Prüfsummen
Zu jeder veröffentlichten Fassung von Biwak steht hier die SHA-256-Summe der ausgelieferten Datei. Damit lässt sich nachrechnen, dass die heruntergeladene Datei Byte für Byte die ist, die wir veröffentlicht haben — unabhängig davon, ob die Signatur des Betriebssystems greift.
Veröffentlichte Fassungen
| Biwak-0.1.2-macos-apple-silicon.dmg | 9b34232e283f6c6b0c73a5d6f6f2c491f032b1abbff6268ace398e094ad561a7 Fassung 0.1.2 für Macs mit Apple Silicon · 71 757 019 Bytes · veröffentlicht am |
|---|
Selbst nachrechnen
Auf macOS im Terminal:
shasum -a 256 ~/Downloads/Biwak.dmg
Auf Windows in PowerShell:
Get-FileHash .\Biwak-Setup.exe -Algorithm SHA256
Die Ausgabe muss zeichengleich mit der Summe in der Tabelle sein. Groß- und Kleinschreibung spielt keine Rolle, alles andere schon: Weicht ein einziges Zeichen ab, ist es nicht unsere Datei — dann bitte nicht öffnen und uns eine Zeile schreiben.
Warum zusätzlich zur Signatur
Die Signatur des Betriebssystems beantwortet die Frage „stammt das von dem, der es signiert hat?“. Sie beantwortet nicht, ob genau dieser Stand gemeint war. Eine veröffentlichte Prüfsumme ist der zweite, unabhängige Weg: Sie steht auf dieser Seite, nicht in der Datei, und wer die Datei unterwegs austauscht, müsste auch diese Seite austauschen.
Wenn Ihnen etwas auffällt — eine Summe, die nicht passt, oder eine Datei, die es hier nicht geben dürfte —, steht der Weg dafür in /.well-known/security.txt.
Diese Seite wird mit jeder Veröffentlichung ergänzt, nie überschrieben.