確認下載的檔案是正版
安裝前,請比對 SHA-256 檢查碼,並確認 Windows 數位簽章與 Android 簽署憑證,確保檔案未經竄改。
我們發布的每個檔案都有 SHA-256 檢查碼,Windows 檔案都經過程式碼簽章,每個 Android APK 也都使用同一張憑證簽署。只要簡單檢查一下,就能證明檔案確實是我們建置的版本。
步驟
找到公布的檢查碼
開啟
https://personaldevicebridge.com/download/latest.json(下載按鈕旁的 SHA-256 連結)。每個檔案都會列出對應的sha256值。在 Windows 上計算檢查碼
在 PowerShell 中執行
Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256。在 Linux 上執行sha256sum <file>。兩個值必須完全相同。確認 Windows 數位簽章
在安裝程式上按一下滑鼠右鍵 › 內容 › 數位簽章。簽署者必須是我們的公司 프로젝트팀포유(Project Team For You),且 Windows 必須顯示此數位簽章正常。
確認 Android 憑證(選用)
使用 Android SDK 執行
apksigner verify --print-certs <file>.apk。每個版本的 SHA-256 憑證摘要都是2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1。
進一步了解
正式版本皆可重現建置,安全性計畫也說明了程式碼如何經過測試與模糊測試。請閱讀每個頁面底部連結的「安全性與漏洞獎勵計畫」頁面,如發現任何可疑情況,請回報至 projectteamforyou@gmail.com。