Opreza nikad dovoljno

Opreza nikad dovoljno

Pozdrav redakciji Vidija,

Možete li mi objasniti čemu služe brojevi poput ovih, pored fajla za skidanje?

SHA-256: f77281e1bce2f9934617699c581f06
3d5b327f012eff602ee98fb2ef550c25c2

Već sam na nekoliko mjesta primijetio slične brojeve i mislim da oni imaju nekakve veze sa time što skidam, no nisam sasvim siguran čemu to služi, pa bih želio da mi to objasnite.

Srdačan pozdrav,
Hari, Mali Lošinj

 

Pozdrav Hari,

SHA-256 je kriptografska funkcija iz obitelji SHA-2 (Secure Hash Algorithm 2). Hash funkcije koriste se za pretvaranje ulaznih podataka, a u vašem slučaju radi se o datoteci koju preuzimate i koju pretvarate u niz znakova fiksne duljine.

Kada preuzimate datoteku, SHA-256 hash koji dobivate je jedinstveni ‘otisak prsta’ te datoteke. Ideja je da čak i najmanja promjena u datoteci rezultira potpuno različitim hashom. To je vrlo korisno iz nekoliko razloga.

Taj hash može se koristiti za provjeru da datoteka nije oštećena ili izmijenjena tijekom prijenosa. Preuzmete li datoteku i izračunate njen SHA-256 hash, trebao bi se podudarati s hashom koji je naveden na web mjestu. Ako se ne podudara, to može ukazivati na problem s preuzetom datotekom. Ako je Internet veza pukla tijekom preuzimanja datoteke pa smo pokušali nastaviti preuzimanje, moguće je da se datoteka ošteti. Ako je hash koji ste izračunali na toj preuzetoj datoteci drugačiji od onoga napisanoga pored datoteke, morat ćete ponoviti preuzimanje.

No hash može pomoći i u provjeri je li datoteka bila predmetom ‘man-in-the-middle’ napada, gdje napadač mijenja datoteku u tranzitu praktički u realnom vremenu. Ako se hash koji izračunate ne podudara s očekivanim, to može biti znak da datoteka nije ono što mislite da jest, nego je zamijenjena virusom, trojancem ili nekom trećom internet pošasti.

U svakom slučaju, poželjno je na svakoj preuzetoj datoteci koristiti alat za izračunavanje SHA-256 hasha datoteke kako bi se mogao provesti takav test. Ti alati su dostupni za sve popularne operativne sustave. Koristite li Windowse možete koristiti ugrađenu funkciju PowerShella za tu operaciju.

Evo koraka koje trebate slijediti kako biste dobili SHA-256 hash:

Otvorite PowerShell. To možete učiniti pritiskom na tipke Windows + X i odabirom “PowerShell” iz prikazanog izbornika.

Navigirajte do direktorija koji sadrži datoteku čiji hash želite provjeriti. To možete učiniti pomoću cd naredbe. Na primjer, ako je vaša datoteka na Desktopu, možete upisati cd Desktop.

Izračunajte SHA-256 hash datoteke koristeći Get-FileHash naredbu. Na primjer, ako se vaša datoteka zove file.zip možete upisati: Get-FileHash file.zip -Algorithm SHA256

PowerShell će vam zatim prikazati SHA-256 hash vaše datoteke. Ovo se mora podudarati s hashom koji je naveden na web stranici s koje ste preuzeli datoteku.

Ako se hashovi ne podudaraju, to ukazuje da je datoteka oštećena ili izmijenjena. U tom slučaju moglo bi biti najsigurnije da datoteku ponovno preuzmete ili kontaktirate adminom weba izvorne datoteke kako biste se uvjerili jesu li napisali dobar hash broj pored datoteke.

 

Otvorna.jpg

 

Ocijeni sadržaj
(0 glasova)

// možda će vas zanimati

Newsletter prijava


Kako izgleda naš posljednji newsletter pogledajte na ovom linku.

Copyright © by: VIDI-TO d.o.o. Sva prava pridržana.