「フォーラムの空模様」コーナー6回目の本日は、Avast のインストーラのファイル内容がダウンロードごとに違う?というお話。
元になったフォーラムトピックはこちら。
avast_security_online.dmgのダウンロード成功を確認したい
https://forum.avast.com/index.php?topic=230313.0
何回かダウンロードすると異なるファイルがダウンロードされてくるが、正当なのかどうか確認したい、というお話。
実は、Avast のインストーラには、どのような経路で入手されたのかを示す情報が、ダウンロード時に自動的に埋め込まれてダウンロードされてきます。そのため、人によってダウンロードされるファイルが異なる場合があり、単純なハッシュ比較では正当性を確認できません。
実際、7-Zip等のアーカイバでインストーラを開いてみると、紹介リンクを経由してダウンロードしたインストーラ(画像上)では、普通にダウンロードしたインストーラ(画像下)に比べ、ファイルが1つ増えています。このファイルには、紹介リンクの個別IDが入っていました。
ファイルの正当性を確認するためには、前記事でも記載したとおり、ファイルを右クリックしてプロパティを表示し、デジタル署名を確認する・・・という手順で行ってください。
今回から、アイキャッチ画像をつけてみることにしました。今回の写真は、(残念ながら現在アクセス不可ですが)PHOTO STOCKER さんからお借りしたものです。