Anonim

Maailmassa, jossa käytämme Internetiä melkein kaikessa, tietorikkomuksista, tietoturvahaavoista, haittaohjelmista ja viruksista on tullut niin yleisiä. Muistamme esimerkiksi WannaCry-lunastusohjelman, joka vaikutti loputtomiin tietokoneisiin valtakunnallisesti, mukaan lukien kaupalliset järjestelmät. Pala, joka vaikuttaa loputtomiin tietokoneisiin maailmanlaajuisesti, on yleensä hyvin harvinainen, mutta lunastusohjelmat, virukset, haittaohjelmat ja muut eivät. Itse asiassa ihmisten tietokoneet tarttuvat lunasuojaohjelmiin, viruksiin, haittaohjelmiin ja muun tyyppisiin haitallisiin ohjelmistoihin päivittäin - siksi haittaohjelmien torjunta ja virussuojaus mainitaan niin säännöllisesti.

Haittaohjelmat ja vastaavat siirretään helposti tietokoneellesi lataamalla tiedostoja, varsinkin jos lataat sivustolta, jota ei luoteta tai näyttää luontaiselta. Joten, kuinka voimme tietää, että lataamamme tiedostot ovat oikeasti niitä, jotka halusimme ladata, tai ainakin niistä ei löydy haittaohjelmia? Se voi olla vaikea tarkistaa itse, mutta tiedoston eheyden tarkistamiseksi on edelleen tapoja.

Miksi tiedoston eheyden tarkistaminen on tärkeää

Pikalinkit

  • Miksi tiedoston eheyden tarkistaminen on tärkeää
  • Et voi aina estää ongelmia
  • Tiedoston eheyden tarkistaminen
      • FCIV
      • FCIV: n käyttö
      • CertUtil
      • PowerShell
  • Linux
  • Sulkeminen

Vain toistaakseni on niin tärkeää tarkistaa tiedoston eheys (periaatteessa varmistaa sen aitous), jotta et vahingossa lataa haittaohjelmia, viruksia, lunastusohjelmia ja muita haitallisia ohjelmistoja tietokoneellesi. Useimmissa tapauksissa viruksentorjunta- tai haittaohjelmien torjuntaohjelmasi tarttuu kaikkiin ladattuihin viruksiin ennen kuin ne voivat vahingoittaa niitä, mutta ne ovat silti jotain, jota et halua ladata vapaaehtoisesti, varsinkin jos viruksentorjuntasi on ohi tai kaipaamaan ladattua haittaohjelmaa. Vain yksi reaalimaailman esimerkki: käyttöjärjestelmillä ja haittaohjelmien torjuntaohjelmilla ei ollut tarvittavia tietoja WannaCryn havaitsemiseksi ja eroon saamiseksi ennen kuin oli liian myöhäistä.

Tätä silmällä pitäen sinun ei tarvitse haittaohjelmia tai viruksia päästä virustorjuntaan, lukita järjestelmä, vahingoittaa peruuttamattomasti tärkeitä tiedostoja, saada tietoja, joita heillä ei pitäisi olla, jne. Jos annoit haittaohjelmille mahdollisuuden Tämän tekeminen, päästä eroon siitä ja korjaamaan ongelma aiheuttaisi sinulle paljon aikaa, mahdollisia tiedostojen menetyksiä ja mahdollisesti hyviä muutoksia, jos joudut viemään järjestelmän tietokonekorjaamoon.

Kuten näette, tiedostojen eheyden tarkistaminen on niin tärkeää. Kun kulutat vain muutaman minuutin tiedoston aitouden tarkistamiseen, säästät mahdollisesti tunteja aikaa, tiedoston menetykset ja mahdollisesti myös rahaa.

Et voi aina estää ongelmia

Tiedostojen eheyden tarkistaminen voi estää paljon vahinkoa tietokoneellesi. On kuitenkin syytä huomata, että et voi 100% lopettaa kaikkia ongelmia - et voi 100% estää kaikkia haittaohjelmia tai viruksia vahingoittamasta tietokonettasi. Voit tehdä varotoimenpiteitä, ja tarkistamalla tiedostojen eheyden voit estää useimmat ongelmat.

Koska et voi 100% estää kaikkia ongelmia osumastasi tietokoneellesi, toistakaamme vain, kuinka tärkeä hyvä varmuuskopiointistrategia on tietokoneellesi. Loppujen lopuksi et halua ottaa riskiä menettää tärkeitä asiakirjoja, olivatpa ne sitten taloudellisia, liike- tai jopa arvokkaita muistoja. Tutustu hetkeen tarkastelemaan omaa varmuuskopiointistrategiasi luomista koskevaa artikkelemme, ja kun olet suorittanut nämä vaiheet riippumatta siitä, mitä tapahtuu tietokoneellesi, pystyt ainakin ainakin pitämään tärkeät tietosi turvassa.

Tiedoston eheyden tarkistaminen

Jotta voimme tarkistaa ja varmistaa, että tiedosto on aito, meidän on käytettävä tarkistussummatyökalua. Useimmat tarkistussummatyökalut ovat komentorivityökaluja, mutta älä anna sen pelottaa sinua. Niitä on erittäin helppo käyttää! Paitsi, että useimmat ovat ladattavissa ilmaiseksi, eivätkä maksa sinulle senttiäkään.

