Principal Outro Como verificar a integridade dos arquivos baixados

Como verificar a integridade dos arquivos baixados



Como verificar a integridade dos arquivos baixados

Em um mundo onde usamos a Internet para quase tudo, violações de dados, vulnerabilidades de segurança, malware e vírus se tornaram muito comuns. Por exemplo, lembramos do ransomware WannaCry que afetou inúmeros computadores em todo o país, incluindo sistemas comerciais. Um pedaço de ransomware que afeta inúmeros computadores em todo o mundo é geralmente muito raro, mas ransomware, vírus, malware e outros não. Na verdade, os computadores das pessoas são infectados por ransomware, vírus, malware e outros tipos de software nocivo diariamente - é por isso que a proteção anti-malware e antivírus é promovida com tanta regularidade.

Malware e similares são facilmente transferidos para o seu computador por meio do download de arquivos, especialmente se você fizer download de um site que não é confiável ou parece incompleto. Então, como podemos saber se os arquivos que estamos baixando estãona realidadeo que queríamos baixar, ou pelo menos não foi rastreado com malware? Pode ser difícil verificar por conta própria, mas ainda há maneiras de verificar a integridade de um arquivo.

Por que verificar a integridade do arquivo é importante

Só para reiterar, é tão importante verificar a integridade de um arquivo (basicamente verificando sua autenticidade), para que você não baixe acidentalmente malware, vírus, ransomware e outros softwares prejudiciais para o seu computador. Na maioria dos casos, seu software antivírus ou antimalware pegará qualquer vírus baixado antes que eles possam causar danos, mas eles ainda são algo que você não deseja baixar voluntariamente, especialmente se o seu antivírus passar por cima ou perca o malware baixado. Apenas um exemplo do mundo real: os sistemas operacionais e programas anti-malware não tinham as informações de que precisavam para detectar e se livrar do WannaCry antes que fosse tarde demais.

Com isso em mente, você não precisa de malware ou vírus passando pelo seu antivírus, travando seu sistema, causando danos irreversíveis a arquivos importantes, obtendo acesso a informações que eles não deveriam ter, etc. Se você deu uma chance ao malware para fazer isso, livrar-se dele e consertar o problema levaria muito tempo, perda potencial de arquivos e, possivelmente, uma boa quantidade de alterações se você precisar levar seu sistema a uma oficina de conserto de computador.

Como você pode ver, verificar a integridade dos arquivos é muito importante. Gastar apenas alguns minutos para verificar a autenticidade de um arquivo pode economizar horas de tempo, perda de arquivos e possivelmente algum dinheiro também.

Você nem sempre pode evitar problemas

Verificar a integridade dos arquivos pode evitar muitos danos ao seu computador. No entanto, é importante notar que você não pode parar 100% de todos os problemas - você não pode impedir 100% que todos os malwares ou vírus danifiquem o seu PC. Existem precauções que você pode tomar e, ao verificar a integridade dos arquivos, pode evitar a maioria dos problemas.

Já que você não pode impedir 100% que todos os problemas atinjam o seu PC, deixe-nos apenas reiterar a importância de uma boa estratégia de backup para o seu PC. Afinal, você não quer correr o risco de perder documentos importantes, sejam financeiros, comerciais ou mesmo memórias preciosas. Reserve um momento para dê uma olhada em nosso artigo sobre como criar sua própria estratégia de backup , e depois de seguir essas etapas, não importa o que aconteça com seu PC, vocêsemprepelo menos ser capaz de manter seus dados importantes seguros.

Verificando a integridade do arquivo

Para verificar e ter certeza de que um arquivo é genuíno, precisaremos usar uma ferramenta de soma de verificação. A maioria das ferramentas de soma de verificação são ferramentas de linha de comando, mas não deixe que isso o assuste. Eles são extremamente fáceis de usar! Não só isso, mas a maioria é gratuita para baixar e não vai custar um centavo.

FCIV

Vamos usar um programa chamado File Checksum Integrity Verifier. Este é um programa gratuito e você pode baixe e instale aqui . Ele funciona no Windows 10, até o Windows XP e Windows 2000, bem como a maioria dos sistemas operacionais de servidor Windows.

Para instalá-lo, navegue até o local do download (normalmente a pasta Downloads na maioria das versões do Windows) e clique duas vezes nele para iniciar a instalação. Siga as etapas para instalar o programa e, quando ele perguntar para onde extraí-lo, extraia-o em sua área de trabalho.

Assim que a instalação for concluída, vamos passar para o programa para que o Windows possa usá-lo na linha de comando como qualquer outra ferramenta. Precisamos clicar com o botão direito no fciv.exe arquivo que acabamos de extrair para a área de trabalho e selecionarcópia de.

