Principale Altro Come verificare l'integrità dei file scaricati

Come verificare l'integrità dei file scaricati



Come verificare l

In un mondo in cui utilizziamo Internet per quasi tutto, violazioni dei dati, vulnerabilità della sicurezza, malware e virus sono diventati molto comuni. Ad esempio, ricordiamo il ransomware WannaCry che ha colpito infiniti computer a livello nazionale, compresi i sistemi commerciali. Un ransomware che colpisce infiniti computer in tutto il mondo è solitamente molto raro, ma ransomware, virus, malware e altri non lo sono. In effetti, i computer delle persone vengono infettati quotidianamente da ransomware, virus, malware e altri tipi di software dannosi: ecco perché la protezione antimalware e antivirus viene propagandata così regolarmente.

Malware e simili vengono facilmente trasferiti sul tuo computer tramite il download di file, soprattutto se scarichi da un sito Web che non è affidabile o appare impreciso. Quindi, come possiamo sapere che i file che stiamo scaricando sono?in realtàcosa volevamo scaricare, o almeno non vengono tracciati con malware? Può essere difficile controllare da soli, ma ci sono ancora modi per verificare l'integrità di un file.

Perché è importante controllare l'integrità dei file?

Giusto per ribadire, è così importante controllare l'integrità di un file (in pratica verificandone l'autenticità), in modo da non scaricare accidentalmente malware, virus, ransomware e altri software dannosi sul tuo computer. Nella maggior parte dei casi, il tuo software antivirus o antimalware catturerà tutti i virus scaricati prima che possano causare danni, ma sono comunque qualcosa che non vuoi scaricare volontariamente, specialmente se il tuo antivirus è passato o perdere il malware scaricato. Solo un esempio reale: i sistemi operativi e i programmi anti-malware non disponevano delle informazioni necessarie per rilevare ed eliminare WannaCry prima che fosse troppo tardi.

Con questo in mente, non è necessario che malware o virus superino l'antivirus, blocchino il sistema, causino danni irreversibili a file importanti, ottengano l'accesso a informazioni che non dovrebbero avere, ecc. Se hai dato una possibilità al malware per farlo, sbarazzarsene e risolvere il problema ti causerebbe molto tempo, potenziale perdita di file e forse un buon pezzo di cambiamento se devi portare il tuo sistema in un'officina di riparazione di computer.

Come puoi vedere, controllare l'integrità dei file è molto importante. Trascorrere solo un paio di minuti per verificare l'autenticità di un file potrebbe potenzialmente farti risparmiare ore di tempo, perdita di file e forse anche denaro.

Non puoi sempre prevenire i problemi

Il controllo dell'integrità dei file può prevenire molti danni al computer. Tuttavia, vale la pena notare che non puoi fermare al 100% tutti i problemi: non puoi impedire al 100% che tutti i malware o i virus danneggino il tuo PC. Ci sono precauzioni che puoi prendere e, controllando l'integrità dei file, puoi prevenire la maggior parte dei problemi.

Dal momento che non puoi fermare al 100% tutti i problemi che colpiscono il tuo PC, ribadiamo quanto sia importante una buona strategia di backup per il tuo PC. Dopotutto, non vuoi correre il rischio di perdere documenti importanti, siano essi finanziari, aziendali o anche ricordi preziosi. Prenditi un momento per dai un'occhiata al nostro articolo sulla creazione della tua strategia di backup personale , e una volta seguiti questi passaggi, qualunque cosa accada al tuo PC, lo faraisemprealmeno essere in grado di mantenere i tuoi dati importanti al sicuro.

Verifica dell'integrità dei file

Per verificare e assicurarsi che un file sia autentico, sarà necessario utilizzare uno strumento di checksum. La maggior parte degli strumenti di checksum sono strumenti da riga di comando, ma non lasciarti spaventare. Sono estremamente facili da usare! Non solo, ma la maggior parte è scaricabile gratuitamente e non ti costerà un centesimo.

FCIV

Useremo un programma chiamato File Checksum Integrity Verifier. Questo è un programma gratuito e puoi scaricalo e installalo qui . Funziona in Windows 10, fino a Windows XP e Windows 2000, così come la maggior parte dei sistemi operativi per server Windows.

Per installarlo, vai al percorso di download (normalmente la cartella Download nella maggior parte delle versioni di Windows) e fai doppio clic per avviare l'installazione. Segui i passaggi per installare il programma e, quando ti chiede dove estrarlo, estrailo sul desktop.

Una volta terminata l'installazione, passeremo al programma in modo che Windows possa utilizzarlo nella riga di comando come qualsiasi altro strumento. Dovremo fare clic con il tasto destro del mouse su fciv.exe file che abbiamo appena estratto sul desktop e selezionacopia.

Successivamente, vorremmo aprire File Explorer e accedere a C:. In questa directory dovresti vedere un finestre cartella, è sufficiente fare clic con il pulsante destro del mouse e premereIncolla. Congratulazioni, ora dovremmo essere in grado di accedere al nostro Verificatore di integrità del checksum file da qualsiasi punto di Windows.

come eliminare la cronologia delle visualizzazioni su Amazon

Utilizzo di FCIV

Ora che FCIV è configurato, possiamo iniziare a verificare l'integrità dei file che scarichiamo. Innanzitutto, vale la pena notare che non possiamo sempre verificare l'integrità del file. Per poter verificare l'integrità, il proprietario originale del file (cioè l'azienda o lo sviluppatore) deve fornirti un checksum. Anche un amico con il file può farlo. Se non abbiamo un checksum del file, non avremo nulla con cui confrontare il nostro checksum, rendendo quindi inutile questo processo. Di solito, il provider di download ti fornirà un checksum nella pagina Download di qualsiasi programma tu stia scaricando: nel 99% dei casi, è un semplice file di testo con il valore del checksum. Questo di solito sarà contrassegnato come a SHA-1 ha o a MD5 hash, che è fondamentalmente un output di un mucchio di stringhe e numeri (più su questo in un minuto).

Successivamente, dobbiamo creare un checksum del file che stiamo controllando. In Windows 10, entra nel tuoDownloadcartella. Tenere ilCambiopremuto mentre si fa clic con il pulsante destro del mouse su uno spazio vuoto nella cartella Download. Nel menu contestuale, seleziona Apri la finestra di comando qui . Qui possiamo usare FCIV per creare un checksum per il nostro file.

È semplice: nella finestra del prompt dei comandi digita fciv -sha1 > nomefile.txt . Ecco cosa sta facendo questo comando: stiamo dicendo al programma FCIV di creare un checksum con l'hash SHA-1 del file selezionato e di inviare quel valore a un file di testo con il nome di tua scelta (dovrebbe apparire nel tuo cartella dei download). Nell'uso reale, sarebbe simile a questo: fciv steam.exe -sha1 > steamchecksum1.txt .

Successivamente, dovresti aprire quel file .txt e dovresti vedere una lunga stringa di numeri e lettere. Ti mostrerà la versione di File Checksum Integrity Verifier che stai utilizzando, sotto che ti darà il valore di checksum (la stringa di numeri e lettere) seguito dal nome del file che hai verificato. Successivamente, puoi prendere quel valore e assicurarti che corrisponda al valore di checksum che hai ricevuto da un amico o dalla società che possedeva il file.

Se non corrisponde, scarica di nuovo il file (qualcosa potrebbe essere andato storto durante il processo di download) e se non corrisponde ancora, non stai ricevendo il file originale per qualche motivo (forse perché qualcosa gli è successo male). In questo caso, puoi provare un'altra fonte di download e riprovare il processo di checksum. Se non riesci a far corrispondere il checksum, non installare il file. Potresti mettere a serio rischio il tuo computer (così come tutti i tuoi dati). Se il tuo valore di checksum che hai ottenuto da FCIV non corrisponde al valore di checksum che ti è stato fornito, significa che il contenuto del file è cambiato da qualcuno diverso dallo sviluppatore.

Sfortunatamente, mentre FCIV è ancora abbastanza comunemente usato, non è stato aggiornato per nuovi hash, come SHA256, detto questo, potresti avere più fortuna con CertUtil o una funzione per PowerShell (ne parleremo tra un minuto) .

CertUtil

Un altro programma Microsoft integrato in Windows è CertUtil. È un altro strumento da riga di comando, funziona in modo simile a FCIV, ma può controllare gli hash più recenti come SHA256 e SHA512. Nello specifico, puoi generare e controllare i seguenti hash:MD2, MD4, MD5, SHA1, SHA256, SHA384, eSHA512.

Di nuovo, funziona in modo simile a FCIV, ma i comandi sono leggermente diversi. Per usarlo, ti consigliamo di aprire il prompt dei comandi e digitare questa formula: certutil -hashfile percorso file tipo hash . Quindi, nell'uso nel mondo reale, sarebbe simile a questo: certutil -hashfile C:DownloadsSteam.exe SHA512 . Sotto la parte hashtype, o invece di SHA512, vorresti usare lo stesso tipo di hash di quello che lo sviluppatore ha fornito con il loro programma.

CertUtil ti fornirà quindi la lunga stringa di numeri e lettere, quindi dovrai abbinarla al checksum che ti ha fornito lo sviluppatore. Se corrisponde, dovresti essere a posto per installare il file. In caso contrario, fallo non procedere con l'installazione (provare a riscaricare o riscaricare da un altro sito o segnalare un problema allo sviluppatore).

PowerShell

Se sei andato oltre il prompt dei comandi e stai utilizzando PowerShell per tutti i tuoi programmi e comandi della riga di comando, il processo è leggermente diverso. Invece di usare CertUtil, useremo il built-in Get-FileHash funzione. Per impostazione predefinita, PowerShell utilizza SHA256, quindi se dovessi inserire il comando per generare il checksum senza l'algoritmo definito (ad esempio SHA512), il valore predefinito sarebbe SHA256.

Per generare l'hash del checksum, apri PowerShell. Quindi, digita semplicemente Get-FileHash percorso file per ottenere il risultato hash - nell'uso reale, sarebbe simile a questo: Get-FileHash C:UsersNameDownloadsexplorer.jpg , e produrrebbe il risultato di cui sopra (immagine sopra).

Per modificare l'algoritmo utilizzato, digitare il percorso del file, seguito dal comando -Algorithm e dal tipo di algoritmo che si desidera utilizzare. Sembrerebbe questo: Get-FileHash C:UsersNameDownloadsexplorer.jpg -Algorithm SHA512

Ora, assicurati che l'hash sia identico all'hash che ti è stato fornito dallo sviluppatore del programma che stai scaricando.

come bloccare qualcuno su Google Hangouts

Linux

Il processo è simile nella maggior parte delle distribuzioni Linux; tuttavia, puoi saltare alcuni passaggi, poiché il programma MD5 Sums viene preinstallato come parte del pacchetto GNU Core Utilities.

In realtà è abbastanza facile da usare. Basta aprire Terminale, digitare md5sum nomefile.exe e restituirà il valore di checksum in Terminale. Puoi confrontare due valori di checksum digitando due nomi di file, in questo modo: md5sum budget1.csv budget1copy.csv . Questo genererà entrambi i valori di checksum in Terminale, permettendoti di verificare che siano entrambi identici. Per controllare un file, potresti aver bisogno o meno di assicurarti che Terminale si trovi nella directory di detto file: puoi cambiare directory usando il CD comando (es. cd public_html ).

Chiusura

Seguendo i passaggi precedenti, ti abbiamo mostrato come puoi confrontare i valori di checksum su file specifici per verificare se sono file autentici o se sono stati modificati in modo dannoso. Tieni presente che un valore di checksum alterato non sempre significa che è successo qualcosa di dannoso al file: questo può derivare anche da errori nel processo di download. Riscaricando il file ed eseguendo nuovamente il checksum, è possibile restringere il valore alterato a un errore nel download oa un possibile (e potenziale) attacco dannoso. Ricorda, se un valore di checksum non corrisponde, non installare il file: potresti davvero mettere a rischio il tuo PC! E ricorda, non puoi prevenire tutti i problemi dannosi, quindi assicurati di avere un buona strategia di backup in atto prima che accada il peggio!

Articoli Interessanti

Scelta Del Redattore

Come disabilitare il popup 'Google consiglia'.
Come disabilitare il popup 'Google consiglia'.
L'apertura di un sito Web oggi spesso comporta una miriade di popup, notifiche e widget indesiderati che distraggono estremamente. Lo stesso vale per i siti Web di proprietà di Google che spesso consigliano all'utente di passare a Google Chrome durante la visita
Come visualizzare nomi e valori delle variabili di ambiente in Windows 8 e Windows 7
Come visualizzare nomi e valori delle variabili di ambiente in Windows 8 e Windows 7
Spiega cosa sono le variabili d'ambiente e come visualizzarle sul tuo PC Windows
Come inserire nella lista nera e vietare le parole su Twitch
Come inserire nella lista nera e vietare le parole su Twitch
Vuoi sapere come inserire nella lista nera e vietare le parole in Twitch? Vuoi controllare la lingua che senti su Twitch? Rendi il tuo canale accessibile a tutte le età o culture? Vuoi controllare la quantità di parolacce o insulti
Come creare frecce in Tears of the Kingdom
Come creare frecce in Tears of the Kingdom
Gli archi sono alcune delle armi più affidabili e utili in 'The Legend of Zelda: Tears of the Kingdom' (TotK). Sono perfetti per eliminare i nemici da lontano o affrontare creature volanti. Sfortunatamente, gli archi sono inutili senza frecce,
Come rimuovere le barre nere durante la riproduzione di CSGO
Come rimuovere le barre nere durante la riproduzione di CSGO
Le barre nere sullo schermo sono abbastanza comuni nei film, ma vederle occupare spazio prezioso sul monitor in un gioco può essere molto fastidioso. Molto spesso, le barre nere nei giochi appaiono a causa di impostazioni del monitor o display errati
Come ottenere Beat Saber in una missione 2
Come ottenere Beat Saber in una missione 2
Hai acquistato un nuovo sistema Meta(Oculus) Quest 2 e sei pronto per iniziare a giocare a uno dei giochi ritmici più coinvolgenti dell'esperienza di gioco: Beat Sabre. Beat Saber è un gioco ritmico musicale che è carino
Come convertire un file PDF in un documento Google
Come convertire un file PDF in un documento Google
Potresti aver lavorato al tuo saggio di storia per settimane e sei finalmente pronto per consegnarlo. Oppure hai scaricato una pubblicazione PDF e desideri apportarvi alcune modifiche. Ora iniziano le domande