文件版本读取
安装文件名里的版本号可以改写。应同时记录属性里的文件版本、产品版本和原始文件名,并对照发布日志;这些是识别线索,不代表签名验证通过。
- 项目类型
- VFY
- 证据类型
- 文件元数据
- 序号
- 04
- 索引编号
- VFY-04
说明依据为公开资料;未下载或运行第三方精简包。
具体问题与核查顺序
安装前先读取文件身份
数字签名看签署者及验证状态,SHA-256用于比对字节是否一致。两者回答不同的问题,都不能单独证明程序适合你的电脑。
阅读对象:手头有安装文件但还没运行的人
核查步骤
先保留完整版本名称与来源说明,再按照下面的顺序补齐证据;缺少信息的项目暂不下结论。
对照条目
这里按具体核查任务整理条目,每个条目的结论只适用于已说明的资料范围。
安装文件名里的版本号可以改写。应同时记录属性里的文件版本、产品版本和原始文件名,并对照发布日志;这些是识别线索,不代表签名验证通过。
说明依据为公开资料;未下载或运行第三方精简包。
PowerShell 的 Get-AuthenticodeSignature 读取文件的 Authenticode 签名信息。需一起记录 Status、SignerCertificate 和时间戳信息;有效签名不证明程序没有广告或符合你的隐私偏好。
说明依据为公开资料;未下载或运行第三方精简包。
Get-FileHash 默认使用 SHA-256,也可显式指定 -Algorithm SHA256。哈希相同支持两份文件字节一致的判断;哈希值必须与可信发布说明对应,不能独立证明文件安全。
说明依据为公开资料;未下载或运行第三方精简包。
比较说明
把名称、功能介绍、发布说明与文件证据分别列出,避免把一项证据用于回答另一类问题。
| 比较主题 | 需要解决的问题 | 选择建议 | 详细对照 |
|---|---|---|---|
| 官方包与精简声明 | 先从官方公开版本建立基线,再把第三方说明拆成能逐项记录的问题。本文未运行安装包,表格不代表任何精简包通过检查。 | 先从官方公开版本建立基线,再把第三方说明拆成能逐项记录的问题。本文未运行安装包,表格不代表任何精简包通过检查。 | 查看证据与差异 |
| 签名与哈希怎么分工 | 签名有身份信息,哈希帮助识别文件,两者都不是软件安全证明。对未知文件应保持证据边界。 | 签名有身份信息,哈希帮助识别文件,两者都不是软件安全证明。对未知文件应保持证据边界。 | 查看证据与差异 |
| 关闭启动与卸载的区别 | 先决定是暂时减少自动启动,还是不再需要该程序。避免用直接删除文件夹代替正常卸载。 | 先决定是暂时减少自动启动,还是不再需要该程序。避免用直接删除文件夹代替正常卸载。 | 查看证据与差异 |
常见误读
安装前先读取文件身份时,先分清页面声明和可核查事实,再处理下列常见误读。
常见问题
实用指南
在 Windows 上可用 Get-AuthenticodeSignature 读取已有文件的签名信息。核查鲁大师精简版吾爱时,应同时记录状态、状态说明和签名证书;签名检查结果不能替代对安装行为、功能与隐私选项的核查。
阅读指南Windows PowerShell 的 Get-FileHash 可计算文件 SHA256。核查鲁大师精简版吾爱时,先确认参考值属于同一份明确来源的文件,再比较完整结果;哈希相同是内容比对证据,不是发布者身份、授权或安全证明。
阅读指南继续查证