Em seguida, vamos abrir o File Explorer e navegar até C :. Neste diretório, você deve ver um janelas pasta, basta clicar com o botão direito e pressionarColar. Parabéns, agora devemos ser capazes de acessar nosso File Checksum Integrity Verifier de qualquer lugar no Windows.

como ativar a sobreposição de discórdia

Usando FCIV

Agora que o FCIV está configurado, podemos começar a verificar a integridade dos arquivos que baixamos. Em primeiro lugar, é importante notar que nem sempre podemos verificar a integridade do arquivo. Para poder verificar a integridade, o proprietário original do arquivo (ou seja, a empresa ou o desenvolvedor) precisa fornecer a você uma soma de verificação. Um amigo com o arquivo também pode fazer isso. Se não tivermos uma soma de verificação do arquivo, não teremos nada para comparar com nossa própria soma de verificação, tornando este processo inútil. Normalmente, o provedor de download fornecerá uma soma de verificação na página Downloads de qualquer programa que você esteja baixando - em 99% dos casos, é um arquivo de texto simples com o valor da soma de verificação nele. Isso geralmente será marcado como um SHA-1 tem ou um MD5 hash, que é basicamente uma saída de um monte de strings e números (mais sobre isso em um minuto).

Em seguida, precisamos criar uma soma de verificação do arquivo que estamos verificando. No Windows 10, vá para o seuTransferênciaspasta. Segure oMudançatecla pressionada enquanto clica com o botão direito em qualquer espaço em branco na pasta Downloads. No menu de contexto, selecione Abra a janela de comando aqui . Aqui, podemos usar o FCIV para criar uma soma de verificação para nosso arquivo.

É simples: na janela do Prompt de Comando, digite fciv -sha1> nome do arquivo.txt . Aqui está o que este comando está fazendo: estamos dizendo ao programa FCIV para criar uma soma de verificação com o hash SHA-1 do arquivo selecionado e enviar esse valor para um arquivo de texto com o nome de sua escolha (ele deve aparecer em seu Pasta de downloads). No uso no mundo real, seria mais ou menos assim: fciv steam.exe -sha1> steamchecksum1.txt .

Em seguida, você abriria esse arquivo .txt e verá uma longa sequência de números e letras. Ele mostrará a versão do File Checksum Integrity Verifier que você está usando; abaixo, ele fornecerá o valor de checksum (a sequência de números e letras) seguido pelo nome do arquivo que você verificou. Em seguida, você pode pegar esse valor e verificar se ele corresponde ao valor de checksum obtido de um amigo ou da empresa que possuía o arquivo.

Se não corresponder, baixe o arquivo novamente (algo pode ter dado errado durante o processo de download), e se ainda não corresponder, você não está obtendo o arquivo original por algum motivo (possivelmente por algo malicioso aconteceu com ele). Nesse caso, você pode tentar outra fonte de download e tentar o processo de soma de verificação novamente. Se você não conseguir que a soma de verificação corresponda, não instale o arquivo. Você pode estar colocando seu computador (assim como todos os seus dados) em sério risco. Se o valor da soma de verificação que você obteve do FCIV não corresponder ao valor da soma de verificação fornecido a você, isso significa que o conteúdo do arquivo foi alterado por outra pessoa que não o desenvolvedor.

Infelizmente, embora o FCIV ainda seja muito usado, ele não foi atualizado para novos hashes, como SHA256 - dito isso, você pode ter mais sorte com CertUtil ou uma função para PowerShell (veremos isso em um minuto) .

CertUtil

Outro programa da Microsoft integrado ao Windows é o CertUtil. É outra ferramenta de linha de comando, opera de forma semelhante ao FCIV, mas pode verificar os hashes mais recentes como SHA256 e SHA512. Especificamente, você pode gerar e verificar os seguintes hashes:MD2, MD4, MD5, SHA1, SHA256, SHA384, eSHA 512.

Novamente, ele opera de maneira semelhante ao FCIV, mas os comandos são ligeiramente diferentes. Para usá-lo, você deve abrir o Prompt de Comando e digitar esta fórmula: certutil -hashfile filepath hashtype . Portanto, em uso no mundo real, seria mais ou menos assim: certutil -hashfile C: DownloadsSteam.exe SHA512 . Na parte do tipo de hash, ou em vez de SHA512, você gostaria de usar o mesmo tipo de hash que o desenvolvedor forneceu com seu programa.

CertUtil então fornecerá a longa sequência de números e letras, e então você precisará combiná-la com a soma de verificação fornecida pelo desenvolvedor. Se corresponder, você deve instalar o arquivo. Se não, faça não prossiga com a instalação (tente baixar novamente, baixar novamente de outro site ou relatar um problema ao desenvolvedor).

PowerShell

Se você foi além do prompt de comando e está usando o PowerShell para todos os seus programas e comandos de linha de comando, o processo é um pouco diferente. Em vez de usar CertUtil, vamos usar o integrado Get-FileHash função. Por padrão, o PowerShell usa SHA256, portanto, se você inserir o comando para gerar a soma de verificação sem o algoritmo definido (ou seja, SHA512), o padrão será SHA256.

