Alat percuma

Checksum fail

Fail yang ditukar kelihatan seperti fail asal: nama sama, saiz sama, ikon sama. Cara satu-satunya untuk membezakannya ialah checksum, cap jari pendek bagi kandungan fail. Seret fail itu, bandingkan checksumnya dengan yang diterbitkan oleh pencipta: jika sepadan, ini fail yang sama; jika tidak, ini fail lain.

Dikira dalam pelayar: fail tidak dimuat naik ke mana-mana.

Seret fail ke sini atau

Fail dibaca dalam memori tab. SHA-256 dikira; SHA-1 dan SHA-512 melalui butang di sebelah hasil.

Cara semak aplikasi kami

Di sebelah setiap muat turun di laman terdapat fail dengan checksum rujukan: 404vpn.apk.sha256, tunnel.apk.sha256 dan 404vpn-macos.dmg.sha256. Buka yang diperlukan, salin baris itu ke medan di atas, seret fail yang dimuat turun, halaman akan beritahu sama ada ia sepadan atau tidak.

Ini juga jawapan kepada soalan "adakah saya diberi APK palsu". Android tidak akan menunjukkan perbezaan antara fail kami dan fail orang lain dengan nama yang sama, tetapi checksum akan menunjukkannya.

Had

Checksum dikira untuk keseluruhan fail, dan untuk itu seluruh fail masuk ke dalam memori tab. Beberapa ratus megabait pelayar tangani dengan tenang, imej berpuluh gigabait, tidak. Untuk fail sebegini, baris arahan lebih boleh diharap: shasum -a 256 fail pada macOS dan Linux, certutil -hashfile fail SHA256 pada Windows.

Muat turun aplikasi kami?

Semak checksum dan pastikan anda ada fail kami yang sebenar, bukan bina semula orang lain dengan nama yang sama.

Muat turun 404 VPN →

Soalan lazim

guest@404vpn:~$ cat file-hash-faq.md
[01] $ Kenapa perlu semak checksum jika fail dimuat turun daripada laman rasmi? ▸
> Kerana antara laman dan cakera anda ada laluan: fail boleh ditukar oleh penghala yang dijangkiti, pengendali yang menyisipkan iklan, Wi-Fi awam, atau cermin yang "hanya memuat turun lebih laju". HTTPS melindungi banyak perkara, tetapi bukan kes apabila anda memuat turun fail daripada alamat lain sambil menyangka ia fail yang sama. Checksum menjawab soalan itu dengan jelas.
[02] $ Checksum mana yang betul, dan dari mana nak dapatkannya? ▸
> Daripada pencipta fail. Di sebelah setiap muat turun kami, kami menerbitkan fail berakhiran .sha256, di situlah rujukan itu berada. Penting: ambil rujukan daripada sumber yang anda percayai, bukan daripada tempat yang sama tempat anda memuat turun fail yang mencurigakan itu. Jika tidak, kedua-dua fail dan checksum di sebelahnya boleh dipalsukan.
[03] $ Checksum tidak sepadan, apa maknanya? ▸
> Bahawa ini bukan fail itu. Sebabnya boleh jadi tidak berbahaya: anda memuat turun versi lain, muat turun terputus dan fail tidak lengkap, atau arkib dibungkus semula. Tetapi semaklah secara terbalik: selagi checksum tidak sepadan, anggap fail itu asing dan jangan jalankannya.
[04] $ Kenapa SHA-256, bukan MD5? ▸
> MD5 sudah lama dipecahkan: mencari fail kedua dengan checksum yang sama kini boleh dilakukan dalam beberapa minit pada komputer biasa, dan begitulah cara fail palsu disisipkan. Ia tidak sesuai untuk mengesahkan keaslian. SHA-1 bertahan sedikit lebih baik, tetapi turut dianggap tidak sesuai; kami sediakan hanya untuk fail lama yang tiada checksum lain pernah diterbitkan untuknya.
[05] $ Adakah fail itu benar-benar tidak dihantar ke mana-mana? ▸
> Betul, tidak dihantar: halaman membaca fail dalam memori tab dan mengira checksum menggunakan WebCrypto terbina dalam pelayar. Tiada permintaan rangkaian berlaku sama sekali, ini boleh dilihat dalam tab "Rangkaian" pada alat pembangun. Menghantar fail ke pelayan orang lain untuk menyemak sama ada ia telah ditukar akan menjadi idea yang pelik.