Ko prenesete ISO-sliko sistema Windows, distribucije GNU/Linux ali katere koli druge pomembne programske opreme, ni dovolj, da je vse "vidno", da je šlo dobro. Če je prenos prekinjen, nadaljevan ali preprosto prenesen iz dvomljivega vira, obstaja tveganje, da je datoteka poškodovana ali celo spremenjena. Zato je tako pomembno Preverjanje celovitosti slike ISO z uporabo kontrolnih vsot in podpisov preden ga uporabite za namestitev česar koli.
Ta postopek se morda sliši zelo tehnično zahteven, vendar je pravzaprav precej preprost, ko razumete dve osnovni ideji: kaj je zgoščevalna funkcija (ali kontrolna vsota) in kako primerjati to vrednost z vrednostjo, ki jo je objavil razvijalec. Od tam naprej z orodji, kot so PowerShell v sistemu Windows, terminal v Linuxu ali pripomočki, kot sta 7-Zip ali Check-ISOV samo nekaj minutah lahko preverite, ali je vaš ISO legitimen in ni bil spremenjen.
Kaj je kontrolna vsota?
Ko na strani za prenos poleg povezave ISO vidite zelo dolg niz črk in številk, je to ... kontrolna vsota ali verifikacijska vsotaTo je preprosto rezultat uporabe kriptografskega algoritma na datoteki: vzamete ISO, njegovo vsebino poženete z matematično funkcijo in dobite edinstven digitalni prstni odtis.
Ta odtis je običajno izražen z različnimi algoritmi: MD5, SHA-1, SHA-256, SHA-384, SHA-512, RIPEMD160 itd.Vsak od njih generira nize drugačne dolžine, vendar je ideja enaka: če spremenite en sam bit v datoteki, se rezultat popolnoma spremeni. Zaradi tega so uporabni za preveri celovitost podatkov kot so slike ISO, dokumenti, namestitveni programi ali celo varno shranjena gesla.
Na področju računalniške varnosti se te zgoščevalne funkcije uporabljajo za preverite, ali datoteka ni bila poškodovana ali spremenjena Kar zadeva original, razvijalec izračuna zgoščeno vrednost datoteke, ki jo objavi, in jo prikaže na svojem spletnem mestu. Prenesete isti ISO, izračunate zgoščeno vrednost na svojem računalniku in primerjate obe vrednosti. Če se ujemata, ste lahko prepričani: slika je popolna in pristna.
Zakaj je tako pomembno preveriti ISO-sliko?
Namestitev operacijskega sistema ali kritične programske opreme iz datoteke ISO, ki je niste preverili, je podobna pustiti vhodna vrata odprtaNič se lahko ne zgodi ... ali pa se brez vaše vednosti namesti zlonamerna programska oprema, zadnja vrata ali spremenjena programska oprema. To tveganje je še posebej resno pri sistemih, kot so Windows, SQL Server, Windows Server ali distribucije GNU/Linux, ki jih uporabljate vsakodnevno.
Obstajata dva tipična scenarija, kjer je ta potreba najbolj opazna: po eni strani, ko Nadaljujete s prekinjenim prenosom (na primer z upraviteljem prenosov brskalnika) in po drugi strani, ko uporabljate Stare datoteke ISO ali datoteke ISO, kopirane iz skupnih virov čigar izvora se nihče več ne spomni. V poslovnih okoljih je pogosto najti zbirke ISO-jev na datotečnih strežnikih brez sklicevanja na originalno zgoščeno vrednost ali natančno stran za prenos.
Če je nekdo kdaj spremenil ta ISO, lahko datoteka vsebuje razpoke, trojanski konji, vohunska programska oprema ali mehanizmi za onemogočanje nadzornih sistemovTežava je v tem, da se ISO na prvi pogled zdi legitimen: ima pravilno ime, velikost je blizu pričakovani in ko je nameščen, so notranje datoteke videti normalne. Zato, Zgoščena vrednost je edini zanesljiv način za preverjanje pristnosti te slike.
