入门

验证下载文件是否正版

安装前比对 SHA-256 校验和,并检查 Windows 数字签名和 Android 签名证书,确认文件未被篡改。

阅读约需 1 分钟 更新于 适用于
  • Windows
  • Android
  • Linux

我们发布的每个文件都有 SHA-256 校验和,Windows 文件经过代码签名,每个 Android APK 都使用同一证书签名。只需简单检查,即可证明文件正是我们构建的版本。

操作步骤

  1. 找到公布的校验和

    打开 https://personaldevicebridge.com/download/latest.json(即下载按钮旁的 SHA-256 链接)。每个文件都会列出其 sha256 值。

  2. 在 Windows 上计算校验和

    在 PowerShell 中运行 Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256。在 Linux 上运行 sha256sum <file>。两个值必须完全一致。

  3. 检查 Windows 签名

    右键单击安装程序 › 属性 › 数字签名。签名者必须是我们的公司 프로젝트팀포유(Project Team For You),且 Windows 必须显示签名正常。

  4. 检查 Android 证书(可选)

    使用 Android SDK 运行 apksigner verify --print-certs <file>.apk。所有版本的 SHA-256 证书摘要均为 2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1。

深入了解

正式版本支持可复现构建,安全计划介绍了代码的测试和模糊测试方式。请阅读每页底部链接的“安全与漏洞赏金”页面,如发现任何可疑情况,请报告至 projectteamforyou@gmail.com。