Что такое атака «Человек на диске»?
Эта уязвимость позволяет злоумышленникам получить контроль над законными приложениями на вашем Android-устройстве и использовать их для внедрения вредоносных приложений.
Если вы только что загрузили файл из Интернета, возможно, вам захочется убедиться, что загруженный файл не был подделан. В конце концов, кто знает, какие гнусные вещи может задумать хакер? Проверив контрольную сумму файла MD5, SHA-1 или SHA-256, вы можете проверить целостность файла и убедиться, что он не поврежден и не изменен.
Что такое контрольная сумма?
Контрольная сумма — это короткая уникальная строка, которая получается в результате выполнения алгоритма шифрования данного файла. Алгоритм просматривает все биты, составляющие файл, и на основе этих уникальных битов создает контрольную сумму.
Схема расчета контрольной суммы
Эта контрольная сумма изменится, если изменится хотя бы один бит в файле. Сравнивая две контрольные суммы, вы можете убедиться, что ваш файл не поврежден и не изменен. Это полезный способ защиты от повреждения файлов или злонамеренного вмешательства в ваши загрузки.
Также доступны наиболее часто используемые алгоритмы контрольных сумм в MD5, SHA-1 и SHA-256, основанные на криптографически безопасных алгоритмах. Если у вас есть выбор, используйте SHA-256.
Как использовать контрольную сумму?
Чтобы использовать контрольную сумму, вам сначала нужно знать, какова контрольная сумма определенного файла. Его должен предоставить вам тот же источник, из которого был скачан файл.
Хэш передачи файлов
Пропустите загруженный файл через тот же алгоритм контрольной суммы, используя один из инструментов ниже. Как только вы это сделаете, сравните две строки. Если строки совпадают, файл не изменяется. Если строки не совпадают, это означает, что ваш файл отличается от исходного файла.
Проверьте контрольную сумму с помощью стороннего инструмента.
Лучший способ запустить контрольную сумму в Windows — использовать инструмент под названием MD5 & SHA Checksum Utility. Он рассчитает контрольную сумму MD5, SHA-1 и SHA-256 для данного файла одновременно и позволит вам сравнить ваши результаты с предоставленными данными.
1. Загрузите утилиту контрольной суммы MD5 и SHA .
2. Дважды щелкните загруженный файл, чтобы запустить программу. Вам может быть предложено загрузить .NET Framework 3.5, необходимую для корректной работы приложения. Нажмите «Загрузить и установить эту функцию» , чтобы продолжить.
Установите утилиту контрольной суммы MD5 и SHA на ПК с Windows
3. Нажмите кнопку «Обзор» , чтобы выбрать файл, который хотите проверить.
Просмотр файлов в утилите контрольной суммы MD5 и SHA
4. Определите контрольную сумму загруженного файла. Не для всех загруженных файлов доступны контрольные суммы, но разработчики с открытым исходным кодом или разработчики, заботящиеся о безопасности, часто предоставляют контрольные суммы. Скопируйте эту контрольную сумму в буфер обмена, затем нажмите кнопку «Вставить» в утилите контрольной суммы MD5 и SHA.
Вставьте контрольную сумму в утилиту контрольной суммы MD5 и SHA.
5. Нажмите «Проверить» , чтобы проверить контрольную сумму. Если контрольная сумма совпадает с контрольной суммой, рассчитанной приложением, вы получите уведомление об успехе. Это означает, что имеющийся у вас файл совпадает с файлом, который был проверен ранее.
Уведомление о совпадении хеша MDS в утилите контрольной суммы MD5 и SHA
6. Если контрольная сумма отличается, вы получите сообщение об ошибке. Это означает, что файл каким-то образом изменился с момента расчета последней контрольной суммы.
Хэш не соответствует сообщению в утилите контрольной суммы MD5 и SHA
Проверьте контрольную сумму в проводнике
Если вы часто проверяете контрольные суммы, вас может заинтересовать OpenHashTab. Приложение установит дополнительную вкладку в окне свойств проводника . Благодаря встроенному в Explorer OpenHashTab может вычислять контрольные суммы на месте, не требуя отдельного приложения. По умолчанию он вычисляет хэш-значения MD5, SHA-1, SHA-256 и SHA-512. Дополнительные алгоритмы хеширования можно включить в настройках OpenHashTab.
Примечание . Если вам не нравится OpenHashTag, попробуйте HashCheck , который работает аналогично.
1. Загрузите и установите OpenHashTab с GitHub.
2. Щелкните правой кнопкой мыши файл, для которого вы хотите выполнить контрольную сумму, и выберите «Свойства» в контекстном меню.
Контекстное меню для приложений/программ Windows
3. Щелкните вкладку «Хеши» в верхней части окна, чтобы просмотреть хэш-функции MD5, SHA-1, SHA-256 и SHA-512 для выбранного вами файла.
Новая вкладка «Хеши» в проводнике.
4. Скопируйте и вставьте контрольную сумму, которую хотите сравнить, в диалоговое окно «Проверить».
Сравните контрольную сумму с OpenHashTab
5. Если вы проверите хэш, вы увидите соответствующий алгоритм (в данном случае MD5) и имя файла под полем « Проверить». В противном случае вы увидите сообщение Соответствие не найдено .
Проверьте контрольную сумму в Windows с помощью Certutil
Если вы не хотите ничего загружать, используйте командную строку Windows или терминал, чтобы проверить контрольную сумму с помощью команды certutil.
1. Откройте командную строку . Нажмите Win + R , введите cmd.exe и нажмите «ОК» или откройте «Пуск» и найдите «командную строку» .
Сертутил
2. Используйте команду cd , чтобы перейти к каталогу, содержащему загруженный файл. По умолчанию это обычно папка «Загрузки» , но некоторые люди скачивают файлы на свой компьютер. Быстрый способ получить путь — щелкнуть файл правой кнопкой мыши и выбрать «Копировать путь». Скопируйте это в командную строку.
cd filepath
Каталог сертификатов
3. Введите следующую команду с именем вашего файла:
certutil -hashfile filename MD5
Сертутил Хэш
4. Значение MD5 появится под командой. Сравните это число со значением контрольной суммы хэша, которое вы получили при загрузке файла. При использовании этой команды certutil вы обычно просто копируете значение в Блокнот и проверяете его вручную после запуска утилиты.
Результаты проверки
5. Хотя в качестве примера используется MD5, эта утилита также поддерживает MD2, MD4, MD5, SHA1, SHA256, SHA384 и SHA512.
Эта уязвимость позволяет злоумышленникам получить контроль над законными приложениями на вашем Android-устройстве и использовать их для внедрения вредоносных приложений.
Начиная с обновления Windows 10 за май 2019 года, на экране входа в систему используется размытый дизайн Fluent Design. Если вам нужны четкие обои экрана блокировки, вот как отключить размытие фона.
Лучший способ оставаться в безопасности при использовании общедоступного Wi-Fi — избегать действий, которые могут дать хакерам то, что они ищут.
Темный режим — это интерфейс с темным фоном в Windows 10, помогающий компьютеру экономить заряд батареи и уменьшать воздействие на глаза пользователя.
Оплата счетов онлайн — это удобный способ соблюдать свои обязательства перед поставщиками услуг. Однако этот вариант сопряжен с некоторыми рисками безопасности платежей.
Вот обои Doraemon для смартфонов и компьютеров разных цветов и разрешений.
По умолчанию, когда вы создаете новую папку в Windows 10, она автоматически называется «Новая папка».
Windows не предоставляет простых для поиска или использования вариантов отключения клавиши Caps Lock. Однако с помощью бесплатного программного обеспечения, такого как AutoHotKey или трюков с реестром, вы можете отключить клавишу Caps Lock в Windows 10.
Google Fonts — это бесплатный сервис от Google. Это бесплатная библиотека шрифтов Google, которая предоставляет пользователям более 600 различных шрифтов для использования на своих веб-сайтах. Вы можете использовать эти шрифты во всех приложениях Microsoft Office и даже редактировать их в таких программах, как Photoshop.
Обычно на экране рабочего стола Windows отображается значок домашней группы. Однако если оставить слишком много значков приложений на рабочем столе, компьютер может замедлиться.