Kaip patikrinti ISO atvaizdo vientisumą sistemoje „Windows“ naudojant kontrolines sumas ir parašus

  • Kontrolinės sumos arba maišos funkcijos leidžia užtikrinti ISO atvaizdų vientisumą ir autentiškumą, palyginant jų skaitmeninį pirštų atspaudą su oficialia verte.
  • „Windows“ siūlo „PowerShell“ („Get-FileHash“) ir tokius įrankius kaip „7-Zip“, o „Linux“ turi tokias vietines priemones kaip „md5sum“ ir „sha256sum“ maišos reikšmėms apskaičiuoti.
  • Lyginant maišos kodus, labai svarbu naudoti oficialius šaltinius ir patikimas duomenų bazes (pvz., files.rg-adguard.net arba Check-ISO), kai naudojami „Microsoft“ produktai ir GNU/Linux distribucijos.
  • Visada tikrinant maišos kodą prieš naudojant ISO, sumažinama korupcijos, kenkėjiško manipuliavimo ir saugumo problemų rizika kritinėse įstaigose.

Patikrinkite ISO atvaizdo vientisumą sistemoje „Windows“

Kai atsisiunčiate „Windows“, „GNU/Linux“ distribucijos ar bet kurios kitos svarbios programinės įrangos ISO atvaizdą, nepakanka, kad viskas „atrodytų“ gerai. Jei atsisiuntimas nutraukiamas, atnaujinamas arba tiesiog atsisiunčiamas iš abejotino šaltinio, kyla pavojus, kad failas bus sugadintas ar net pakeistas. Štai kodėl tai taip svarbu. Patikrinkite ISO atvaizdo vientisumą naudodami kontrolines sumas ir parašus prieš naudodami jį bet kam įdiegti.

Šis procesas gali skambėti labai techniškai, bet iš tikrųjų jis gana paprastas, kai suprantate dvi pagrindines idėjas: kas yra maišos funkcija (arba kontrolinė suma) ir kaip palyginti šią reikšmę su kūrėjo paskelbta reikšme. Nuo tada, naudojant tokius įrankius kaip „PowerShell“ sistemoje „Windows“, terminalas sistemoje „Linux“ arba tokios programos kaip „7-Zip“ ar „Check-ISO“Vos per kelias minutes galite įsitikinti, kad jūsų ISO yra teisėtas ir nebuvo pakeistas.

Kas yra kontrolinė suma?

Kai atsisiuntimo puslapyje šalia ISO nuorodos matote labai ilgą raidžių ir skaičių eilutę, tai yra kontrolinė suma arba patvirtinimo sumaTai tiesiog kriptografinio algoritmo pritaikymo failui rezultatas: paimate ISO, jo turinį paleidžiate matematine funkcija ir gaunate unikalų skaitmeninį piršto atspaudą.

Šis pėdsakas paprastai išreiškiamas skirtingais algoritmais: MD5, SHA-1, SHA-256, SHA-384, SHA-512, RIPEMD160 ir kt.Kiekvienas iš jų generuoja skirtingo ilgio eilutes, tačiau idėja ta pati: jei faile pakeičiate vieną bitą, rezultatas visiškai pasikeičia. Todėl jie naudingi patikrinkite duomenų vientisumą pavyzdžiui, ISO atvaizdus, ​​dokumentus, diegimo programas ar net saugiai saugomus slaptažodžius.

Kas yra .ecm failai?
Susijęs straipsnis:
ISO: programos, skirtos vaizdams atidaryti, prijungti ir konvertuoti sistemoje „Windows“.

Kompiuterių saugumo srityje šios maišos funkcijos naudojamos patikrinkite, ar failas nebuvo sugadintas ar modifikuotas Kalbant apie originalą, kūrėjas apskaičiuoja skelbiamo failo maišos kodą ir pateikia jį savo svetainėje. Jūs atsisiunčiate tą patį ISO failą, apskaičiuojate maišos kodą savo kompiuteryje ir palyginate abi vertes. Jei jos sutampa, galite būti ramūs: vaizdas yra pilnas ir autentiškas.

Kodėl taip svarbu patikrinti ISO atvaizdą?

