Pagina principală Proton

Cum se verifică APK-urile Proton

Lectură
4 min
Categorie
Securitate și intimitate

O verificare hash este o operație matematică unidirecțională (sumă de control) efectuată asupra unui fișier de computer pentru a crea o amprentă digitală unică. Dacă fișierul este modificat în orice fel (chiar și cu un singur octet), amprenta se modifică și ea.

O verificare hash compară pur și simplu amprenta digitală a fișierului pe care l-ați descărcat cu amprenta digitală pe care ar trebui să o aibă fișierul (așa cum a fost publicată de noi). Dacă amprentele nu se potrivesc, atunci fișierul descărcat nu ar trebui să fie aprobat. Vă rugăm să contactați echipa noastră de asistență imediat.

Dacă amprenta se potrivește cu suma de control a amprentei publicată pe site-ul nostru web, atunci puteți avea încredere că fișierul pe care l-ați descărcat este fișierul pe care am intenționat să îl descărcați.

Proton publică sume de control hash criptografice SHA256 pentru certificatele utilizate pentru semnarea fișierelor noastre APK (nu fișierele APK în sine). Puteți (și ar trebui) să utilizați aceste sume de control pentru a verifica dacă fișierul pe care l-ați descărcat nu a fost falsificat sau deteriorat în vreun fel.

Ce este SHA256?

SHA256 înseamnă Secure Hash Algorithm(fereastră nouă) pe 256 de biți. Este una dintre funcțiile hash criptografice din familia SHA-2 (Secure Hash Algorithm 2) concepută de guvernul SUA. SHA256 este un algoritm securizat care este utilizat pentru a crea amprente digitale unice pentru aproape orice tip de date și poate fi utilizat pentru a verifica prin hash fișierele descărcate de pe internet.

Ce este un certificat de semnare?

Android solicită ca toate APK-urile să fie semnate digital cu un certificat înainte de a fi instalate pe un dispozitiv sau actualizate. Acest lucru asigură atât integritatea (faptul că fișierele nu au fost deteriorate sau falsificate), cât și autentificarea (faptul că fișierul provine într-adevăr de la noi). Atât timp cât certificatul de semnare este autentic, puteți avea certitudinea că APK-ul este securizat.

Pentru a verifica dacă certificatul de semnare este securizat, îl puteți verifica prin hash comparându-l cu sumele de control SHA256 pe care le publicăm pe paginile noastre de descărcare APK (adesea în secțiunea Întrebări frecvente a paginii).

Publicăm sume de control SHA256 pentru certificatele noastre de semnare APK

Rețineți că sumele de control hash afișate în acest articol de asistență au doar scop demonstrativ. Vă rugăm să consultați pagina de descărcare a fișierului pe care doriți să îl verificați pentru a găsi suma de control corectă.

Cum se verifică prin hash certificatul de semnare al unui APK

Pentru a verifica prin hash certificatele utilizate pentru semnarea APK-urilor noastre:

1. Descărcați(fereastră nouă) și instalați Java.

2. Obțineți instrumentul apksigner.

Acest instrument este inclus atunci când instalați kitul de dezvoltare software Android Studio(fereastră nouă) sau îl puteți descărca utilizând următoarele linkuri:

Dacă aveți instalat Android Studio, apksigner poate fi găsit în folderul dvs. SDK/build-tools . Pentru a găsi locația folderului dvs. SDK, deschideți Android Studio și accesați ProiecteMai multe acțiuniSDK Manager.

Deschideți managerul SDK

Locația folderului dvs. SDK este afișată sub Android SDK location. Folderul build-tools se află în folderul dvs. SDK.

Căutați locația Android SDK

Dacă descărcați doar apksigner utilizând linkurile de mai sus, dezarhivați-l în orice locație convenabilă.

3. Deschideți Windows PowerShell sau Command Prompt pe Windows, Terminal pe macOS sau o fereastră de terminal pe Linux și rulați următoarea comandă:

[Calea către apksigner] verify --print-certs [calea către fișierul APK]

De exemplu, pe Windows cu Android Studio instalat:

C:\Users\Dougie\AppData\Local\Android\Sdk\build-tools\34.0.0\apksigner verify --print-certs C:\Users\Dougie\Downloads\ProtonMail-Android.apk

Pe macOS sau Linux, cu instrumentul appsigner dezarhivat în folderul ~/Downloads/android-14.

~/Downloads/android-14/apksigner verify --print-certs ~/Downloads/ProtonMail-Android.apk

4. Căutați linia care începe cu Signer #1 certificate SHA-256 digest și comparați suma de control cu suma de control pentru APK publicată pe site-ul nostru web. Dacă cele două sume de control se potrivesc, aveți certitudinea că fișierul APK este securizat și poate fi aprobat.

Notă: Unele dintre certificatele APK-urilor noastre sunt semnate în prezent utilizând APK Signature Scheme(fereastră nouă) v1. Instrumentul appsigner verifică, de asemenea, semnăturile v2, așa că este posibil să vedeți unele avertizări returnate atunci când îl rulați. Atât timp cât verificarea hash SHA256 se potrivește, acestea pot fi ignorate în siguranță.