Najpogostejše zgoščevalne funkcije: MD5, SHA-1, SHA-256 in druge
Vsi algoritmi za zgoščevanje niso enako varni in se ne uporabljajo za enake namene. Za preverjanje celovitosti ISO-datoteke se trenutno priporoča uporaba ... Družina algoritmov SHA-2predvsem SHA-256MD5 in SHA-1 sta še vedno pogosto vidna na starejših spletnih mestih, vendar se štejeta za kriptografsko šibka proti napadom zaradi trčenja.
Ko na spletnem mestu poleg povezave za prenos vidite več nizov, so običajno označeni kot MD5:, SHA1:, SHA256:itd. V idealnem primeru bi morali vedno primerjati ISO z Zgoščena vrednost SHA-256, ki jo je objavil proizvajalecČe je na voljo samo SHA-1 ali MD5, ju lahko uporabite za osnovno preverjanje integritete, vendar upoštevajte, da nista dovolj robustna, da bi zagotovila avtentičnost pred sofisticiranimi napadi.
V mnogih sistemih in orodjih boste videli tudi druge algoritme, ki so na voljo: SHA-384, SHA-512, RIPEMD160, MACTripleDES, CRC-32, CRC-64...Nekateri se uporabljajo bolj za odkrivanje napak kot za varnost, vendar v praksi, čeprav vaš izračun in ujemanje uradne vrednosti, je za ta algoritem potrjena celovitost datoteke.
Kje najti uradne zgoščene vrednosti ISO datoteke

Da bi vse to imelo smisel, morate vedeti, kaj referenčni zgoščeni podatek, ki ga je objavil razvijalecV primeru distribucij GNU/Linux praktično vse na svoji uradni spletni strani vključujejo seznam zgoščevalnih vrednosti za vsak ISO, ki ga ponujajo, pogosto v datotekah z imenom CHECKSUM, SHA256SUMS ali podobnim, do katerih vodijo povezave z iste strani za prenos.
V Microsoftovem ekosistemu so stvari nekoliko bolj zapletene. Za posamezne uporabnike, od Microsoftov center za prenose Najnovejše različice izdelkov, kot so Windows, Windows Server, SQL Server in Office, je mogoče dobiti na spletni strani (https://www.microsoft.com/es-es/download), v nekaterih primerih pa so za vsak jezik vključene tudi zgoščevalne tabele. Vendar te niso vedno na voljo za starejše ali zelo specifične različice, zaradi česar je preverjanje težko. zgodovinske ali zastarele ISO-je.
Podjetja z licenčnimi pogodbami običajno uporabljajo Center za upravljanje količinskega licenciranjakjer je pogosteje imeti podrobne informacije o slikah in njihovih zgoščenih vsotah. Poleg tega naročniki MSDN ali Visual Studio Da, tradicionalno so imeli dostop do podatkov o zgoščevanju uradnih ISO-jev, ki so jih prenesli, kar povprečen uporabnik običajno nima.
Ko se Microsoftova datoteka ISO, ki jo želite preveriti, ne pojavlja več na uradnih spletnih mestih, se lahko obrnete na zunanje vire, ki jih skupnost šteje za zanesljive. Eden najbolj znanih je ... files.rg-adguard.netprojekt, ki ga vzdržujejo zaposleni in MVP-ji, povezani z Microsoftom, in ki Shranjuje zgoščene vrednosti in reference na ogromen katalog uradnih slik ISO. (nekaj sto terabajtov). Kopirate zgoščeno vrednost datoteke ISO, jo prilepite v zavihek »Iskanje« in če se ujema, vam bo program povedal, kateri različici in izdaji ustreza.
Kako preveriti celovitost slike ISO v sistemu Windows s programom PowerShell
Windows privzeto vključuje zelo priročno orodje za izračun zgoščene vrednosti katere koli datoteke: ukaz »cmdlet«. Get-FileHash iz PowerShella. V sodobnih različicah sistemov Windows 10 in Windows 11 vam ni treba nameščati ničesar dodatnega; preprosto odprite PowerShell in zaženite pravilen ukaz na datoteki ISO, ki jo želite preveriti.
Za začetek odprite PowerShell (Najdete ga v meniju Start). Nato zaženite ukaz, podoben temu, in spremenite pot do lokacije vaše datoteke ISO:
Get-FileHash C:\ruta\al\archivo.iso
Če ne določite ničesar drugega, bo PowerShell izračunal privzeto vrednost. SHA-256 razpršitevkar je natančno priporočeni algoritem za te naloge. Glede na velikost ISO-ja, izbrani algoritem in hitrost trdega diska lahko postopek traja od nekaj sekund do nekaj minut v primeru zelo velikih slik.
Če želite uporabiti drug algoritem, ga lahko določite s parametrom -AlgoritemTukaj je nekaj primerov, ki pokrivajo najpogostejše tipe, ki jih PowerShell podpira:
Get-FileHash C:\ruta\al\archivo.iso -Algorithm MD5
Get-FileHash C:\ruta\al\archivo.iso -Algorithm SHA1
Get-FileHash C:\ruta\al\archivo.iso -Algorithm SHA256
Get-FileHash C:\ruta\al\archivo.iso -Algorithm SHA384
Get-FileHash C:\ruta\al\archivo.iso -Algorithm SHA512
Get-FileHash C:\ruta\al\archivo.iso -Algorithm MACTripleDES
Get-FileHash C:\ruta\al\archivo.iso -Algorithm RIPEMD160
Ko se ukaz zaključi, boste na zaslonu videli uporabljeni algoritem, pot do datoteke in, kar je najpomembneje, izračunana zgoščevalna vrednostVaša naloga bo, da ga primerjate s tistim, ki ga ponuja uradno spletno mesto za prenos ali referenčni vir, ki ga imate (Microsoftov portal, datoteka s kontrolno vsoto distribucije, baza podatkov zanesljivega zunanjega projekta itd.).
Če je vrednost, ki jo vrne PowerShell, identičen znak za znakom, kot je prikazan na spletni straniLahko domnevate, da je vaša datoteka ISO nedotaknjena: med prenosom ni bila poškodovana ali pozneje spremenjena. Če je kakršna koli razlika, pa naj bo še tako majhna (dovolj je že en sam drugačen znak), potem je ta datoteka ISO poškodovana. Ni enako kot original. Najbolje je, da ga zavržete in ga znova prenesete iz zanesljivega vira.
Uporaba orodij drugih proizvajalcev v sistemu Windows: primer 7-Zip
Čeprav PowerShell v novejših različicah sistema Windows težavo rešuje izvorno, Microsoftov sistem dolgo časa ni ponujal preprostega načina za to. Izračunajte zgoščene vsote iz grafičnega vmesnikaZato se je veliko uporabnikov navadilo na uporabo programov drugih proizvajalcev, kot je 7-Zip, ki poleg stiskanja datotek omogoča tudi ustvarjanje zgoščevalnih vrednosti (hash).
7-Zip Gre za brezplačen in odprtokodni program za stiskanje datotek, zelo priljubljen zaradi formata 7z, ki pa vključuje tudi pripomočke za preverjanje. Ko ga namestite z uradne spletne strani, lahko odprete Raziskovalec, poiščete preneseno sliko ISO, jo kliknete z desno miškino tipko in v kontekstnem meniju razširite podmeni »7-Zip«. Tam boste videli možnost z imenom CRC SHA ki odpre okno z razpoložljivimi algoritmi.
V tem pogovornem oknu lahko izračunate vsote, kot so CRC-32, CRC-64, SHA-1 in SHA-256Morda niso vsi algoritmi na svetu, ampak s SHA-1 in še posebej SHA-256 imate več kot dovolj za preveriti integriteto velike večine distribucij GNU/Linux in številnih ISO-jev drugih izdelkov, pod pogojem, da imate uradno vrednost v istem algoritmu.
Pred izbiro je vredno upoštevati, katero vrsto zgoščene vrednosti razvijalec objavlja. Če jih ima več, je priporočljivo, da jih razvrstite po pomembnosti. SHA-256 v primerjavi s SHA-1ker ponuja večjo robustnost. Izberete algoritem, počakate nekaj sekund, da se izračun konča (čas bo odvisen od moči vašega procesorja in velikosti ISO-datoteke) in videli boste nastali niz, ki ga lahko primerjate s tistim na spletni strani.
Preverite celovitost ISO datoteke v Linuxu s terminalom
V sistemih GNU/Linux je postopek še bolj enostaven, saj Pripomočki za izračun zgoščene vrednosti so vnaprej nameščeni v večini distribucijPreprosto odprite terminal in uporabite ustrezne ukaze, odvisno od algoritma, ki ga želite uporabiti.
