Windows: sprawdź wydawcę i podpis pobranego programu przed uruchomieniem

Sprawdź pobrany instalator Windows przed uruchomieniem. Poniższe polecenia PowerShell odczytują podpis i skrót; niczego nie instalują. Dotyczą Windows z Windows PowerShell 5.1 lub PowerShell 7.

Krok po kroku

  1. Otwórz znaną stronę producenta i sprawdź produkt, wersję i architekturę Windows. Unikaj przycisków pobierania w reklamach. Zapisz oficjalny adres. Znajoma nazwa pliku nie dowodzi pochodzenia.
  2. Zapisz plik bez uruchamiania. Otwórz PowerShell jako zwykły użytkownik i zastąp przykładową ścieżkę pełną rzeczywistą ścieżką. Zachowaj pojedyncze cudzysłowy; apostrof w ścieżce trzeba podwoić.
  3. Odczytaj Status i SignerCertificate. Valid oznacza udaną weryfikację na tym systemie; nadal porównaj właściciela certyfikatu z oczekiwanym wydawcą. NotSigned oznacza brak weryfikowalnego podpisu Authenticode, a nie automatyczny dowód malware ani zgodę na uruchomienie.
  4. Jeśli producent publikuje SHA-256 dla dokładnie tej wersji i architektury, oblicz skrót drugim poleceniem i porównaj cały wynik. Skrót bez zaufanej wartości odniesienia nie dowodzi pochodzenia.
  5. Nie uruchamiaj przy innym skrócie, nieoczekiwanym wydawcy lub nieprawidłowym podpisie. Sprawdź źródło i plik albo zapytaj producenta. Nie wyłączaj SmartScreen ani antywirusa, by wymusić uruchomienie.

Polecenia tylko do odczytu

Get-AuthenticodeSignature -LiteralPath 'C:\Downloads\setup.exe' | Format-List Status, StatusMessage, SignerCertificate
Get-FileHash -LiteralPath 'C:\Downloads\setup.exe' -Algorithm SHA256

Ograniczenia weryfikacji

Poprawny podpis nie dowodzi, że program jest nieszkodliwy lub bezbłędny. ZIP może być niepodpisany, mimo że zawiera podpisany instalator; sprawdź plik rzeczywiście uruchamiany. Te zapytania nie wymagają administratora ani zmiany zasad wykonywania.

Źródła