屎上最强围观饭
魔神至尊
MOOOOOOO!
查看详细资料
TOP
原帖由 @Boomer 于 2016-1-19 19:56 发表 看一下主帖那么难?你这是 C2R 安装的零售版,我发的是 MSI 安装的批量授权版
原帖由 @Boomer 于 2016-1-20 12:32 发表 VLSC 这次 MSDN 不提供 MSI 格式安装的版本
原帖由 @para 于 2016-1-20 23:17 发表 他不是说了这是大客户版……MSDN上怎么可能有,SHA1当然只是这个版本的,防止你下载时出错而已。
原帖由 @Boomer 于 2016-1-21 00:36 发表 挂载这个 ISO 之后,安装文件都带微软数字签名的…数字签名可造不了假
原帖由 @Boomer 于 2016-1-21 05:58 发表 因为安装文件都有微软的数字签名,所以就保证了每一个字节都是微软官方签发,外人改动或者传输中错误一个字节,数字签名就会失效…你可以好好想想这个道理
原帖由 @aqi 于 2016-1-21 06:45 发表 数字签名是哈希算法计算生成你说的校验串后用私钥加密,所以才叫签名。 验证签名时,会用对应的数字证书(公钥)解开签名,得到校验串1,然后再用被校验文件算一次得到校验串2,对比这两个串就行了。 所以数字签名很可靠啊。
原帖由 @para 于 2016-1-21 09:19 发表 那就是只要官方不公开SHA1,你都不信任下载喽?有必要这么小心吗?要不要每个下载都在虚拟机先安装一遍试试啊?
原帖由 @Boomer 于 2016-1-21 09:43 发表 光是你 76# 的回复就是在扯了,数字签名恰恰就是证明所有文件在二进制上就是每个字节一致的,怎么还没搞清楚? 另外,微软现在签发的安装包,所有的可执行的 EXE MSI CAB 文件都有签名,TXT 文件是不能签名但是有任何影响? 这年头发个东西,只要是带签名的,懂的人都秒懂,主帖给个 SHA1 是为了方便大家下载之后一次性校验整体有没有出错,因为单个文件的数字签名要逐个检查,你怀疑这个除了说明你不懂其他什么都说明不了… 所以,一个安装包,全部的文件都是微软官方签发的,装好之后是简体中文的,那么还有其他任何问题么? 最后说一点,远景有人有 VLSC 账号的,截图证明 VLSC 本身就不提供任何下载文件的校验码,而现在 VLSC 是批量授权版本惟一的来源,如果你不要 VLSC 的批量授权版,又没人不准你用 MSDN 的零售版,自己解决激活问题就是
原帖由 @Boomer 于 2016-1-21 11:03 发表 不是多余的,因为除了你以外的坛友都想一次性校验全部的文件,而你有闲心的话可以逐个文件检查数字签名 因为全部文件都有微软数字签名,所以安装绝对不会危害安全,不存在什么安装之后就晚了的问题,明白? 你要不信数字签名的话,可以写论文论证,只要能发在国际权威期刊上,保证你瞬间成为世界顶级计算机科学家 这种扯淡的回复到此为止,其他需要做的事情多了
原帖由 @Boomer 于 2016-1-21 11:32 发表 对啊,当然是和首发的俄罗斯网友校验 比如,现在我有很多个小文件,每一个都带微软的数字签名,然后我把全部的文件打包到单个的文件里,你收到之后首先校验这单个文件的 SHA1,单个的这个大文件一致的话,难道解开之后得到的任意一个单体文件会不一致? 这个逻辑问题你得好好想想…
原帖由 @Boomer 于 2016-1-21 12:37 发表 文件打包那是和你打个比方,这都不明白? 你信不信任他有什么关系?所有文件都是微软数字签名的,他改一个字节签名就失效了
原帖由 @aqi 于 2016-1-21 12:59 发表 嗯嗯,尝试理解下,你的意思是说: 1. 对于ISO内的数据文件,没有签名,所以还是有风险。 2. 对于整个ISO文件之类的来说,可能会有被恶意重新打包、或者虽然是微软发布的但用途不是这个的风险。 如果是这两个的话,确实还需要大文件的签名或者哈希校验码,不过前者微软不会做吧,后者只能靠发布者的人品和后期用户鉴别了。。。