Najpogostejše, ki jih boste našli, so:
md5sum /ruta/al/archivo.iso
sha1sum /ruta/al/archivo.iso
sha256sum /ruta/al/archivo.iso
Vsak od teh programov prebere celotno datoteko, izračuna kontrolno vsoto in rezultat prikaže na zaslonu. ustrezni alfanumerični niz, pogosto skupaj z imenom datoteke. Kot v primeru sistema Windows je postopek preprost: niz, ki ga dobite, primerjate z vrednostjo, ki jo je objavil razvijalec distribucije ali programske opreme.
Res je, da številne distribucije standardno vključujejo predvsem orodja za MD5, SHA-1 in SHA-256To so najpogostejši paketi za preverjanje integritete. Za napredno uporabo lahko namestite dodatne pakete, ki dodajo več algoritmov, vendar so ti običajno več kot zadostni za preverjanje datotek ISO GNU/Linux z uradnimi referencami.
Če se vrednost, ki jo prikaže terminal, natančno ujema z zgoščeno vrednostjo na uradni spletni strani, ste lahko prepričani, da ISO, ki ste ga prenesli, je isti, ki ga je razvijalec dal na voljoTakoj ko opazite razliko, tudi če se zdi, da datoteka deluje, morate to sliko zavreči in ponoviti prenos, po možnosti z uporabo uradnega zrcala ali dodatne metode preverjanja, kot so podpisi GPG, kadar so na voljo.
Posebnosti Microsoftovih ISO-jev in težava starejših različic
Pri Microsoftovih izdelkih se pojavi nenavadna situacija: čeprav so na voljo jasna navodila za trenutne različice sistema Windows 10, Windows 11, Windows Server ali Office preverite zgoščeno vrednost po prenosuVendar to v preteklosti ni bilo vedno tako, niti ne velja dosledno za vse izdaje in različice.
Sčasoma so mnogi uporabniki prenesli datoteke ISO sistema Windows z uradnega spletnega mesta, včasih z uporabo čarovnikov ali orodij, ki Neposredno ustvarijo namestitveni medij brez shranjevanja same datoteke ISO. V teh primerih je Microsoft manj poudaril, ali ima končni uporabnik dostop do zgoščene vrednosti SHA-1 ali SHA-256, saj je domneval, da bo čarovnik sam potrdil prenos in ustvaril pravilen USB ali DVD.
Poleg tega so le tisti, ki so imeli Naročnine na MSDN ali portali za razvijalce Z lahkoto so lahko dostopali do uradnih zgoščevalnih vrednosti določenih slik ISO, zlasti starejših različic ali določenih izdaj. Domači uporabnik, ki je na primer prenesel datoteko ISO sistema Windows 8.1 s spleta, pogosto ni mogel najti povezane kontrolne vsote, zaradi česar je bilo težko preveriti, ali je bila datoteka, ki je bila prekinjena in nadaljevana, dejansko dokončana.
V teh primerih, ko morate preveriti datoteko ISO sistema Windows ali SQL Server, ki Na uradnih spletnih straneh se ne pojavlja več., z uporabo skupnostnih baz podatkov, kot so files.rg-adguard.net To je postala običajna praksa. Ni nadomestilo za Microsoftov portal, vendar ga je ugled na forumih in blogih znotraj tehnične skupnosti uveljavil kot eno najbolj zanesljivih možnosti za Primerjajte zgoščene vrednosti Microsoftovih izdelkov.
Napredno in avtomatizirano preverjanje z orodjem Check-ISO
Če delate s številnimi Microsoftovimi slikami (Windows, Windows Server, SQL Server itd.), je lahko ročno izvajanje vseh del s PowerShellom in spletnimi bazami podatkov okorno. Za poenostavitev in avtomatizacijo tega dela so na voljo orodja. Check-ISO, odprtokodni projekt, zasnovan prav za preverjanje celovitosti in pristnosti datotek ISO Microsoftovih izdelkov z uporabo centralizirane baze podatkov.
