Как проверить подлинность загрузки
Перед установкой сверьте контрольную сумму SHA-256, проверьте подпись Windows и сертификат подписи Android.
Для каждого опубликованного файла есть контрольная сумма SHA-256, файлы для Windows подписаны кодовой подписью, а каждый APK для Android подписан одним и тем же сертификатом. Быстрая проверка подтвердит, что файл собран нами.
Шаги
Найдите опубликованную контрольную сумму
Откройте
https://personaldevicebridge.com/download/latest.json(ссылка SHA-256 рядом с кнопками загрузки). Для каждого файла указано значениеsha256.Вычислите контрольную сумму в Windows
В PowerShell выполните
Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256. В Linux выполнитеsha256sum <file>. Значения должны совпадать полностью.Проверьте подпись Windows
Щёлкните установщик правой кнопкой › Свойства › Цифровые подписи. Подписантом должна быть наша компания 프로젝트팀포유 (Project Team For You), а Windows должна сообщать, что подпись действительна.
Проверьте сертификат Android (необязательно)
С помощью Android SDK выполните
apksigner verify --print-certs <file>.apk. Отпечаток SHA-256 сертификата для всех выпусков:2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1.
Дополнительно
Релизные сборки воспроизводимы, а в программе безопасности описано, как код тестируется и проверяется фаззингом. Прочитайте страницу «Безопасность и bug bounty» (ссылка внизу каждой страницы) и сообщайте обо всём подозрительном на projectteamforyou@gmail.com.