Das Herunterladen von Dateien war in der Vergangenheit mit Risiken verbunden. Obwohl auch heute noch Gefahren bestehen und Schadsoftware auf Ihr System gelangen kann, gibt es mittlerweile deutlich verbesserte Schutzmechanismen. Sowohl Ihr Browser als auch Ihr Betriebssystem überprüfen Dateien, um sicherzustellen, dass sie sicher ausgeführt werden können. Eine zusätzliche Methode, um die Sicherheit einer heruntergeladenen Datei zu gewährleisten, ist die Überprüfung ihrer Prüfsumme.
Bedeutung von Prüfsummen
So wie keine zwei Menschen identische Fingerabdrücke haben, können auch keine zwei Dateien exakt die gleichen Prüfsummen aufweisen. Sobald eine Datei verändert wird, ändert sich auch ihre Prüfsumme im Vergleich zum Originalzustand.
Um die Prüfsumme einer Datei zu prüfen, benötigen Sie zunächst die Information über ihren ursprünglichen Wert. In der Regel stellen die Softwareentwickler diesen Wert selbst auf der Downloadseite ihres Produkts zur Verfügung. Die Prüfsumme wird üblicherweise mit MD5 oder SHA berechnet. Einige Entwickler geben die Prüfsummenwerte für beide Algorithmen an, sodass Sie die für Sie passende Methode wählen können.
Durchführung der Prüfsummenprüfung
Microsoft bietet das Tool „File Checksum Integrity Verifier Utility“ an, mit dem Sie die Prüfsumme einer Datei überprüfen können.
Laden Sie das Tool herunter und entpacken Sie es. Die Anwendung erfolgt über die Kommandozeile. Öffnen Sie die Kommandozeile und navigieren Sie mit dem Befehl „cd“ zu dem Ordner, in den Sie das Tool extrahiert haben.
Verschieben Sie die Datei, deren Prüfsumme Sie kontrollieren möchten, in dasselbe Verzeichnis, in das Sie das Tool „File Checksum Integrity Verifier“ entpackt haben. Führen Sie anschließend den folgenden Befehl aus, um die Prüfung zu starten:
Syntax:
fciv.exe -both Dateiname
Beispiel:
fciv.exe -both ReIcon_x64.exe
Dieser Befehl zeigt sowohl den MD5- als auch den SHA-Prüfsummenwert an. Sie können diese Werte manuell vergleichen, eine Tabellenkalkulationssoftware nutzen oder ein spezielles Tool zur Differenzprüfung verwenden.
Abweichende Prüfsummen
Sollte die von Ihnen heruntergeladene und geprüfte Datei eine andere Prüfsumme generieren, als die vom Entwickler bereitgestellte, könnte es sich um eine schädliche oder beschädigte Datei handeln.
Eine Beschädigung der Datei kann aufgrund eines fehlerhaften Downloads entstehen. Versuchen Sie in diesem Fall, die Datei erneut herunterzuladen. Bleibt das Problem bestehen, ist es wahrscheinlich, dass die angebotene Datei verändert wurde. Sie sollten diese dann nicht verwenden oder ausführen. Eine Abweichung der Prüfsumme kann auch auf eine modifizierte Datei hindeuten. Dies tritt häufig bei kostenlosen oder Open-Source-Anwendungen auf, die illegal weiterverbreitet werden. Dabei wird Schadcode hinzugefügt, der Ihrem System schaden soll, und in einer vertrauenswürdigen Anwendung eingebunden.
Die beste Methode, um sicher zu bleiben, ist es, Apps immer von den offiziellen Quellen herunterzuladen.