Operacinės sistemos ar svarbios programinės įrangos diegimas iš nepatikrinto ISO yra tarsi palikdamas atviras priekines durisNieko gali nenutikti... arba kenkėjiškos programos, slapta prieigos prieigos prieigos blokatoriai ar modifikuota programinė įranga gali būti įdiegta be jūsų žinios. Ši rizika ypač didelė tokiose sistemose kaip „Windows“, „SQL Server“, „Windows Server“ arba GNU/Linux distribucijose, kurias naudojate kasdien.

Yra du tipiniai scenarijai, kai šis poreikis yra labiausiai pastebimas: viena vertus, kai Tęsiate nutrauktą atsisiuntimą (pavyzdžiui, su naršyklės atsisiuntimų tvarkykle), o kita vertus, kai naudojate Seni ISO failai arba ISO failai, nukopijuoti iš bendrinamų išteklių kurių kilmės niekas nebeprisimena. Įmonių aplinkoje failų serveriuose dažnai galima rasti ISO rinkinių be nuorodos į originalų maišos kodą ar tikslų atsisiuntimo puslapį.

Jei kas nors bet kuriuo metu modifikavo tą ISO failą, jame gali būti įtrūkimai, Trojos arkliai, šnipinėjimo programos arba mechanizmai, skirti išjungti stebėjimo sistemasProblema ta, kad iš pirmo žvilgsnio ISO atrodo teisėtas: jo pavadinimas teisingas, dydis artimas tikėtam, o prijungus vidiniai failai atrodo normalūs. Todėl Maišos kodas yra vienintelis patikimas būdas patikrinti autentiškumą to vaizdo.

Dažniausios maišos funkcijos: MD5, SHA-1, SHA-256 ir kitos

Ne visi maišos algoritmai yra vienodai saugūs ir nenaudojami tiems patiems tikslams. Norint patikrinti ISO vientisumą, šiuo metu patartina naudoti... SHA-2 šeimos algoritmaiypač SHA-256MD5 ir SHA-1 vis dar dažnai matomi senesnėse svetainėse, tačiau laikomi kriptografiškai silpnas prieš susidūrimo atakas.

Kai svetainėje šalia atsisiuntimo nuorodos matote kelias eilutes, jos paprastai bus pažymėtos kaip MD5:, SHA1:, SHA256:ir pan. Idealiu atveju visada reikėtų lyginti ISO su Gamintojo paskelbta SHA-256 maišos reikšmėJei siūlomas tik SHA-1 arba MD5, galite juos naudoti pagrindiniam vientisumo tikrinimui, tačiau atminkite, kad jie nėra pakankamai patikimi, kad garantuotų autentiškumą nuo sudėtingų atakų.

Daugelyje sistemų ir įrankių taip pat matysite kitus galimus algoritmus: SHA-384, SHA-512, RIPEMD160, MACtripleDES, CRC-32, CRC-64...Kai kurie naudojami labiau klaidų aptikimui nei saugumui, tačiau praktiškai, nors jūsų skaičiavimas ir oficiali vertė sutampa, failo vientisumas patvirtinamas naudojant tą algoritmą.

Kur rasti oficialius ISO maišos kodus

Patikrinkite ISO atvaizdo vientisumą sistemoje „Windows“

Kad visa tai būtų logiška, reikia žinoti, kas kūrėjo paskelbtas etaloninis maišos kodasKalbant apie GNU/Linux distribucijas, beveik visos jos savo oficialiose svetainėse pateikia kiekvieno siūlomo ISO maišos sąrašą, dažnai failuose, vadinamuose CHECKSUM, SHA256SUMS ar panašiais, į kuriuos nuorodos pateikiamos tame pačiame atsisiuntimo puslapyje.

„Microsoft“ ekosistemoje viskas yra šiek tiek sudėtingiau. Individualiems vartotojams, pradedant nuo Microsoft atsisiuntimo centras Naujausias produktų, tokių kaip „Windows“, „Windows Server“, „SQL Server“ ir „Office“, versijas galima atsisiųsti iš (https://www.microsoft.com/es-es/download), o kai kuriais atvejais kiekvienai kalbai pateikiamos maišos lentelės. Tačiau jos ne visada prieinamos senesnėms arba labai specifinėms versijoms, todėl jas sunku patikrinti. istoriniai arba pasenę ISO.

