom is er zo'n bloeiende markt in batterijaccessoires en koffers - en nu
Hoe Hashtag Geen Filter in Roblox te krijgen
Hoe Hashtag Geen Filter in Roblox te krijgen
Roblox is meer dan alleen een populair spel, het is een wereldwijd fenomeen geworden. Als zodanig heeft het veel coole popcultuurreferenties en geeft het vaak promotiecodes uit voor speciale evenementen. Wist je dat er zo'n evenement gaat?
Woorden toevoegen of verwijderen in woordenboek voor spellingcontrole in Windows 10
Woorden toevoegen of verwijderen in woordenboek voor spellingcontrole in Windows 10
Windows 10 wordt geleverd met een functie voor spellingcontrole. Het is vooral bedoeld voor tabletgebruikers, omdat het automatisch corrigeren of markeren van verkeerd gespelde woorden alleen ondersteunt in moderne apps en Internet Explorer / Edge. Met behulp van de eenvoudige instructies uit dit artikel kunt u het woordenboek van de ingebouwde spellingcontrole van Windows 10 uitbreiden
Kunnen twee mensen tegelijkertijd naar Spotify luisteren?
Kunnen twee mensen tegelijkertijd naar Spotify luisteren?
Geniet samen met vrienden van je favoriete nummers en podcasts door samen in realtime te luisteren op Spotify met behulp van Spotify Group Sessions.