Начало работы

Как проверить подлинность загрузки

Перед установкой сверьте контрольную сумму SHA-256, проверьте подпись Windows и сертификат подписи Android.

1 мин чтения Обновлено Относится к
  • Windows
  • Android
  • Linux

Для каждого опубликованного файла есть контрольная сумма SHA-256, файлы для Windows подписаны кодовой подписью, а каждый APK для Android подписан одним и тем же сертификатом. Быстрая проверка подтвердит, что файл собран нами.

Шаги

  1. Найдите опубликованную контрольную сумму

    Откройте https://personaldevicebridge.com/download/latest.json (ссылка SHA-256 рядом с кнопками загрузки). Для каждого файла указано значение sha256.

  2. Вычислите контрольную сумму в Windows

    В PowerShell выполните Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256. В Linux выполните sha256sum <file>. Значения должны совпадать полностью.

  3. Проверьте подпись Windows

    Щёлкните установщик правой кнопкой › Свойства › Цифровые подписи. Подписантом должна быть наша компания 프로젝트팀포유 (Project Team For You), а Windows должна сообщать, что подпись действительна.

  4. Проверьте сертификат Android (необязательно)

    С помощью Android SDK выполните apksigner verify --print-certs <file>.apk. Отпечаток SHA-256 сертификата для всех выпусков: 2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1.

Дополнительно

Релизные сборки воспроизводимы, а в программе безопасности описано, как код тестируется и проверяется фаззингом. Прочитайте страницу «Безопасность и bug bounty» (ссылка внизу каждой страницы) и сообщайте обо всём подозрительном на projectteamforyou@gmail.com.