验证下载文件是否正版
安装前比对 SHA-256 校验和,并检查 Windows 数字签名和 Android 签名证书,确认文件未被篡改。
我们发布的每个文件都有 SHA-256 校验和,Windows 文件经过代码签名,每个 Android APK 都使用同一证书签名。只需简单检查,即可证明文件正是我们构建的版本。
操作步骤
找到公布的校验和
打开
https://personaldevicebridge.com/download/latest.json(即下载按钮旁的 SHA-256 链接)。每个文件都会列出其sha256值。在 Windows 上计算校验和
在 PowerShell 中运行
Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256。在 Linux 上运行sha256sum <file>。两个值必须完全一致。检查 Windows 签名
右键单击安装程序 › 属性 › 数字签名。签名者必须是我们的公司 프로젝트팀포유(Project Team For You),且 Windows 必须显示签名正常。
检查 Android 证书(可选)
使用 Android SDK 运行
apksigner verify --print-certs <file>.apk。所有版本的 SHA-256 证书摘要均为2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1。
深入了解
正式版本支持可复现构建,安全计划介绍了代码的测试和模糊测试方式。请阅读每页底部链接的“安全与漏洞赏金”页面,如发现任何可疑情况,请报告至 projectteamforyou@gmail.com。