用 Thunder 下载 JDK 的问题

2015-10-02 22:45:53 +08:00
 zhengnanlee

昨天升级 El Capitan 后需要 JDK ,去 Oracle 下载它时速度太慢,于是用 Thunder 下载。突然发现 Chrome 里面提示的大小和 Thunder 提示的大小不一样,心里咯噔一下,不会出现被篡改的 JDK 吧?因为用 Chrome 直接下载时速度太慢所以没有验证这两个途径下载的 JDK 是不是一样的。求告知会不会出现这种情况

2940 次点击
所在节点    Apple
23 条回复
boywang004
2015-10-02 22:48:49 +08:00
Oracle 用浏览器下载后获得带?(后面是 token )的连接,放迅雷里下载就可以,或者直接找个快的中转服务器上去 wget 下来。 Oracle 的下载 token 只校验时间限制,没有访问者 IP 限制的。
boywang004
2015-10-02 22:50:03 +08:00
这种情况有,不过如果是 win 直接校验下.exe 签名, Mac 下 dmg 里面的 pkg 也有签名的。
zhengnanlee
2015-10-02 22:52:25 +08:00
@boywang004 Thunder 会不会先看这个要下载的文件是 JDK (或者是 Xcode 等)然后从服务器找一份修改过的提供用户下载?因为速度差距实在是太大了( Chrome 只有 50k 左右而迅雷能满速)
wkdhf233
2015-10-02 22:54:52 +08:00
企鹅全家桶都下到过,有篡改也不会惊讶了
chengzhoukun
2015-10-02 22:55:45 +08:00
Windows 下用迅雷下载 jdk 变成百度杀毒(官网),仅供参考
boywang004
2015-10-02 22:56:56 +08:00
@zhengnanlee 这事儿技术理论上可行,但是实际情况没太大可能。所以不用太草木皆兵了。迅雷满速是因为有 P2P 以及它自己国内的镜像服务器 /CDN 服务器。下载下来对比签名就是了(这是一个怒好的习惯,尤其对于开发者来说)。
iShao
2015-10-02 23:03:05 +08:00
比较下 md5 就行了

事实上,很多下载说明的大小和下载到 Mac 上的大小有区别,计算方式有问题?
zhengnanlee
2015-10-03 09:15:12 +08:00
@wkdhf233 额…吓得我赶紧删掉了~
zhengnanlee
2015-10-03 09:15:28 +08:00
@chengzhoukun 这么猛!!
zhengnanlee
2015-10-03 09:15:58 +08:00
@iShao 换了一个小一点的文件,下载下来校验是一样的
aivier
2015-10-03 09:54:41 +08:00
事实证明,你只是下载了个老版, Win 上一般看数字签名
hahasong
2015-10-03 10:51:00 +08:00
@aivier 还是大神经验丰富
Cu635
2015-10-03 11:35:15 +08:00
@chengzhoukun 那是 oracle 和 baidu 合作的问题,不用迅雷也一样。
Cu635
2015-10-03 11:36:06 +08:00
@zhengnanlee oracle 上面的 jre 和 jdk 都有 md5 值提供的,校检一下就行了。
Cu635
2015-10-03 11:37:02 +08:00
@iShao 1000 进制和 1024 进制的差别。

现在 mac 上已经用 K 、 M 、 G 表示 1000 进制的,用 Ki 、 Mi 、 Gi 表示 1024 进制的了。
Cu635
2015-10-03 11:41:20 +08:00
@boywang004
@zhengnanlee

迅雷确实会“从服务器找一份提供用户下载”,但是不会故意去找“修改过的”。

迅雷不检查 hash 值,修改了迅雷也不知道,同名文件的老版本迅雷也不知道。有可能匹配错了。

这事儿可不是“实际情况没太大可能”。还有过这种事儿:文件多线程下载(分段),结果有的片段是下载的版本,有的片段是同名文件老版本,下载回来一个文件是坏的
publicAdmin
2015-10-03 12:50:46 +08:00
敢问兄台下 jdk 几
jacy
2015-10-03 13:01:56 +08:00
zhengnanlee
2015-10-03 14:40:00 +08:00
@publicAdmin 下的是 8u60 ,检查过了跟网站上一样
zhengnanlee
2015-10-03 14:40:48 +08:00
@Cu635 嗯校验过了,是一样的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/225316

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX