
I en verden, hvor vi bruger internettet til næsten alt, er dataovertrædelser, sikkerhedssårbarheder, malware og vira blevet så meget almindelige. Vi husker for eksempel WannaCry ransomware, der påvirkede utallige computere landsdækkende, inklusive kommercielle systemer. Et stykke ransomware, der påvirker utallige computere over hele verden, er normalt meget sjældent, men ransomware, vira, malware og andre er det ikke. Faktisk inficeres folks computere af ransomware, vira, malware og anden type skadelig software på daglig basis - dette er grunden til, at anti-malware og virusbeskyttelse udråbes så regelmæssigt.
Malware og lignende overføres let til din computer ved at downloade filer, især hvis du downloader fra et websted, der ikke er tillid til eller synes tegnet. Så hvordan kan vi vide, at de filer, vi downloader, faktisk er det, vi ønskede at downloade, eller i det mindste ikke spores med malware? Det kan være svært at kontrollere på egen hånd, men der er stadig måder at verificere en fils integritet.
Hvorfor det er vigtigt at kontrollere filintegritet
hurtige links
- Hvorfor det er vigtigt at kontrollere filintegritet
- Du kan ikke altid forhindre problemer
- Kontrol af filintegritet
-
- FCIV
- Brug af FCIV
- CertUtil
- PowerShell
-
- Linux
- Lukning
Bare for at gentage, det er så vigtigt at kontrollere integriteten af en fil (dybest set at verificere dens ægthed), så du ikke ved et uheld henter malware, vira, ransomware og anden skadelig software til din computer. I de fleste tilfælde vil din antivirus- eller anti-malware-software fange eventuelle downloadede vira, før de kan skade, men de er stadig noget, du ikke vil downloade med vilje, især hvis din anti-virus tilfældigvis passerer eller gå glip af den downloadede malware. Bare et ægte eksempel: operativsystemer og anti-malware-programmer havde ikke de oplysninger, de havde brug for til at opdage og slippe af med WannaCry, før det var for sent.
Med det i tankerne har du ikke brug for malware eller vira, der kommer forbi din antivirus, låser dit system, forårsager irreversibel skade på vigtige filer, får adgang til oplysninger, de ikke burde have osv. Hvis du gav malware en chance at gøre det, at slippe af med det og løse problemet ville forårsage dig masser af tid, potentielt filtab og muligvis en god del af ændringer, hvis du har brug for at tage dit system til et computerværksted.
Som du kan se, er det vigtigt at kontrollere filernes integritet. Brug af et par minutter på at verificere en fils ægthed kan muligvis også spare dig timer, filtab og muligvis også penge.
Du kan ikke altid forhindre problemer
Kontrollering af filernes integritet kan forhindre en masse skade på din computer. Det er dog værd at bemærke, at du ikke 100% kan stoppe alle problemer - du kan ikke 100% stoppe al malware eller vira fra at skade din pc. Der er forholdsregler, du kan tage, og ved at kontrollere filernes integritet kan du forhindre de fleste problemer.

Da du ikke 100% kan forhindre alle problemer i at ramme din pc, lad os bare gentage, hvor vigtig en god sikkerhedskopi-strategi er for din pc. Når alt kommer til alt ønsker du ikke at tage risikoen ved at miste vigtige dokumenter, hvad enten det drejer sig om økonomiske, forretningsmæssige eller endda dyrebare minder. Tag et øjeblik til at kigge efter vores artikel om oprettelse af din helt egen sikkerhedskopieringsstrategi, og når du først følger disse trin, uanset hvad der sker med din pc, vil du altid i det mindste kunne holde dine vigtige data sikre.
Kontrol af filintegritet
For at kontrollere og sikre, at en fil er ægte, skal vi bruge et kontrolsumværktøj. De fleste kontrolsumværktøjer er kommandolinjeværktøjer, men lad ikke det skræmme dig væk. De er ekstremt nemme at bruge! Ikke kun det, men de fleste er gratis at downloade og koster dig ikke en krone.
FCIV

Vi vil bruge et program kaldet File Checksum Integrity Verifier. Dette er et gratis program, og du kan downloade og installere det her. Det fungerer i Windows 10, helt ned til Windows XP og Windows 2000, såvel som de fleste fleste Windows-serveroperativsystemer.
For at installere det skal du navigere til din downloadplacering (normalt mappen Downloads i de fleste versioner af Windows) og dobbeltklikke på den for at starte installationen. Følg trinnene for at installere programmet, og når det spørger, hvor det skal udvindes, skal du pakke det ud på dit skrivebord.
Når installationen er afsluttet, skal vi flytte til programmet, så Windows kan bruge det i kommandolinjen som ethvert andet værktøj. Vi bliver nødt til at højreklikke på filen fciv.exe, vi lige har trukket ud til skrivebordet, og vælg Kopier .
Dernæst vil vi åbne File Explorer og navigere til C :. I dette bibliotek skal du se en Windows- mappe, skal du blot højreklikke på den og trykke på Indsæt . Tillykke, vi skulle nu kunne få adgang til vores File Checksum Integrity Verifier overalt i Windows.
Brug af FCIV
Nu hvor FCIV er konfigureret, kan vi begynde at kontrollere integriteten af filer, vi downloader. For det første er det værd at bemærke, at vi ikke altid kan kontrollere filens integritet. For at kunne kontrollere integriteten skal den oprindelige ejer af filen (dvs. virksomheden eller udvikleren) give dig et kontrolsum. En ven med filen kan også gøre dette. Hvis vi ikke har et kontrolsum af filen, har vi intet at sammenligne vores eget kontrolsum med, hvilket gør denne proces ubrugelig. Normalt giver download-udbyderen dig et kontrolsum på Downloads-siden af det program, du downloader - i 99% af tilfældene er det en simpelt tekstfil med kontrolsumværdien i det. Dette markeres normalt som enten en SHA-1 har eller en MD5- hash, som stort set er et output af en bunke strenge og tal (mere om dette på et minut).
Dernæst skal vi oprette et kontrolsum for den fil, vi kontrollerer. Gå til Windows 10 i mappen Downloads . Hold Shift- tasten nede, mens du højreklikker på et hvilket som helst hvidområde i mappen Downloads. I kontekstmenuen skal du vælge Åbn kommandovindue her . Her kan vi bruge FCIV til at oprette et kontrolsum til vores fil.
Det er enkelt: i kommandopromptvinduet skal du skrive fciv
Derefter åbner du den .txt-fil, og du skal se en lang række numre og bogstaver. Det viser dig den version af File Checksum Integrity Verifier, du bruger, under at den giver dig testsummen (strengen med tal og bogstaver) efterfulgt af det filnavn, du har bekræftet. Dernæst kan du tage den værdi og sørge for, at den stemmer overens med den kontrolværdi, du fik fra en ven eller fra det firma, der ejede filen.
Hvis den ikke stemmer overens, skal du downloade filen igen (noget kunne have gået galt under downloadprocessen), og hvis den stadig ikke matcher, får du ikke den originale fil af en eller anden grund (muligvis fordi noget ondsindet skete med det). I dette tilfælde kan du prøve en anden downloadkilde og prøve testsummet igen. Hvis du ikke kan få kontrolsummen til at matche, skal du ikke installere filen. Du kan sætte din computer (såvel som alle dine data) i alvorlig risiko. Hvis din kontrolsumværdi, du har fået fra FCIV, ikke stemmer overens med den kontrolsumværdi, der er leveret til dig, betyder det, at indholdet af filen er ændret fra en anden end udvikleren.
Desværre, selvom FCIV stadig er meget almindeligt anvendt, er det ikke blevet opdateret til nye hascher, såsom SHA256 - når det er sagt, har du måske mere held med CertUtil eller en funktion til PowerShell (vi kommer ind på dette om et øjeblik) .
CertUtil
Et andet Microsoft-program indbygget i Windows er CertUtil. Det er et andet kommandolinjeværktøj, der fungerer på samme måde som FCIV, men kan kontrollere de nyere hashes som SHA256 og SHA512. Specifikt kan du generere og kontrollere følgende hashes: MD2, MD4, MD5, SHA1, SHA256, SHA384 og SHA 512 .

Igen fungerer det på lignende måde som FCIV, men kommandoerne er lidt forskellige. For at bruge det, skal du åbne Kommandoprompt og skrive denne formel: certutil -hashfile filepath hashtype . Så i den virkelige brug ser det sådan ud: certutil -hashfile C: DownloadsSteam.exe SHA512 . Under hashtype-delen eller i stedet for SHA512, ønsker du at bruge den samme hash-type, som udvikleren leverede med deres program.
CertUtil giver dig derefter den lange streng med tal og bogstaver, og så skal du matche det op med det kontrolsum, som udvikleren gav dig. Hvis det matcher, skal du være god til at installere filen. Hvis det ikke gør det, skal du ikke fortsætte med installationen (prøv enten at downloade eller downloade det fra et andet sted eller rapportere et problem til udvikleren).
PowerShell
Hvis du er gået videre end Command Prompt og bruger PowerShell til alle dine Command Line-programmer og kommandoer, er processen lidt anderledes. I stedet for at bruge CertUtil, skal vi bruge den indbyggede Get-FileHash- funktion. Som standard bruger PowerShell SHA256, så hvis du skulle indtaste i kommandoen for at generere kontrolsummen uden den definerede algoritme (dvs. SHA512), ville den som standard være SHA256.

Åbn PowerShell for at generere din checkum-hash. Dernæst skal du blot indtaste Get-FileHash filepath for at få dit hash-resultat - i brug i den virkelige verden ser det sådan ud: Get-FileHash C: UsersNameDownloadsexplorer.jpg, og det ville frembringe ovenstående resultat (billede ovenfor).
For at ændre den anvendte algoritme skriver du din filsti, efterfulgt af kommandoen -Algoritme og typen af algoritme, du vil bruge. Det ser sådan ud: Get-FileHash C: UsersNameDownloadsexplorer.jpg -Algoritme SHA512
Sørg bare for, at hash er identisk med hash, der blev leveret til dig af udvikleren af det program, du downloader.
Linux
Processen ligner i de fleste Linux-distributioner; Du kan dog springe en hel del trin over, da MD5 Sums-programmet kommer forudinstalleret som en del af GNU Core Utilities-pakken.
Det er faktisk ganske nemt at bruge. Åbn blot Terminal, skriv md5sum filename.exe, og det udsender kontrolsumværdien i Terminal. Du kan sammenligne to testsumværdier ved at indtaste to filnavne som dette: md5sum budget1.csv budget1copy.csv . Dette udsender begge testsumværdier i terminal, så du kan kontrollere, at de begge er identiske. Hvis du vil kontrollere en fil, skal du muligvis eller ikke have brug for at sikre dig, at Terminal findes i biblioteket med nævnte fil - du kan ændre mapper ved at bruge cd- kommandoen (dvs. cd public_html ).
Lukning
Ved at følge ovenstående trin viste vi dig, hvordan du kan sammenligne testsumværdier på specifikke filer for at kontrollere, om de er ægte filer, eller om de er blevet ændret ondsindet. Husk, at en ændret kontrolsumværdi ikke altid betyder, at der er sket noget skadeligt med filen - dette kan også komme fra fejl i downloadprocessen. Ved at downloade filen igen og køre kontrolsummet igen, kan du indsnævre den ændrede værdi til en fejl i download eller et muligt (og potentielt) ondsindet angreb. Husk, at hvis en kontrolsumværdi ikke stemmer overens, skal du ikke installere filen - du kunne virkelig sætte din pc i fare! Og husk, du kan ikke forhindre alle ondsindede problemer, så sørg for at have en god sikkerhedskopi-strategi på plads, før det værste sker!






