내려받은 파일이 정품인지 확인하기
설치하기 전에 SHA-256 체크섬을 비교하고 Windows 디지털 서명과 Android 서명 인증서를 확인하는 방법입니다.
배포하는 모든 파일에는 SHA-256 체크섬이 있고, Windows 파일은 코드 서명되어 있으며, 모든 Android APK는 같은 인증서로 서명됩니다. 간단히 확인하면 저희가 빌드한 파일이 맞는지 알 수 있습니다.
단계
공개된 체크섬 찾기
https://personaldevicebridge.com/download/latest.json을 엽니다(다운로드 버튼 옆의 SHA-256 링크). 파일마다sha256값이 나와 있습니다.Windows에서 체크섬 계산
PowerShell에서
Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256을 실행합니다. Linux에서는sha256sum <file>을 실행합니다. 두 값이 정확히 같아야 합니다.Windows 서명 확인
설치 파일을 마우스 오른쪽 버튼으로 클릭한 뒤 › 속성 › 디지털 서명을 엽니다. 서명자는 저희 사업자인 프로젝트팀포유(Project Team For You)여야 하고, Windows에서 서명이 정상이라고 표시되어야 합니다.
Android 인증서 확인(선택)
Android SDK가 있다면
apksigner verify --print-certs <file>.apk를 실행합니다. 모든 릴리스의 SHA-256 인증서 다이제스트는2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1입니다.
더 알아보기
릴리스 빌드는 재현 가능하며, 보안 프로그램에서 코드를 어떻게 테스트하고 퍼징하는지 설명합니다. 모든 페이지 하단에 링크된 보안 및 버그 바운티 페이지를 읽어 보시고, 의심스러운 점이 있으면 projectteamforyou@gmail.com로 알려 주세요.