0 votos

Si un paquete descargado se verifica, ¿es seguro?

Estoy intentando instalar el JDK de Java. El página de descarga no utiliza HTTPS. He descargado el .dmg de todos modos; cuando lo abro, Finder pasa un tiempo verificándolo y luego tengo la opción de instalarlo.

¿Cómo puedo saber si es seguro instalarlo?

1 votos

Yo no me fiaría del paso Verificar... del Finder, ya que no estoy seguro de que realmente haga una verificación de seguridad (en su lugar creo que sólo comprueba que el archivo no se haya corrompido). Sin embargo, puedes comprobar la integridad del archivo con estas sumas de comprobación servido a través de HTTPS. (Vinculado desde la página de instalación y estará desactualizado con las nuevas versiones). Para verificar, escriba shasum -a 256 en una nueva ventana de Terminal, arrastra el archivo DMG y luego pulsa Return en Terminal. Deberías obtener la misma secuencia que la correspondiente a la página enlazada.

0 votos

¡Gracias @0942v8653! No había visto ese enlace a las sumas de comprobación - y no habría adivinado que se serviría a través de HTTPS.

1voto

yoliho Puntos 340

No lo sabes.

El buscador sólo comprueba que la imagen de disco es una imagen de disco válida.

Para comprobar que lo que has descargado coincide con lo que hay en el servidor tienes que hacer más comprobaciones. Una forma habitual es calcular un hash de los datos descargados y compararlos con un hash publicado por el sitio web.

Entonces, ¿cómo sabes que la aplicación que has descargado no formateará tu disco? De nuevo, no tienes que usar tu juicio para saber si el editor es lo suficientemente fiable.

Si has ido a la página de Oracle directamente o a través de un enlace de una fuente confiable, entonces está bien, pero si desde un enlace de un correo de alguien que nunca te ha enviado un correo antes, entonces probablemente no es una buena idea.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X