FCIV

Käytämme ohjelmaa nimeltä File Checksum Integrity Verifier. Tämä on ilmainen ohjelma, jonka voit ladata ja asentaa täältä. Se toimii Windows 10: ssä, aina Windows XP: hen ja Windows 2000: een samoin kuin useimpiin Windows-palvelinkäyttöjärjestelmiin.

Asenna se siirtymällä latauspaikkaasi (yleensä Downloads-kansioon useimmissa Windows-versioissa) ja kaksoisnapsauttamalla sitä käynnistääksesi asennuksen. Asenna ohjelma vaiheiden mukaan ja kun se kysyy, mistä se on poistettava, purkaa se työpöydälle.

Kun asennus on valmis, siirrymme ohjelmaan, jotta Windows voi käyttää sitä komentorivillä kuten mitä tahansa muuta työkalua. Meidän on hiiren kakkospainikkeella napsautettava työpöydälle juuri fciv.exe- tiedosto ja valittava Kopioi .

Seuraavaksi haluamme avata File Explorerin ja siirtyä kohtaan C :. Tässä hakemistossa sinun pitäisi nähdä Windows- kansio, napsauta sitä hiiren kakkospainikkeella ja paina Liitä . Onnittelut, meidän pitäisi nyt voida käyttää File Checksum Integrity Verifier -ohjelmaa mistä tahansa Windowsista.

FCIV: n käyttö

Nyt kun FCIV on asennettu, voimme alkaa tarkistaa lataamiemme tiedostojen eheys. Ensinnäkin on syytä huomata, että emme voi aina tarkistaa tiedoston eheyttä. Eheyden tarkistamiseksi tiedoston alkuperäisen omistajan (ts. Yrityksen tai kehittäjän) on toimitettava sinulle tarkistussumma. Tiedoston ystävä voi myös tehdä tämän. Jos meillä ei ole tiedoston tarkistussummaa, meillä ei ole mitään vertailla omaa tarkistussummaa, mikä tekee tästä prosessista hyödytöntä. Yleensä latauksen tarjoaja toimittaa sinulle tarkistussumman lataamasi ohjelman lataussivulla - 99%: n tapauksista se on yksinkertainen tekstitiedosto, jonka tarkistussumma on siinä. Tämä merkitään yleensä joko SHA-1: llä tai MD5- tiivisteellä, joka on pohjimmiltaan lähtö joukosta merkkijonoja ja numeroita (lisää tästä minuutissa).

Seuraavaksi meidän on luotava tarkistettava tiedosto tarkistettavasta tiedostosta. Siirry Windows 10: ssä Lataukset- kansioon. Pidä Vaihto- näppäintä painettuna napsauttamalla hiiren kakkospainikkeella mitä tahansa tyhjää tilaa Lataukset-kansiossa. Valitse pikavalikosta Avaa komentoikkuna täällä . Täällä voimme luoda FCIV: n avulla tarkistussumman tiedostoillemme.

Se on yksinkertaista: Kirjoita komentokehoteikkunaan fciv -sha1> tiedostonimi.txt. Tämä on mitä tämä komento tekee: Me käskemme FCIV-ohjelmaa luomaan tarkistussumman valitun tiedoston SHA-1-hashilla ja tulostamaan tämä arvo tekstitiedostoon valitsemallasi nimellä (sen pitäisi näkyä omassa Lataukset-kansio). Todellisessa maailmassa se näyttää tältä: fciv steam.exe -sha1> steamchecksum1.txt .

Seuraavaksi avaat kyseisen .txt-tiedoston ja sinun pitäisi nähdä pitkä numero- ja kirjainjono. Se näyttää käyttämäsi File Checksum Integrity Verifier -version version, jonka alapuolella se antaa sinulle tarkistussumman arvon (numeroiden ja kirjainten merkkijonot) ja vahvistetun tiedostonimen. Seuraavaksi voit ottaa arvon ja varmistaa, että se vastaa tarkistussumman arvoa, jonka sait ystävältäsi tai tiedoston omistavalta yritykseltä.

Jos tiedosto ei täsmää, lataa tiedosto uudelleen (jotain olisi voinut mennä pieleen latausprosessin aikana), ja jos tiedosto ei vieläkään vastaa, et saa alkuperäistä tiedostoa jostain syystä (mahdollisesti siksi, että jotain haitallinen tapahtui sille). Tässä tapauksessa voit kokeilla toista latauslähdettä ja kokeilla tarkistussumman prosessia uudelleen. Jos et saa tarkistussummaa vastaavaksi, älä asenna tiedostoa. Saatat asettaa tietokoneesi (samoin kuin kaikki tietosi) vakavaan vaaraan. Jos FCIV: ltä saamasi tarkistussumma-arvo ei vastaa sinulle toimitettua tarkistussumman arvoa, se tarkoittaa, että tiedoston sisältö on muuttunut joltakin muulta kuin kehittäjältä.

Valitettavasti, vaikka FCIV: tä käytetään edelleen melko yleisesti, sitä ei ole päivitetty uusiin hashiin, kuten SHA256 - sanoin, että sinulla saattaa olla enemmän onnea CertUtil-toiminnolla tai PowerShell-toiminnolla (pääset tähän minuuttiin) .

CertUtil

Toinen Windowsin sisäänrakennettu Microsoft-ohjelma on CertUtil. Se on toinen komentorivityökalu, toimii samalla tavalla kuin FCIV, mutta voi tarkistaa uudemmat tiivisteet, kuten SHA256 ja SHA512. Erityisesti voit luoda ja tarkistaa seuraavat tiivisteet: MD2, MD4, MD5, SHA1, SHA256 , SHA384 ja SHA 512 .

Jälleen, se toimii samalla tavalla kuin FCIV, mutta komennot ovat hiukan erilaisia. Voit käyttää sitä avaamalla komentokehotteen ja kirjoittamalla seuraava kaava: certutil -hashfile filepath hashtype . Joten reaalimaailmassa se näyttää siltä noin: certutil -hashfile C: DownloadsSteam.exe SHA512 . Hash-tyyppisessä osassa tai SHA512: n sijaan haluat käyttää samaa hash-tyyppiä kuin mitä kehittäjä tarjosi heidän ohjelmaansa.

CertUtil antaa sinulle sitten pitkät numerot ja kirjaimet, ja sinun täytyy sitten sovittaa tämä tarkistussummaan, jonka kehittäjä sinulle antoi. Jos se vastaa, sinun pitäisi olla hyvä mennä asentamaan tiedosto. Jos näin ei ole, älä jatka asennusta (yritä joko ladata uudelleen tai ladata uudelleen toiselta sivustolta tai ilmoittaa ongelmasta kehittäjälle).

PowerShell

Jos olet siirtynyt komentokehotteen ulkopuolelle ja käytät PowerShelliä kaikissa komentoriviohjelmissa ja -komennoissa, prosessi on hiukan erilainen. CertUtilin sijaan aiomme käyttää sisäänrakennettua Get-FileHash- toimintoa. Oletusarvon mukaan PowerShell käyttää SHA256: ta, joten jos kirjoittaisit komentoon tarkistussumman luomiseksi ilman määriteltyä algoritmia (eli SHA512), se olisi oletusarvo SHA256.

Luo tarkistussummahakemus avaamalla PowerShell. Kirjoita seuraavaksi yksinkertaisesti Get-FileHash-tiedostotie, jotta saat hash-tuloksen - reaalimaailmassa se näyttää tältä: Get-FileHash C: UsersNameDownloadsexplorer.jpg, ja se tuottaa yllä olevan tuloksen (kuva yllä).

Käytetyn algoritmin muuttamiseksi kirjoita tiedostopolku, jota seuraa -Algorithm-komento ja käytettävän algoritmin tyyppi. Se näyttää tältä: Get-FileHash C: UsersNameDownloadsexplorer.jpg -Algorithm SHA512

Varmista nyt, että tiiviste on identtinen hajautuksen kanssa, jonka lataamasi ohjelman kehittäjä tarjosi sinulle.

Linux

Prosessi on samanlainen useimmissa Linux-jakeluissa; Voit kuitenkin ohittaa melkoisen vaiheen, koska MD5 Sums -ohjelma on esiasennettu osana GNU Core Utilities -pakettia.

Se on todella helppo käyttää. Avaa vain Terminaali, kirjoita md5sum tiedostonimi.exe ja se antaa tarkistussumman arvon Päätteessä. Voit verrata kahta tarkistussumman arvoa kirjoittamalla kaksi tiedostonimeä, kuten tämä: md5sum budget1.csv budget1copy.csv . Tämä tuottaa molemmat tarkistussumman arvot terminaaliin, jolloin voit tarkistaa, että ne molemmat ovat identtisiä. Tiedoston tarkistamiseksi on ehkä välttämättä varmistettava, että Pääte on mainitun tiedoston hakemistossa - voit muuttaa hakemistoja käyttämällä cd- komentoa (ts. Cd public_html ).

Sulkeminen

Seuraamalla yllä olevia vaiheita osoitimme sinulle, kuinka voit verrata tiettyjen tiedostojen tarkistussumman arvoja varmistaaksesi, ovatko ne aitoja tiedostoja vai onko niitä muokattu haitallisesti. Muista, että muuttunut tarkistussumma ei aina tarkoita, että tiedostoon tapahtui haittaohjelmia - tämä voi johtua myös latausprosessin virheistä. Lataamalla tiedoston uudelleen ja suorittamalla tarkistussumman uudelleen, voit rajata muutetun arvon latausvirheeseen tai mahdolliseen (ja mahdolliseen) haittahyökkäykseen. Muista, että jos tarkistussumma ei vastaa, älä asenna tiedostoa - saatat todella asettaa tietokoneesi vaaraan! Ja muista, et voi estää kaikkia haitallisia ongelmia, joten varmista, että sinulla on hyvä varmuuskopiointistrategia, ennen kuin pahin tapahtuu!

Kuinka tarkistaa ladattujen tiedostojen eheys