Nebezpečí skrytá v downloadech: Jednoduchý trik, jak poznat falešný soubor
To, zda se v případě zvoleného downloadu jedná o originál nebo padělek, na první pohled nepoznáte. Podstrčené padělky jsou přitom zákeřným způsobem, kterým se kyberzločinci snaží na váš počítat dostat škodlivý kód.
Dobrým tipem je nestahovat nic z pochybných stránek a raději si software opatřit od výrobce nebo prostřednictvím prověřených portálů pro stahování. Existuje však i jednoduchá metoda, která vám pomůže rozlišit originál od padělku. Kontrolní součty můžete zkontrolovat pomocí vestavěných nástrojů nebo malých pomocníků, ke kterým patří šikovný program HashCheck.
Poskytovatelé softwaru dávají k dispozici kontrolní součty: Víte jak je ověřit?
Někteří poskytovatelé softwaru dávají k dispozici průvodní parametr, který se nazývá kontrolní součet – checsum. Tyto hashované řetězce jsou vypočítány pro originální software a zveřejněny na internetu. Pokud si například chcete stáhnout softwarový balík .NET 8.0 SDK, můžete si jeho věrohodnost pomocí kontrolního součtu ověřit. Microsoft k němu tento parametr poskytuje. Snadno se tak ujistíte, zda stažený soubor skutečně odpovídá originálu.
Není důvod, abyste se zobrazeného řetězce zalekli. Je-li stahování softwaru úspěšně dokončeno, poslouží vám ke kontrole. Pokud chcete pro ověření pravosti staženého souboru použít nástroj HashCheck, postupujte následovně:
-
1
Stáhněte si nástroj a instalujte jej. Pokud se vše povede, najdete ho v kontextové nabídce Průzkumníka souborů.
-
2
Pro kontrolu staženého souboru na něj stačí kliknout pravým tlačítkem myši a zvolit položku „Vlastnosti“.
-
3
Klikněte na „Kontrolní součty“ a HashCheck vypočítá odpovídající hodnotu vybraného souboru. Tu poté porovnáte s hodnotou uvedenou na webových stránkách poskytovatele.
-
4
Stažený soubor odpovídá originálu v případě, že jsou obě hodnoty stejné. K porovnání v nástroji HashCheck lze využít vyhledávací pole. Ušetříte si tak nutnost řetězce kontrolovat znak po znaku.
Kontrolní součty prověří i vestavěný nástroj Windows
Pokud patříte k uživatelům, kteří kontrolují součty často, HashCheck je pomocník, kterým to provedete velmi snadno. Není ovšem bezpodmínečně nutné jej instalovat. Windows k tomu disponují vlastním vestavěným nástrojem.
Ovládá se v prostředí Terminálu, kde zadáte příkazový řetězec „Get-FileHash jméno souboru“. Nástroj poté vypočítá a zobrazí kontrolní součet zadaného souboru.
Práce v příkazovém řádku není úplně komfortní, pokud ale počítáte kontrolní součty jednou za měsíc, další nástroj k tomu není potřeba instalovat.