01

سایت دانلود جعلی چه شکلی است

پیش از هر کلیکی نوار آدرس را بخوانید. Clash Verge Rev فقط یک صفحه انتشار دارد: github.com/clash-verge-rev/clash-verge-rev/releases. دامنه و مسیر را حرف به حرف نگاه کنید، چون کار سایت‌های تقلبی دقیقاً روی همین دو رشته است. یک خط تیره اضافه یا یک rev کم، و بقیه صفحه کاملاً شبیه اصل ساخته شده.

چند نشانه همان‌جا تکلیف را روشن می‌کند. دکمه دانلود شما را چند بار پرت می‌کند تا بالاخره فایلی ظاهر شود. سایت می‌خواهد اول یک «دانلود منیجر» یا «شتاب‌دهنده» نصب کنید. از شما می‌خواهد آنتی‌ویروس را خاموش کنید تا ادامه دهید. جایی از صفحه قیمت، اشتراک یا کد فعال‌سازی دیده می‌شود. صفحه انتشار واقعی هیچ چیزی نمی‌فروشد؛ فقط فهرستی از نام فایل‌ها و حجم آن‌هاست.

فایل دست دوم هم باید بررسی شود
نصب‌کننده‌ای که کسی در چت فرستاده یا روی فضای ابری گذاشته، حتی با نام فایل کاملاً یکسان، باید دوباره هش شود.

پیشنهاد همکاریلینک اشتراک را از کجا بیاوریم؟سرویس همکار ما هنگام ثبت‌نام ۱ گیگابایت ترافیک پرسرعت هنگ‌کنگ رایگان می‌دهد.دریافت سرور پرسرعت
02

گرفتن هش در هر سه سیستم

  1. 1

    Windows با certutil

    در پوشه‌ای که فایل آنجاست خط فرمان را باز کنید و certutil -hashfile filename SHA256 را اجرا کنید. هش در سطر اول خروجی است. بعضی نسخه‌ها آن را با فاصله بین جفت بایت‌ها چاپ می‌کنند که هنگام مقایسه می‌توانید نادیده بگیرید.

  2. 2

    macOS و Linux

    در ترمینال macOS از shasum -a 256 filename استفاده کنید و در Linux از sha256sum filename. هر دو دستور هش را همراه نام فایل چاپ می‌کنند و رشته ابتدایی همان چیزی است که باید مقایسه شود.

  3. 3

    کل رشته را مقایسه کنید

    خروجی خود را کنار مقداری بگذارید که صفحه انتشار اعلام کرده و آن را در بخش‌های هفت هشت کاراکتری جلو بروید. نگاه‌کردن به شش رقم اول و بعد زدن دکمه نصب، یعنی اصلاً بررسی نکرده‌اید.

03

وقتی صفحه انتشار هش نداده

بعضی انتشارها فقط فهرست فایل دارند و هیچ هشی همراهشان نیست. دو بررسی ضعیف‌تر جای آن را می‌گیرد. خصوصیات فایل را باز کنید و دنبال زبانه امضای دیجیتال بگردید و ببینید چه کسی آن را امضا کرده. بعد حجم فایل را با عددی که صفحه انتشار نوشته مقایسه کنید؛ اختلاف چند ده کیلوبایت هم اختلاف است. هیچ‌کدام به قوت هش نیستند، اما با هم جلوی بیشتر بسته‌های تعویض‌شده را می‌گیرند.

یک نکته را هم روشن بگوییم: هشدار آنتی‌ویروس دلیل خراب‌بودن فایل نیست. نرم‌افزار پراکسی کارت شبکه مجازی نصب می‌کند و تنظیمات پراکسی سیستم را بازنویسی می‌کند، و موتورهای heuristic دقیقاً همین رفتار را علامت می‌زنند. حکم نهایی از منبع و هش می‌آید، نه از آن پنجره هشدار.

  • دامنه و مسیر حرف به حرف خوانده شد، نه فقط اولین نتیجه جست‌وجو
  • کل هش از ابتدا تا انتها مقایسه شد، نه فقط چند رقم اول و آخر
  • هیچ دانلود منیجری، کد فعال‌سازی یا درخواست خاموش‌کردن آنتی‌ویروس در کار نبود
04

پرسش‌های رایج

آنتی‌ویروس فایل نصب را تروجان تشخیص داده؛ باز هم نصب کنم؟

اول منبع و هش را ببینید. اگر فایل واقعاً از صفحه انتشار رسمی آمده و هش هم می‌خواند، تقریباً مطمئن باشید هشدار اشتباه است، چون درایور کارت شبکه مجازی و بازنویسی پراکسی سیستم نمونه کلاسیک رفتار پرخطر هستند. برعکس، اگر هش نمی‌خواند یا معلوم نیست فایل از کجا آمده، با هشدار یا بی‌هشدار نصبش نکنید.

صفحه انتشار SHA256 نداده؛ از کجا بفهمم فایل عوض نشده؟

به سراغ امضای دیجیتال و حجم فایل بروید. زبانه امضا در خصوصیات فایل نشان می‌دهد چه کسی نسخه را امضا کرده و حجمی که چند ده کیلوبایت با صفحه انتشار فرق دارد جای شک است. یک کار را نکنید: هش منتشرشده روی سایت‌های آینه غیررسمی را ملاک نگیرید، چون آن رشته راحت‌ترین چیزی است که همراه فایل عوض می‌شود.