混世魔头
原帖由 @Kuzuryuusen 于 2016-1-19 22:33 发表 那你还是没回答我的问题呢。这个SHA1是哪里来的?MSDN上面找不到。 ________ 发送自TGFC Android Beta客户端
查看个人网站
查看详细资料
TOP
欢欢
天外飞仙
屎上最强围观饭
魔神至尊
MOOOOOOO!
原帖由 @Boomer 于 2016-1-20 12:32 发表 VLSC 这次 MSDN 不提供 MSI 格式安装的版本
魔王撒旦
原帖由 Kuzuryuusen 于 2016-1-19 22:33 发表 posted by wap, platform: GOOGLE Nexus 5 那你还是没回答我的问题呢。这个SHA-1是哪里来的?MSDN上面找不到。 ________ 发送自TGFC Android Beta客户端
原帖由 @Kuzuryuusen 于 2016-1-20 12:49 发表 可惜我没有VLSC账户无法验证。那么作为没有VLSC账户的普通人,有无公开的方式验证该SHA1的真实性? 如果没有,我的建议依然是谨慎下载"网友提供"的东西,最好还是找MSDN这类可以公开验证真实性的版本。不要忘了前车之鉴。 ________ 发送自TGFC Android Beta客户端
魔头
小黑屋
原帖由 @Boomer 于 2016-1-21 00:36 发表 挂载这个 ISO 之后,安装文件都带微软数字签名的…数字签名可造不了假
禁止访问
原帖由 @para 于 2016-1-20 23:17 发表 他不是说了这是大客户版……MSDN上怎么可能有,SHA1当然只是这个版本的,防止你下载时出错而已。
原帖由 @Kuzuryuusen 于 2016-1-21 04:29 发表 SHA1最重要的作用是保证下载你硬盘上的文件与“别人”硬盘上的文件一致。问题的关键在于如何确认这个“别人”是谁? 以MSDN为例,SHA1公开可查,可以确认这个“别人”是微软。 但顶楼这个文件,只能确认“别人”是“俄罗斯朋友 Face66 @ ruboard”。 信任谁呢?请选择。
原帖由 @Boomer 于 2016-1-21 05:58 发表 因为安装文件都有微软的数字签名,所以就保证了每一个字节都是微软官方签发,外人改动或者传输中错误一个字节,数字签名就会失效…你可以好好想想这个道理
原帖由 @Kuzuryuusen 于 2016-1-21 06:31 发表 数字签名不能代替校验。况且数字签名的可靠性还是不如校验,只有校验才能保证二进制级别的一致性。所以校验码的来源无比重要。 ________ 发送自TGFC Android Beta客户端