سایت دانلود جعلی چه شکلی است
پیش از هر کلیکی نوار آدرس را بخوانید. Clash Verge Rev فقط یک صفحه انتشار دارد: github.com/clash-verge-rev/clash-verge-rev/releases. دامنه و مسیر را حرف به حرف نگاه کنید، چون کار سایتهای تقلبی دقیقاً روی همین دو رشته است. یک خط تیره اضافه یا یک rev کم، و بقیه صفحه کاملاً شبیه اصل ساخته شده.
چند نشانه همانجا تکلیف را روشن میکند. دکمه دانلود شما را چند بار پرت میکند تا بالاخره فایلی ظاهر شود. سایت میخواهد اول یک «دانلود منیجر» یا «شتابدهنده» نصب کنید. از شما میخواهد آنتیویروس را خاموش کنید تا ادامه دهید. جایی از صفحه قیمت، اشتراک یا کد فعالسازی دیده میشود. صفحه انتشار واقعی هیچ چیزی نمیفروشد؛ فقط فهرستی از نام فایلها و حجم آنهاست.
فایل دست دوم هم باید بررسی شود
نصبکنندهای که کسی در چت فرستاده یا روی فضای ابری گذاشته، حتی با نام فایل کاملاً یکسان، باید دوباره هش شود.
گرفتن هش در هر سه سیستم
- 1
Windows با certutil
در پوشهای که فایل آنجاست خط فرمان را باز کنید و
certutil -hashfile filename SHA256را اجرا کنید. هش در سطر اول خروجی است. بعضی نسخهها آن را با فاصله بین جفت بایتها چاپ میکنند که هنگام مقایسه میتوانید نادیده بگیرید. - 2
macOS و Linux
در ترمینال macOS از
shasum -a 256 filenameاستفاده کنید و در Linux ازsha256sum filename. هر دو دستور هش را همراه نام فایل چاپ میکنند و رشته ابتدایی همان چیزی است که باید مقایسه شود. - 3
کل رشته را مقایسه کنید
خروجی خود را کنار مقداری بگذارید که صفحه انتشار اعلام کرده و آن را در بخشهای هفت هشت کاراکتری جلو بروید. نگاهکردن به شش رقم اول و بعد زدن دکمه نصب، یعنی اصلاً بررسی نکردهاید.
وقتی صفحه انتشار هش نداده
بعضی انتشارها فقط فهرست فایل دارند و هیچ هشی همراهشان نیست. دو بررسی ضعیفتر جای آن را میگیرد. خصوصیات فایل را باز کنید و دنبال زبانه امضای دیجیتال بگردید و ببینید چه کسی آن را امضا کرده. بعد حجم فایل را با عددی که صفحه انتشار نوشته مقایسه کنید؛ اختلاف چند ده کیلوبایت هم اختلاف است. هیچکدام به قوت هش نیستند، اما با هم جلوی بیشتر بستههای تعویضشده را میگیرند.
یک نکته را هم روشن بگوییم: هشدار آنتیویروس دلیل خراببودن فایل نیست. نرمافزار پراکسی کارت شبکه مجازی نصب میکند و تنظیمات پراکسی سیستم را بازنویسی میکند، و موتورهای heuristic دقیقاً همین رفتار را علامت میزنند. حکم نهایی از منبع و هش میآید، نه از آن پنجره هشدار.
- دامنه و مسیر حرف به حرف خوانده شد، نه فقط اولین نتیجه جستوجو
- کل هش از ابتدا تا انتها مقایسه شد، نه فقط چند رقم اول و آخر
- هیچ دانلود منیجری، کد فعالسازی یا درخواست خاموشکردن آنتیویروس در کار نبود
پرسشهای رایج
آنتیویروس فایل نصب را تروجان تشخیص داده؛ باز هم نصب کنم؟
اول منبع و هش را ببینید. اگر فایل واقعاً از صفحه انتشار رسمی آمده و هش هم میخواند، تقریباً مطمئن باشید هشدار اشتباه است، چون درایور کارت شبکه مجازی و بازنویسی پراکسی سیستم نمونه کلاسیک رفتار پرخطر هستند. برعکس، اگر هش نمیخواند یا معلوم نیست فایل از کجا آمده، با هشدار یا بیهشدار نصبش نکنید.
صفحه انتشار SHA256 نداده؛ از کجا بفهمم فایل عوض نشده؟
به سراغ امضای دیجیتال و حجم فایل بروید. زبانه امضا در خصوصیات فایل نشان میدهد چه کسی نسخه را امضا کرده و حجمی که چند ده کیلوبایت با صفحه انتشار فرق دارد جای شک است. یک کار را نکنید: هش منتشرشده روی سایتهای آینه غیررسمی را ملاک نگیرید، چون آن رشته راحتترین چیزی است که همراه فایل عوض میشود.