Įmonės, turinčios licencijavimo sutartis, paprastai naudoja Bendrojo licencijavimo valdymo centraskur dažniau galima gauti išsamią informaciją apie vaizdus ir jų maišos sumas. Be to, prenumeratoriai MSDN arba Visual Studio Taip, jie tradiciškai turėjo prieigą prie atsisiųstų oficialių ISO failų maišos duomenų, ko eilinis vartotojas paprastai neturi.

Kai norimas patikrinti „Microsoft“ ISO nebepasirodo oficialiose svetainėse, galite kreiptis į išorinius šaltinius, kuriuos bendruomenė laiko patikimais. Vienas iš geriausiai žinomų yra... failai.rg-adguard.netprojektas, kurį prižiūri su „Microsoft“ susiję darbuotojai ir MVP, kuris Jame saugomi maišos kodai ir nuorodos į didžiulį oficialių ISO atvaizdų katalogą. (keli šimtai terabaitų). Nukopijuojate savo ISO maišos kodą, įklijuojate jį į skirtuką „Paieška“ ir, jei randamas atitikmuo, programa nurodys, kurią versiją ir leidimą jis atitinka.

Kaip patikrinti ISO atvaizdo vientisumą sistemoje „Windows“ naudojant „PowerShell“

„Windows“ sistemoje pagal numatytuosius nustatymus yra labai patogus įrankis bet kurio failo maišos apskaičiavimui: cmdlet. Get-FileHash iš „PowerShell“. Šiuolaikinėse „Windows 10“ ir „Windows 11“ versijose nereikia nieko papildomai diegti; tiesiog atidarykite „PowerShell“ ir paleiskite teisingą komandą norimame patikrinti ISO faile.

Norėdami pradėti, atidarykite PowerShell " (Jį galite rasti meniu Pradėti). Tada paleiskite panašią komandą, pakeisdami kelią į ISO failo vietą:

Get-FileHash C:\ruta\al\archivo.iso

Jei nenurodysite nieko kito, „PowerShell“ apskaičiuos numatytąją reikšmę. SHA-256 maišakuris yra būtent rekomenduojamas algoritmas šioms užduotims. Priklausomai nuo ISO dydžio, pasirinkto algoritmo ir standžiojo disko greičio, procesas gali užtrukti nuo kelių sekundžių iki kelių minučių, jei vaizdai yra labai dideli.

Jei norite naudoti kitą algoritmą, galite jį nurodyti parametru -AlgoritmasŠtai keletas pavyzdžių, apimančių dažniausiai pasitaikančius „PowerShell“ palaikomus tipus:

Get-FileHash C:\ruta\al\archivo.iso -Algorithm MD5
Get-FileHash C:\ruta\al\archivo.iso -Algorithm SHA1
Get-FileHash C:\ruta\al\archivo.iso -Algorithm SHA256
Get-FileHash C:\ruta\al\archivo.iso -Algorithm SHA384
Get-FileHash C:\ruta\al\archivo.iso -Algorithm SHA512
Get-FileHash C:\ruta\al\archivo.iso -Algorithm MACTripleDES
Get-FileHash C:\ruta\al\archivo.iso -Algorithm RIPEMD160

Kai komanda bus baigta, ekrane matysite naudotą algoritmą, failo kelią ir, svarbiausia, apskaičiuota maišos vertėJūsų užduotis bus palyginti jį su tuo, kurį siūlo oficiali atsisiuntimo svetainė arba jūsų turimas informacijos šaltinis („Microsoft“ portalas, distribucijos kontrolinės sumos failas, patikimo išorinio projekto duomenų bazė ir kt.).

Jei „PowerShell“ grąžinama reikšmė yra identiškas simbolis po simbolio, kaip parodyta svetainėjeGalite daryti prielaidą, kad jūsų ISO yra nepažeistas: jis nebuvo sugadintas atsisiuntimo metu ar vėliau modifikuotas. Jei yra koks nors skirtumas, kad ir koks mažas būtų (pakanka net vieno skirtingo simbolio), vadinasi, ISO yra sugadintas. Tai ne tas pats, kas originalas. Protingiausia būtų jį išmesti ir dar kartą atsisiųsti iš patikimo šaltinio.

