sábado, 16 de septiembre de 2017

Verificar la autenticidad de un instalador de software ( Aplicación MultiHasher)

Cuando descargamos un instalador de internet, siempre tenemos la duda de si será bueno o tendrá virus, malware o alguna otra cosa. Para asegurarnos de que el software ya sea gratuito o de pago es auténtico y no contiene virus, existe un código llamado SHA-256 que nos permite verificar la autenticidad del software descargado.

Para comprobar dicho código, descargamos cualquier aplicación calculadora de código SHA (Secure Hash Algorithm). En este caso he optado por la aplicación MultiHasher. Desde la URL  pulsamos en Download Zip Version.

Verificar la autenticidad de un instalador de software ( Aplicación MultiHasher)



Una vez tenemos el archivo .zip en nuestro equipo, lo descomprimimos y ejecutamos el icono de la aplicación.

Aplicación MultiHasher

Esto nos abre la aplicación y nos pide que le indiquemos el archivo del cual deseamos obtener el código.

comprobar autenticidad de una descarga de internet


En nuestro caso le indicamos el propio .zip que nos hemos descargado para verificar si es auténtico. Para ello pulsamos en seleccionar archivos y elegimos el archivo descargado en nuestro equipo.

Al hacerlo, automáticamente calcula el código correspondiente, tal y como se puede ver en la siguiente pantalla.

Calcular número SHA

Ahora lo único que hay que hacer es comprobar si coincide el código obtenido con el que se indica en la propia página de descargas para verificar su autenticidad. En caso de que no coincidan podemos pensar que alguien ha modificado el archivo y no es seguro instalarlo en nuestro equipo.

Comprobar número SHA

Si ahora vamos a cualquier otra página de descargas, en algún lugar nos darán un código SHA para comprobar. 

Por ejemplo, en VirtualBox Vemos esto en la pantalla.

Código SHA256 en una página de descargas


Si pulsamos en SHA256 nos muestra una lista de los códigos SHA256 para cada versión disponible, de modo que basta con copiar el código correspondiente al de la versión que descarguemos.

Lista  de códigos SHA256


Y luego, una vez descargado el paquete instalador,  abrir la aplicación MultiHasher, indicarle que se trata del SHA256 y verificar si el código que genera corresponde con el de la lista.

Generar código SHA256 con MultiHasher

Seleccionamos el nuevo ejecutable descargado y comprobamos su código SHA256

Coincidencia de código SHA


Como el código generado coincide con el de la lista, el instalador es seguro y podemos instalarlo en nuestro equipo sin riesgos.

No hay comentarios:

Publicar un comentario