ダウンロードしたファイルが正規品か確認する
インストールの前に、SHA-256 チェックサムを照合し、Windows のデジタル署名と Android の署名証明書を確認する方法です。
公開しているすべてのファイルには SHA-256 チェックサムがあり、Windows 版のファイルはコード署名され、Android の APK はすべて同じ証明書で署名されています。簡単な確認で、そのファイルが私たちのビルドしたものであることを証明できます。
手順
公開されているチェックサムを探す
https://personaldevicebridge.com/download/latest.jsonを開きます(ダウンロードボタンの横にある SHA-256 リンク)。各ファイルがsha256の値とともに記載されています。Windows でチェックサムを計算する
PowerShell で
Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256を実行します。Linux ではsha256sum <file>を実行します。2 つの値が完全に一致する必要があります。Windows の署名を確認する
インストーラーを右クリック › プロパティ › デジタル署名 を開きます。署名者が当社の事業者名 프로젝트팀포유(Project Team For You)であり、Windows が署名を正常と表示していることを確認してください。
Android の証明書を確認する(任意)
Android SDK で
apksigner verify --print-certs <file>.apkを実行します。SHA-256 証明書ダイジェストは、すべてのリリースで2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1です。
さらに詳しく
リリースビルドは再現可能で、コードのテストやファジングの方法はセキュリティプログラムで説明しています。各ページの下部にある「セキュリティとバグバウンティ」のページをご覧いただき、不審な点があれば projectteamforyou@gmail.com までご報告ください。