Trečiųjų šalių įrankių naudojimas sistemoje „Windows“: „7-Zip“ pavyzdys

Nors „PowerShell“ problemą išsprendžia automatiškai naujausiose „Windows“ versijose, ilgą laiką „Microsoft“ sistema nesiūlė paprasto būdo tai padaryti. Apskaičiuokite maišos sumas iš grafinės sąsajosŠtai kodėl daugelis vartotojų įprato naudoti trečiųjų šalių programas, tokias kaip „7-Zip“, kurios, be failų glaudinimo, leidžia generuoti maišos kodus.

7-Zip Tai nemokama ir atvirojo kodo failų glaudinimo programa, labai populiari dėl savo 7z formato, kuri taip pat apima tikrinimo priemones. Įdiegę iš oficialios svetainės, galite eiti į failų naršyklę, rasti atsisiųstą ISO atvaizdą, dešiniuoju pelės mygtuku spustelėti jį ir kontekstiniame meniu išskleisti submeniu „7-Zip“. Ten pamatysite parinktį, vadinamą CRC SHA kuris atidaro langą su turimais algoritmais.

Iš šio dialogo lango galite apskaičiuoti tokias sumas kaip CRC-32, CRC-64, SHA-1 ir SHA-256Tai galbūt ne visi pasaulio algoritmai, bet su SHA-1 ir ypač SHA-256 jų yra daugiau nei pakankamai. patikrinti daugumos GNU/Linux distribucijų ir daugelio kitų produktų ISO vientisumą, su sąlyga, kad turite oficialią reikšmę tame pačiame algoritme.

Prieš renkantis, verta atkreipti dėmesį į tai, kokio tipo maišos kodą kūrėjas skelbia. Jei jų yra keli, patartina juos suskirstyti pagal prioritetus. SHA-256 ir SHA-1nes jis pasižymi didesniu patikimumu. Pasirinksite algoritmą, palaukite kelias sekundes, kol skaičiavimas bus baigtas (laikas priklausys nuo procesoriaus galios ir ISO dydžio), ir pamatysite gautą eilutę, kad galėtumėte ją palyginti su svetainėje esančia eilute.

Patikrinkite ISO vientisumą „Linux“ sistemoje naudodami terminalą

GNU/Linux sistemose procesas yra dar paprastesnis, nes Maišos skaičiavimo įrankiai yra iš anksto įdiegti daugumoje platinamųjų programų.Tiesiog atidarykite terminalą ir naudokite atitinkamas komandas, priklausomai nuo norimo naudoti algoritmo.

Dažniausiai pasitaikantys yra šie:

md5sum /ruta/al/archivo.iso
sha1sum /ruta/al/archivo.iso
sha256sum /ruta/al/archivo.iso

Kiekviena iš šių programų nuskaito visą failą, apskaičiuoja kontrolinę sumą ir rezultatą rodo ekrane. atitinkama raidinė ir skaitmeninė eilutė, dažnai pateikiamas kartu su failo pavadinimu. Kaip ir „Windows“ atveju, procesas yra paprastas: gautą eilutę palyginate su platinimo arba programinės įrangos kūrėjo paskelbta reikšme.

Tiesa, kad standartiškai daugelyje platinamųjų programų pirmiausia yra įrankiai, skirti MD5, SHA-1 ir SHA-256Tai dažniausiai naudojami vientisumo patikrinimams. Pažangesniam naudojimui galite įdiegti papildomus paketus, kurie prideda daugiau algoritmų, tačiau norint patikrinti GNU/Linux ISO su oficialiomis nuorodomis, jų paprastai daugiau nei pakanka.

Jei terminalo rodoma reikšmė tiksliai atitinka oficialioje svetainėje pateiktą maišos kodą, galite būti tikri, kad Atsisiųstas ISO failas yra tas pats, kurį kūrėjas padarė prieinamą.Kai tik pastebėsite skirtumą, net jei failas atrodo veikiantis, turėtumėte atmesti tą atvaizdą ir pakartoti atsisiuntimą, geriausia naudodami oficialų veidrodį arba papildomą patvirtinimo metodą, pvz., GPG parašus, kai toks siūlomas.

