如果 从第三方网站下载 chrome 浏览器的安装离线包,如何确认没有被串改

2015-04-25 14:25:03 +08:00
 qq2549112

大家好
翻墙也没有办法使用 在线安装包
只能寻找离线的,主要是目前找不到v44版本的chrome 网上可以搜到
不过都是第三方网站提供的
我想知道
从这些第三方网站下载离线安装包
如何确保这个包没有被他们修改,没有被他们植入什么东西

在线等 谢谢大家

我系统win7

右键查看属性,看数字证书里面写的是谷歌公司 这是不是证明软件就是谷歌的 没有被人篡改过呀

1331 次点击
所在节点    问与答
23 条回复
heamon7
2015-04-25 14:28:41 +08:00
md5值校验?
qq2549112
2015-04-25 14:31:10 +08:00
@heamon7 我系统win7

右键查看属性,看数字证书里面写的是谷歌公司 这是不是证明软件就是谷歌的 没有被人篡改过呀
justfindu
2015-04-25 14:35:48 +08:00
翻墙下载离线安装包呀...
https://www.google.com/chrome/browser/desktop/index.html?system=true&standalone=1

获取地址, 然后复制到迅雷
下起来快的一逼

- - 不用担心篡改 额 应该不用担心
virusdefender
2015-04-25 14:37:42 +08:00
@qq2549112 数字证书必须是有效的才行
qq2549112
2015-04-25 14:41:39 +08:00
@justfindu 可是这里下载的是42的 不是44 有什么安全的渠道下载44吗
Septembers
2015-04-25 14:41:44 +08:00
证书
qq2549112
2015-04-25 14:42:15 +08:00
@virusdefender 哦 只要右键查看的数字证书有效 就表示 软件就是谷歌的对吗 不存在被人篡改 是吗
justfindu
2015-04-25 14:48:43 +08:00
@qq2549112 其实我刚回复完就发现你要44版 哈哈哈

Stable : https://www.google.com/chrome/browser/desktop/index.html
Beta : https://www.google.com/chrome/browser/desktop/index.html?extra=betachannel
Dev : https://www.google.com/chrome/browser/desktop/index.html?extra=devchannel
金丝雀? https://www.google.com/intl/en/chrome/browser/canary.html

离线版本加 &standalone=1

应该都可以下载到离线版本...

我不确定44是哪个channel下 哈哈哈哈 索性全给你列出来了
qq2549112
2015-04-25 14:51:04 +08:00
@justfindu 你好 谢谢 这个我之前试过 都是版本较低的, 我再试试
forest520
2015-04-25 14:54:25 +08:00
都像你这么谨慎,还让不让制造肉鸡的人或啊?
qq2549112
2015-04-25 14:57:10 +08:00
@justfindu 你好 下载后安装是 42.0.2311.90 dev-m (64-bit)
justfindu
2015-04-25 15:04:11 +08:00
@qq2549112 那歇逼了 为什么一定要44的 找到源代码自己编译么
qq2549112
2015-04-25 15:13:07 +08:00
谢谢 已经解决,我网上随便下了个44的 然后看证书是谷歌,然后就安装了



@justfindu
@heamon7

@virusdefender
@Septembers
@forest520
NeoAtlantis
2015-04-25 15:27:20 +08:00
计算md5或者sha1 之后把结果拿网上一搜,有看到镜像网站的列表里有就安心了
Slienc7
2015-04-25 19:50:46 +08:00
@qq2549112 爲什麽有44的。。。 最新不是42嘛...
z273703837
2015-04-25 20:33:12 +08:00
z273703837
2015-04-25 20:34:16 +08:00
刚发的下载后直接是安装包,无需在线安装,可以选择去C吧找host进行更新
Mavious
2015-04-26 06:21:08 +08:00
右键看数字签名,点击去看,系统说签名有效,且由谷歌签发。即可100%判断为正品。
数字证书不、可、能被伪造!
honeycomb
2015-04-26 19:05:44 +08:00
看数字签名(谁签署的,颁发给谁的,时间戳)
然后看到签名有效即可
honeycomb
2015-04-26 19:11:31 +08:00
简单地说

所谓数字证书是先用一个散列算法,比如SHA256好了,获得负载的散列值(这样比较小,对运算,存储比较油耗),用CA私钥加密这个散列值。

前面提到的CA私钥对应的公开密钥存储在每台电脑里,验证的时候,先用公钥解密前面提到的“加密的散列值”,还原出散列值,再实际计算一次负载的散列值,两者一致的时候则意味着签名有效(负载未更改过)

散列算法的碰撞是难解的
用私钥加密过的东西只能用公钥解密,用其它的手段破解也是难解的

还有一个原理类似的时间戳,用类保证签署的不可否认性。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/186237

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX