迅雷下载究竟是否安全?

​前段时间闹得沸沸扬扬的xcode事件,迅雷也成了躺枪的一份子——有网友反映即使是从原始地址下载xcode,最终也中了病毒。

今天我也遇到了这个棘手的问题。

晚上欲从jetbrains官网下载前端开发IDE——WebStorm:https://www.jetbrains.com/webstorm/download/download_thanks.jsp?os=mac

获取到https下的直接地址为:https://download.jetbrains.com/webstorm/WebStorm-10.0.4.dmg

因为家里网不好,所以我特地购买了迅雷VIP,使用迅雷离线+特殊通道加速下载:

因为xcode事件,正好我下的软件也是开发用的,所以我谨慎地对刚下载的WebStorm-10.0.4.dmg进行了sha256检查:

​如题,检查了两遍,发现结果是db3ea8555767465b4febf950ebed5d7ef83a634250a1c4f121e9bbe88ba9a687

这是其sha256的hash值。(我事后用https的链接+迅雷VIP下载了至少3次,得到的哈希都是db3ea8,说明不是偶然BUG导致)

而令我恐惧的是,官网上给出的sha256值却是:

https://download.jetbrains.com/webstorm/WebStorm-10.0.4.dmg.sha256

是截然不同的 ​0e444910001fc74b401c3b12738abedb823cc8064af53a304ce8e8c4d9d0ca6a !

我害怕官网给的值不准确或者是老版本的,我在日本vps(用vps下是因为速度较快,理论上不影响测试结果)上用同一个链接wget下载了WebStorm:

结果却和官网一样。

我开始慌了。

我在本地又测试了用http的下载链接 http://download.jetbrains.com/webstorm/WebStorm-10.0.4.dmg 下载了一次WebStorm,这一次hash的值正确无误了:

那么https地址下载的链接究竟为何是错误的?不知道。

万幸的是,我觉得这次事件可能与安全无关。因为我下载的错误的dmg是运行不了,所以可能不是被人替换了安装文件,而是别的什么原因造成了文件的错乱与错误。

但此次下载的dmg无法运行,不代表下一次,下两次,下一百次下载的dmg无法运行、不被别有用心的替换。

再就是,无法运行原本就是一个巨大的BUG,为何我好不容易下载的软件无法运行?如果我不使用迅雷下载,是否下载的就可以运行了?迅雷难道没有检查文件完整性、安全性的方法?

用正确的链接下载了一个错误的文件,原本就是一个可怕的东西,因为用户并不知道自己下载的文件是什么,也许是一个木马呢?

这个事情给我们提了个醒,迅雷下的东西很可能并不是我最初要求他下的东西。也警示我们在用此类三方下载工具的时候,多检查下载的东西是否被替换过了,检查方法就是计算哈希。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,835评论 4 364
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,598评论 1 295
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 109,569评论 0 244
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,159评论 0 213
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,533评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,710评论 1 222
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,923评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,674评论 0 203
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,421评论 1 246
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,622评论 2 245
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,115评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,428评论 2 254
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,114评论 3 238
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,097评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,875评论 0 197
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,753评论 2 276
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,649评论 2 271

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 170,569评论 25 707
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,100评论 18 139
  • 一、素描 之前文章介绍过一下下,详情戳电水壶,划到文末有具体用具介绍。 主要准备~铅笔(由浅到深5-6只吧),橡皮...
    皮卡章鱼阅读 349评论 1 6
  • 2月9日,我的一天之观看做实验。 成果如下图……(就先不给你看了吧) 制作过程:这是一个温馨而安静的午后(好吧是下...
    Sernedipity阅读 627评论 0 1
  • 栏目的风格 稿件的质量,取决于你的作文水平,这严格地说不在“投稿技巧”范围内。邮件标题,那是技术问题,知道那样写就...
    笔记工场阅读 1,712评论 0 6