„Microsoft“ ISO ypatumai ir senesnių versijų problema

Su „Microsoft“ produktais susidaro įdomi situacija: nors pateikiamos aiškios instrukcijos dabartinėms „Windows 10“, „Windows 11“, „Windows Server“ ar „Office“ versijoms patikrinkite maišos kodą po atsisiuntimoTačiau anksčiau taip buvo ne visada ir ne visiems leidimams bei versijoms tai taikoma nuosekliai.

Laikui bėgant, daugelis vartotojų atsisiuntė „Windows“ ISO failus iš oficialios svetainės, kartais naudodamiesi vedliais ar įrankiais, kurie Jie tiesiogiai sukuria diegimo laikmeną neišsaugojus paties ISO failo. Tokiais atvejais „Microsoft“ teikė mažiau reikšmės galutinio vartotojo prieigai prie SHA-1 arba SHA-256 maišos, nes manė, kad vedlys pats patvirtins atsisiuntimą ir sukurs tinkamą USB arba DVD diską.

Be to, tik tie, kurie turėjo MSDN prenumeratos arba kūrėjų portalai Jie galėjo lengvai pasiekti oficialias tam tikrų ISO atvaizdų, ypač senesnių versijų ar konkrečių leidimų, maišos vertes. Namų vartotojas, pavyzdžiui, atsisiųsdamas „Windows 8.1“ ISO failą iš interneto, dažnai nerasdavo susijusios kontrolinės sumos, todėl buvo sunku patikrinti, ar nutrauktas ir atnaujintas failas iš tikrųjų buvo baigtas.

Šiose situacijose, kai reikia patikrinti „Windows“ arba „SQL Server“ ISO, kuris Oficialiose svetainėse jis nebepasirodo.naudojant bendruomenės duomenų bazes, pvz. failai.rg-adguard.net Tai tapo įprasta praktika. Tai nėra „Microsoft“ portalo pakaitalas, tačiau jo reputacija techninių bendruomenių forumuose ir tinklaraščiuose įtvirtino jį kaip vieną patikimiausių variantų. Palyginkite „Microsoft“ produktų maišos kodus.

Išplėstinis ir automatizuotas patikrinimas naudojant „Check-ISO“ įrankį

Jei dirbate su daugybe „Microsoft“ atvaizdų („Windows“, „Windows Server“, „SQL Server“ ir kt.), viską atlikti rankiniu būdu naudojant „PowerShell“ ir žiniatinklio duomenų bazes gali būti sudėtinga. Yra įrankių, skirtų šiam darbui supaprastinti ir automatizuoti. Patikrinkite ISO, atvirojo kodo projektas, skirtas būtent „Microsoft“ produktų ISO vientisumui ir autentiškumui patikrinti naudojant centralizuotą duomenų bazę.

„Check-ISO“ buvo sukurtas atsižvelgiant į poreikius technikai, sistemų administratoriai ir apsaugos pareigūnai kurie tvarko didelius vaizdų kiekius ir nori greitai nustatyti, ar ISO atitinka oficialią „Microsoft“ versiją. Įrankis pasiekiamas adresu "Microsoft" parduotuvė, kaip pasirašytą nešiojamąjį vykdomąjį failą (.exe) ir kaip „PowerShell“ scenarijų (.ps1), ir jį galima gauti iš oficialios „GitHub“ saugyklos.

Jos veikimas labai paprastas

Kai paleisite, jums tereikės pasirinkite ISO failą Norėdami patikrinti ISO, nurodykite kelią iki reikiamo „Microsoft“ šrifto ir pasirinkite skaičiavimui naudojamą maišos algoritmą (paprastai SHA-256). Tada spustelėkite „Patikrinti ISO“ ir palaukite, kol procesas bus baigtas.

