← بازگشت به وبلاگ

تأیید منبع، امضا و hash دانلود v2rayN

هدف این است که فایل واقعاً متعلق به پروژه مورد انتظار و پس از انتشار جایگزین نشده باشد.

مراحل

  1. نشانی `github.com/2dust/v2rayN` را بررسی و از Releases وارد نسخه شوید.
  2. tag، زمان و نام فایل را تطبیق و در وجود checksum، hash محلی را کامل مقایسه کنید.
  3. برای `.sig`، کلید را از پروژه رسمی بگیرید، fingerprint را از کانال مستقل بررسی و `gpg --verify file.sig file` را اجرا کنید.
  4. نتیجه و URL انتشار را نگه دارید و هر ارتقا را دوباره تأیید کنید.

چرا مهم است

HTTPS انتقال، امضا هویت کلید و hash تغییر محتوا را پوشش می‌دهد.

روش بررسی

Good signature، fingerprint معتبر و checksum یکسان است؛ در هر اختلاف فایل را اجرا نکنید.

نکات مهم

سایتی که فایل، hash و کلید را هم‌زمان می‌دهد به‌تنهایی منبع اعتماد نیست.

منابع رسمی

Latest security releaseUI security settings