Para gerar seu hash de soma de verificação, abra o PowerShell. Em seguida, basta digitar Get-FileHash filepath para obter o resultado de hash - em uso no mundo real, seria mais ou menos assim: Get-FileHash C: UsersNameDownloadsexplorer.jpg , e produziria o resultado acima (imagem acima).

Para alterar o algoritmo usado, você digitaria o caminho do arquivo, seguido pelo comando -Algorithm e o tipo de algoritmo que deseja usar. Ficaria assim: Get-FileHash C: UsersNameDownloadsexplorer.jpg -Algorithm SHA512

Agora, certifique-se de que o hash seja idêntico ao hash que foi fornecido a você pelo desenvolvedor de qualquer programa que você esteja baixando.

como ver se meu telefone está desbloqueado

Linux

O processo é semelhante na maioria das distribuições Linux; no entanto, você pode pular algumas etapas, pois o programa MD5 Sums vem pré-instalado como parte do pacote GNU Core Utilities.

Na verdade, é muito fácil de usar. Basta abrir o Terminal e digitar md5sum filename.exe e vai gerar o valor de checksum no Terminal. Você pode comparar dois valores de soma de verificação digitando dois nomes de arquivo, como este: md5sum budget1.csv budget1copy.csv . Isso produzirá ambos os valores de soma de verificação no Terminal, permitindo que você verifique se eles são idênticos. Para verificar um arquivo, você pode ou não precisar ter certeza de que o Terminal está no diretório desse arquivo - você pode alterar os diretórios usando o CD comando (ou seja, cd public_html )

Fechando

Seguindo as etapas acima, mostramos como você pode comparar os valores de checksum em arquivos específicos para verificar se são arquivos originais ou se foram modificados de forma mal-intencionada. Lembre-se de que um valor de checksum alterado nem sempre significa que algo malicioso aconteceu ao arquivo - isso também pode ser causado por erros no processo de download. Baixando novamente o arquivo e executando novamente a soma de verificação, você pode restringir o valor alterado a um erro no download ou a um possível (e potencial) ataque malicioso. Lembre-se, se um valor de checksum não corresponder, não instale o arquivo - você realmente pode estar colocando seu PC em risco! E lembre-se, você não pode evitar todos os problemas maliciosos, então certifique-se de ter um boa estratégia de backup implementada antes que o pior aconteça!

Artigos Interessantes

Escolha Do Editor

O Paint 3D está recebendo novas ferramentas e recursos
O Paint 3D está recebendo novas ferramentas e recursos
A Microsoft atualizou o aplicativo Paint 3D com novas ferramentas e recursos. Isso inclui uma ferramenta de seleção mágica atualizada, curvas e novas ferramentas de linha. Agora o usuário pode trabalhar com formas muito mais rápido. O anúncio oficial diz o seguinte. Primeiro, tornamos a edição e personalização de suas criações ainda mais fácil com melhorias na magia popular
Como banir palavras em discórdia
Como banir palavras em discórdia
Executar seu próprio servidor Discord pode ser uma experiência valiosa. Você construiu seu servidor Discord do zero com apenas alguns amigos próximos e o transformou em uma utopia para os jogadores e entusiastas de jogos se divertirem '
Como obter números de página no Kindle
Como obter números de página no Kindle
Quer ver em que página você está enquanto lê um livro do Kindle? Veja como fazer isso com um Kindle e seu aplicativo.
CORREÇÃO: o Windows 8.1 ou Windows 7 não vê a unidade de DVD após uma reinicialização
CORREÇÃO: o Windows 8.1 ou Windows 7 não vê a unidade de DVD após uma reinicialização
Às vezes, no Windows, você pode enfrentar o seguinte problema: após uma reinicialização, sua unidade de DVD ou Blu-ray desaparece da pasta Este PC! A letra da unidade desaparece completamente e, apesar do que você pode ter tentado, ele não funciona. O Gerenciador de dispositivos mostra um ponto de exclamação para sua unidade óptica e diz que os drivers dela não podem ser instalados. Aqui
Como assistir Food Network sem cabo
Como assistir Food Network sem cabo
Muitas pessoas estão desistindo da TV a cabo e mudando para vários serviços de streaming. Eles têm muitas vantagens e também permitem que você assista o conteúdo que quiser quando quiser. No entanto, existem algumas coisas que amamos no bom
Como desligar o Pandora
Como desligar o Pandora
Se você não estiver usando o Pandora, desligue-o. Desligue o Pandora quando não estiver em uso para reduzir o uso de dados, memória e Wi-Fi.
Como Comprar Itens em Escape From Tarkov
Como Comprar Itens em Escape From Tarkov
Escape from Tarkov é uma abordagem corajosa e hiper-realista do gênero MMO FPS que conquistou o mundo dos jogos em 2020 e ainda está forte. No entanto, se você é um jogador novo, há muitos