FCIV.exeを使ってダウンロードしたファイルの正当性を確認する
またAdobe Flash Player に深刻な脆弱性。
自動アップデートもすぐに来ないので、アンインストールしました。
詳しくは下記がいいですね。
更新:Adobe Flash Player の脆弱性対策について(APSA15-04)(CVE-2015-5122等)(APSB15-18):IPA 独立行政法人 情報処理推進機構
http://www.ipa.go.jp/security/ciadr/vul/20150713-adobeflashplayer.html
FlashやJREとか脆弱性が話題が尽きないプログラムのバージョンチェックプログラムへのリンクがありました。
MyJVN - MyJVNバージョンチェッカ for .NET
http://jvndb.jvn.jp/apis/myjvn/vccheckdotnet.html
ダウンロードして解凍するだけで利用できるようです。
ダウンロードしたファイルが途中で改ざんされていないか?確認するためのハッシュコードが記載されています。
ダウンロードファイルのハッシュ値はSHA-1で3f3e588bc1df8cfe208ecf616bc12b1aとなっています。
ダウンロードしたファイルのファイルハッシュ値が 3f3e588bc1df8cfe208ecf616bc12b1a になれば、途中で改ざんされていないことになります。
そこで、FCIV.exe を使用して、ダウンロードしたファイルのハッシュ値を確認します。
たまにしかやらないので手順をメモ。
まず、下記からFCIV.exeを入手します。
可用性とは、ファイル チェックサム整合性検証ユーティリティの説明
https://support.microsoft.com/ja-jp/kb/841290
FCIV.exeの使い方は下記を参照
ファイルの MD5 または sha-1 暗号のハッシュ値を計算する方法
https://support.microsoft.com/ja-jp/kb/889768
Windows-KB841290-x86-ENU.exe を実行すると、CIV.exeの展開先を聞いてきます。
コマンドプロンプトを開きFCIV.exeでダウンロードしたMyJVN_.NET_DATA.zipのファイルハッシュを調べます。
F:\Soft\FCIV\FCIV.exe -sha1 "F:\Soft\MyJVN Version Checker for .NET\MyJVN_.NET_DATA.zip"
↓
//
// File Checksum Integrity Verifier version 2.05.
//
50374f922c84ebae9e247f54268e641c246b27bf f:\soft\myjvn version checker for .net\
myjvn_.net_data.zip
太字の部分が MyJVN_.NET_DATA.zip のSHA-1によるハッシュ値です。ダウンロードページに掲載されてるハッシュ値と一致するので、簡易ですが、ダウンロードしたファイルの正当性を確認できました。
MyJVN - MyJVNバージョンチェッカ for .NET を使ってチェックしました。先ほどFalshをアンインストールしたので特に問題ないようです。
コメント
コメントを投稿