Echtheit Ihres Downloads prüfen
Vergleichen Sie vor der Installation die SHA-256-Prüfsumme, prüfen Sie die Windows-Signatur und das Android-Signaturzertifikat.
Zu jeder veröffentlichten Datei gibt es eine SHA-256-Prüfsumme, die Windows-Dateien sind codesigniert, und jede Android-APK ist mit demselben Zertifikat signiert. Eine kurze Prüfung belegt, dass die Datei genau die ist, die wir erstellt haben.
Schritte
Veröffentlichte Prüfsumme finden
Öffnen Sie
https://personaldevicebridge.com/download/latest.json(der Link SHA-256 neben den Download-Schaltflächen). Dort ist jede Datei mit ihremsha256-Wert aufgeführt.Prüfsumme unter Windows berechnen
Führen Sie in PowerShell
Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256aus. Unter Linux führen Siesha256sum <file>aus. Beide Werte müssen exakt übereinstimmen.Windows-Signatur prüfen
Klicken Sie mit der rechten Maustaste auf den Installer › Eigenschaften › Digitale Signaturen. Signaturgeber muss unser Unternehmen sein, 프로젝트팀포유 (Project Team For You), und Windows muss die Signatur als gültig melden.
Android-Zertifikat prüfen (optional)
Führen Sie mit dem Android SDK
apksigner verify --print-certs <file>.apkaus. Der SHA-256-Digest des Zertifikats lautet bei jeder Version2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1.
Weiterführende Informationen
Release-Builds sind reproduzierbar, und das Sicherheitsprogramm erklärt, wie der Code getestet und gefuzzt wird. Lesen Sie die Seite „Sicherheit & Bug-Bounty“, die unten auf jeder Seite verlinkt ist, und melden Sie Verdächtiges an projectteamforyou@gmail.com.