Board logo

标题: 最近主站发布的两个版本校验均有些问题 [打印本页]

作者: moonlite    时间: 2010-4-4 00:52     标题: 最近主站发布的两个版本校验均有些问题

本帖最后由 moonlite 于 2010-4-4 01:26 编辑

如题。
首先是Branch Release 3(5.0.342.3)这个版本,下载下来的安装版和绿色版的MD5与官网提供的一致,然而,查看安装版的数字签名却是无效的!(绿色版没有数字签名无法验证)
[attach]92994[/attach]

然后,最近发布的Branch Release 4(5.0.342.5)这个版本,下载下来安装版的MD5和官网提供的不一致(下载的MD5:ee3fef2c6cfa1e25eefc1b0a39a07c39;官网提供的
MD5参考值为:7c20e43bfa91b9375cbe7c477ab4f27a ),而查看安装版的数字签名却是正常有效的!把我搞的有点晕……
[attach]92995[/attach]

大家不妨下载来验证下。
作者: UltraWWW    时间: 2010-4-4 10:33

本帖最后由 UltraWWW 于 2010-4-4 10:36 编辑

如果反复下载exe文件都出错,你应该检查本地有无病毒。
绿色版可以检查chrome.exe和chrome.dll的数字签名。还可以做压缩包的完整性校验。
MD5值已被破解,应该改用sha1值了。
数字签名又远比hash值校验可靠,应以这个为准。
作者: chenshig    时间: 2010-4-4 13:14

什么乱七八糟的?你还真是仔细啊。反正官方下载的,只管安装就好了。
作者: moonlite    时间: 2010-4-5 17:53

本帖最后由 moonlite 于 2010-4-5 18:02 编辑

我的机器绝对无毒,就算有毒,也不会把MD5和数字签名改的这么巧合吧
我想说的是,官方发布软件时(不管是软件本身,还是随附的说明),不够严谨。

我猜想,数字签名无效而MD5和官网一致的情况大概是由于官网放出的就是一个有错的文件,而上传人员使用这个错误文件得出了参考MD5值。

而数字签名有效、MD5校验不同可能是因为下面这篇帖子提到BR4 没有数字签名,开发人员更改后放出了一个有数字签名的版本,而没有来得及更改供参考的MD5值所致:http://bbs.ioage.com/cn/viewthread.php?tid=149546&highlight=%C3%BB%D3%D0%CA%FD%D7%D6%C7%A9%C3%FB
作者: dvkng    时间: 2010-4-6 14:18

感谢楼主反馈,我们以后会更加注意这些细节。
作者: moonlite    时间: 2010-4-6 16:54

支持世界之窗,愿不断开发出好产品。




欢迎光临 世界之窗论坛 (http://bbs.theworld.cn./) Powered by Discuz! 7.2