迅雷下載究竟是否安全?

?前段時(shí)間鬧得沸沸揚(yáng)揚(yáng)的xcode事件,迅雷也成了躺槍的一份子——有網(wǎng)友反映即使是從原始地址下載xcode,最終也中了病毒。

今天我也遇到了這個(gè)棘手的問(wèn)題。

晚上欲從jetbrains官網(wǎng)下載前端開(kāi)發(fā)IDE——WebStorm:https://www.jetbrains.com/webstorm/download/download_thanks.jsp?os=mac

獲取到https下的直接地址為:https://download.jetbrains.com/webstorm/WebStorm-10.0.4.dmg

因?yàn)榧依锞W(wǎng)不好,所以我特地購(gòu)買了迅雷VIP,使用迅雷離線+特殊通道加速下載:

因?yàn)閤code事件,正好我下的軟件也是開(kāi)發(fā)用的,所以我謹(jǐn)慎地對(duì)剛下載的WebStorm-10.0.4.dmg進(jìn)行了sha256檢查:

?如題,檢查了兩遍,發(fā)現(xiàn)結(jié)果是db3ea8555767465b4febf950ebed5d7ef83a634250a1c4f121e9bbe88ba9a687

這是其sha256的hash值。(我事后用https的鏈接+迅雷VIP下載了至少3次,得到的哈希都是db3ea8,說(shuō)明不是偶然BUG導(dǎo)致)

而令我恐懼的是,官網(wǎng)上給出的sha256值卻是:

https://download.jetbrains.com/webstorm/WebStorm-10.0.4.dmg.sha256

是截然不同的 ?0e444910001fc74b401c3b12738abedb823cc8064af53a304ce8e8c4d9d0ca6a !

我害怕官網(wǎng)給的值不準(zhǔn)確或者是老版本的,我在日本vps(用vps下是因?yàn)樗俣容^快,理論上不影響測(cè)試結(jié)果)上用同一個(gè)鏈接wget下載了WebStorm:

結(jié)果卻和官網(wǎng)一樣。

我開(kāi)始慌了。

我在本地又測(cè)試了用http的下載鏈接 http://download.jetbrains.com/webstorm/WebStorm-10.0.4.dmg 下載了一次WebStorm,這一次hash的值正確無(wú)誤了:

那么https地址下載的鏈接究竟為何是錯(cuò)誤的?不知道。

萬(wàn)幸的是,我覺(jué)得這次事件可能與安全無(wú)關(guān)。因?yàn)槲蚁螺d的錯(cuò)誤的dmg是運(yùn)行不了,所以可能不是被人替換了安裝文件,而是別的什么原因造成了文件的錯(cuò)亂與錯(cuò)誤。

但此次下載的dmg無(wú)法運(yùn)行,不代表下一次,下兩次,下一百次下載的dmg無(wú)法運(yùn)行、不被別有用心的替換。

再就是,無(wú)法運(yùn)行原本就是一個(gè)巨大的BUG,為何我好不容易下載的軟件無(wú)法運(yùn)行?如果我不使用迅雷下載,是否下載的就可以運(yùn)行了?迅雷難道沒(méi)有檢查文件完整性、安全性的方法?

用正確的鏈接下載了一個(gè)錯(cuò)誤的文件,原本就是一個(gè)可怕的東西,因?yàn)橛脩舨⒉恢雷约合螺d的文件是什么,也許是一個(gè)木馬呢?

這個(gè)事情給我們提了個(gè)醒,迅雷下的東西很可能并不是我最初要求他下的東西。也警示我們?cè)谟么祟惾较螺d工具的時(shí)候,多檢查下載的東西是否被替換過(guò)了,檢查方法就是計(jì)算哈希。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 178,909評(píng)論 25 709
  • Spring Cloud為開(kāi)發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見(jiàn)模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,534評(píng)論 19 139
  • 一、素描 之前文章介紹過(guò)一下下,詳情戳電水壺,劃到文末有具體用具介紹。 主要準(zhǔn)備~鉛筆(由淺到深5-6只吧),橡皮...
    皮卡章魚(yú)閱讀 445評(píng)論 1 6
  • 2月9日,我的一天之觀看做實(shí)驗(yàn)。 成果如下圖……(就先不給你看了吧) 制作過(guò)程:這是一個(gè)溫馨而安靜的午后(好吧是下...
    Sernedipity閱讀 825評(píng)論 0 1
  • 欄目的風(fēng)格 稿件的質(zhì)量,取決于你的作文水平,這嚴(yán)格地說(shuō)不在“投稿技巧”范圍內(nèi)。郵件標(biāo)題,那是技術(shù)問(wèn)題,知道那樣寫(xiě)就...
    筆記工場(chǎng)閱讀 2,103評(píng)論 0 6

友情鏈接更多精彩內(nèi)容