Maišos skaičiavimas gali užtrukti ilgiau ar trumpiau, priklausomai nuo vaizdo dydžio ir naudojamo algoritmo, tačiau šiuolaikiniuose kompiuteriuose jis paprastai atliekamas gana greitai. Kai patikrinimas baigtas, įrankis Tai vizualiai parodo rezultatą.Jei ISO atitiks oficialų „Microsoft“ atvaizdą, užregistruotą jos duomenų bazėje, pavadinimas bus rodomas žaliai; jei atitikmenų nebus, pamatysite raudoną įspėjimą, rodantį, kad šaltinis nerastas ir todėl jo autentiškumo negalima patvirtinti.

ISO vientisumo tikrinimas Linux sistemoje naudojant kontrolines sumas ir GPG
Susijęs straipsnis:
Kaip patikrinti ISO vientisumą Linux sistemoje naudojant kontrolines sumas ir GPG

Vienas iš „Check-ISO“ diegimo iš „Microsoft Store“ privalumų yra tas, kad Tam nereikia administratoriaus teisių.Paketo kilmę patvirtino pati „Microsoft“ komanda, be to, automatiškai atnaujinami Kai išleidžiamos naujos versijos arba klaidų pataisymai. Jei norite labiau kontroliuoti procesą, visada galite apsilankyti projekto „GitHub“ saugykloje, nukopijuoti „PowerShell“ kodą į ISE redaktorių, išsaugoti jį ir paleisti rankiniu būdu arba tiesiogiai atsisiųsti iš anksto sukompiliuotą nešiojamą versiją.

Gera praktika ir saugos įspėjimai tvarkant ISO

Be konkrečių komandų ir naudojamų įrankių, yra ir nemažai kitų pagrindinės gerosios praktikos kurį reikėtų naudoti kaskart atsisiunčiant ir tvarkant ISO atvaizdus tiek namų, tiek profesionalioje aplinkoje.

Pirmas dalykas yra Visada atsisiųskite iš oficialių arba akivaizdžiai patikimų šaltiniųGNU/Linux projektų svetainės, „Microsoft“ atsisiuntimų centras, masinis licencijavimas portaluose arba patikimose saugyklose. Bet kokia kaina venkite abejotinos kilmės svetainių, be konteksto bendrinamų nuorodų arba forumuose ir P2P tinkluose platinamų ISO be patikrinamų maišos kodų ar parašų.

Antra, priprasti išsaugokite etaloninę maišos kopiją kartu su ISO Kai tik įmanoma. Jei jūsų įmonė saugo senus operacinės sistemos atvaizdus, ​​verta palaikyti nedidelį inventorių, kuriame būtų oficialios maišos ir originalus šaltinis. Tai sutaupys jūsų laiko, jei po daugelio metų jums reikės patvirtinti kopiją, kurios nebėra galima tiesiogiai atsisiųsti.

Baigiamosios pastabos

Galiausiai atminkite, kad net jei ISO įdiegiamas be klaidų, tai nereiškia, kad jis yra saugus. Užpuolikai gali sukurti puikiai veikiančius atvaizdus, ​​kuriuose yra kenkėjiška programinė įranga, nuotolinės prieigos įrankiai arba mechanizmai, skirti stebėjimui apeitiTik apskaičiavus ir palyginus maišos kodą su patikima etalonine verte, galima drąsiai teigti, kad failas nebuvo pakeistas nuo tada, kai gamintojas jį paskelbė.

Patikrinkite ISO atvaizdo vientisumą ir autentiškumą naudodami PowerShell "Naudojant tokias programas kaip „7-Zip“ ar „md5sum/sha256sum“ sistemoje „Linux“ arba specializuotus įrankius, tokius kaip „Check-ISO“, ir pripažintas duomenų bazes, tai greitas žingsnis, suteikiantis didžiulę ramybę: atlikus paprastą maišos skaičiavimą ir kruopštų palyginimą, galite būti tikri, kad jūsų sistema bus įdiegta iš... švarus, nesuteptas ir nemodifikuotas šaltinisTai būtina tiek namų vartotojams, tiek profesionalioms aplinkoms, kur saugumas yra labai svarbus. Pasidalinkite informacija ir kiti sužinos apie šią temą.


Pridėti kaip pageidaujamą šaltinį