Check-ISO je bil ustvarjen na podlagi potreb tehniki, sistemski administratorji in varnostniki ki obdelujejo veliko količino slik in želijo hitro ugotoviti, ali ISO ustreza uradni Microsoftovi različici. Orodje je na voljo na Microsoft Store, kot podpisana prenosljiva izvršljiva datoteka (.exe) in kot skript PowerShell (.ps1), in ga je mogoče dobiti iz uradnega repozitorija na GitHubu.
Njegovo delovanje je zelo preprosto
Ko ga enkrat zaženete, morate le izberite datoteko ISO Če želite preveriti ISO, določite pot do Microsoftove pisave, ki jo želite imeti, in izberite algoritem zgoščevanja, ki ga želite uporabiti za izračun (običajno SHA-256). Nato kliknite »Preveri ISO« in počakajte, da se postopek zaključi.
Izračun zgoščene vrednosti lahko traja bolj ali manj časa, odvisno od velikosti slike in uporabljenega algoritma, vendar je na sodobnih računalnikih običajno razmeroma hiter. Ko je preverjanje končano, orodje Vizualno vam pokaže rezultat.Če se ISO ujema z uradno Microsoftovo sliko, registrirano v njegovi zbirki podatkov, se bo ime prikazalo zeleno; če ni ujemanj, se bo prikazalo rdeče opozorilo, ki označuje, da vira ni bilo mogoče najti in zato njegove pristnosti ni bilo mogoče preveriti.
Ena od prednosti namestitve Check-ISO iz trgovine Microsoft Store je, da Ne zahteva skrbniških pravic.Izvor paketa je preverila sama Microsoftova ekipa in poleg tega, samodejno posodablja Ko so izdane nove različice ali popravki napak. Če želite imeti večji nadzor nad postopkom, lahko vedno obiščete repozitorij projekta GitHub, kopirate kodo PowerShell v urejevalnik ISE, jo shranite in zaženete ročno ali pa neposredno prenesete predhodno prevedeno prenosno različico.
Dobre prakse in varnostna opozorila pri ravnanju z ISO
Poleg specifičnih ukazov in orodja, ki ga uporabljate, obstaja še več ključne dobre prakse ki ga je treba upoštevati vsakič, ko prenašate in delate s slikami ISO, tako doma kot v profesionalnem okolju.
Prva je Vedno prenašajte iz uradnih ali očitno zanesljivih virovSpletna mesta projektov GNU/Linux, Microsoftov center za prenose, portali za količinsko licenciranje ali ugledna skladišča. Za vsako ceno se izogibajte spletnim mestom dvomljivega izvora, povezavam, ki so deljene brez konteksta, ali datotekam ISO, ki krožijo po forumih in omrežjih P2P brez preverljivih zgoščevalnih vrednosti ali podpisov.
Drugič, navadite se shranite referenčno zgoščeno vrednost skupaj z datoteko ISO Kadar koli je mogoče. Če vaše podjetje hrani stare slike operacijskega sistema, je vredno vzdrževati majhen inventar, ki vključuje uradne zgoščene vrednosti in izvirno kodo. To vam bo prihranilo čas, če boste leta kasneje morali preveriti kopijo, ki ni več na voljo za neposreden prenos.
Končne ugotovitve
Nenazadnje ne pozabite, da tudi če se ISO namesti brez napak, to še ne pomeni, da je varen. Napadalci lahko ustvarijo popolnoma delujoče slike, ki vključujejo zlonamerna programska oprema, orodja za oddaljeni dostop ali mehanizmi za izogibanje nadzoruŠele z izračunom in primerjavo zgoščene vrednosti z zanesljivo referenčno vrednostjo lahko varno trdite, da datoteka ni bila spremenjena odkar jo je proizvajalec objavil.
Preverite celovitost in pristnost slike ISO z PowerShellZ uporabo orodij, kot sta 7-Zip ali md5sum/sha256sum v Linuxu, ali z uporabo specializiranih orodij, kot je Check-ISO, in priznanih podatkovnih baz je to hiter korak, ki zagotavlja izjemno brezskrbnost: s preprostim izračunom zgoščene vrednosti in natančno primerjavo ste lahko prepričani, da bo vaš sistem nameščen iz ... čist, neokrnjen in nemanipuliran virTo je bistveno tako za domače uporabnike kot za profesionalna okolja, kjer je varnost ključnega pomena. Delite informacije in drugi se bodo seznanili s temo.