Sichere Methode zum Überprüfen, ob eine Microsoft-ISO nicht manipuliert wurde

Ich möchte sicherstellen, dass ein ISO (Disk-Image), das ich für ein Microsoft Windows 10-Betriebssystem habe, echt ist. Normalerweise mache ich dies mit jeder Datei, indem ich einen Hash der Datei berechne und das Ergebnis mit dem erwarteten Hash vergleiche (normalerweise vom Software-Publisher bereitgestellt).

Die richtige Ressource würde die offiziellen ISO-Namen zusammen mit dem korrekten Hash dieser Datei auflisten. Zum Beispiel:

File: en-gb_windows_10_enterprise_2016_ltsb_n_x64_dvd_9058303.iso
SHA1: 0629BF04AA2A61E125EE6EDDF917DB471DCB8535

So etwas wie dieses, aber es würde direkt von einem Microsoft kommen Website. Ich möchte kein Microsoft-Konto erstellen müssen, nur um den richtigen Hash zu sehen (zB. der Hash wird auf den offiziellen Download-Seiten angezeigt, Sie benötigen jedoch ein Konto, um dorthin zu gelangen. Irgendwelche Hinweise?

PS: Übrigens, wenn es jemandem hilft, verwende ich das winzige Dienstprogramm MD5 & SHA Checksum, um Hashes zu berechnen

Author: BeetleJuice, 2017-02-04

5 answers

ISOs und Hashes direkt von Microsoft herunterladen

Um Windows 10 ISOs mit Windows 10 herunterzuladen, müssen Sie den Benutzeragenten Ihres Browsers ändern. Ohne diesen Schritt zwingt MS Sie, das Medienerstellungstool herunterzuladen.


Ändern Sie den Benutzeragenten mit dem Mozilla Firefox-Browser:

  • Geben Sie about: config in die Adressleiste ein und drücken Sie die Eingabetaste.
  • Geben Sie allgemein ein.useragent.überschreiben Sie in die Suche feld Name der Präferenz.
  • Wählen Sie String und speichern Sie mit der Taste+.
  • Verwenden Sie den Benutzeragenten eines Nicht-Windows-Browsers wie WebKit/Blink als Einstellwert.
  • Weitere User Agents finden Sie hier: https://udger.com/resources/ua-list>
  • Anweisungen für andere Browser finden Sie unter HowToGeek
  • Starten Sie Firefox neu, indem Sie alle Fenster schließen, damit die Änderungen vorgenommen werden können Effekt.

ISO herunterladen und Hash anzeigen

  • Navigieren Sie nach dem Ändern Ihres Benutzeragenten zur Microsoft ISO-Download-Site. https://www.microsoft.com/en-us/software-download/windows10ISO
  • Wählen Sie die version und Sprache Ihrer Wahl.
  • Wählen Sie Überprüfen Sie Ihren Download, um den Hash für die ausgewählte ISO anzuzeigen und zu kopieren.

Überprüfen Sie Hash in der Powershell (Windows 10)

  • Rechtsklick auf Start Windows-Startsymbol und wählen Sie Windows PowerShell.
  • Navigieren Sie zu dem Ordner mit dem iso-image.
    cd ~/Downloads
  • Überprüfen Sie den Hash
    Get-FileHash Win10_2004_English_x64.iso | Format-List
 3
Author: idlehands,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2020-08-03 14:44:35

Ab Dezember 2017 funktioniert das nicht mehr.

Klicken Sie auf Details auf MSDN, zum Beispiel: Windows 10 Enterprise 2016 LTSB. Sie müssen sich wahrscheinlich bei Ihrem Microsoft-Konto anmelden, um es nachschlagen zu können, aber Sie müssen kein MSDN-Abonnent sein.

Windows 10 Enterprise 2016 LTSB N MSDN-Seite

 1
Author: Hex,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2017-12-13 08:08:54

Die einzigen sicheren Wege sind zu

  • laden Sie ein neues von Microsoft herunter. Für haus und pro für OEM und einzelhandel. Hinweis es gibt keine Enterprise-Option für OEM / Einzelhandel. Von https://www.microsoft.com/en-us/software-download/windows10. Während dies derzeit frustrierend ist, gibt es als IT-Administrator normalerweise eine neue halbjährliche Version, die trotzdem heruntergeladen werden muss, wenn ich vergessen habe, wo ich die letzte heruntergeladene ISO gespeichert habe.
  • oder melden Sie sich bei Ihrem aktuellen MSDN-Abonnement an und laden Sie eine neue, wenn Sie elligible sind.
  • loggen Sie sich in Ihr Volume License Portal ein https://www.microsoft.com/licensing/servicecenter/default.aspx und suchen Sie den Hash nach dem Bild, an dem Sie interessiert sind. Für Die Pro - / Bildungs - / Enterprise. Wenn Sie kein Volume License Portal-Login haben, sehen Sie sich die Personen an, die Ihre Lizenz verkauft haben, und sie sollten Ihnen helfen können, eine einzurichten.
  • Erstellen Sie die ISO von Ihrem ursprünglichen Installationsmedium neu und vergleichen Sie sie fsumme.

Denken Sie daran, dass Microsoft immer versucht, die Software-Piraten zu überlisten, was Menschen, die für ihre Lizenz bezahlt haben, das Leben schwer macht. Für frühere Versionen von MS-Produkten bedeutete dies, dass jede Kombination von OEM/retail/VLSC in Verbindung mit home/pro/edu/ent einen eigenen sha1-Hash für dieselbe Version hatte. Außerdem mussten Sie den Lizenzschlüssel, den Sie verwenden wollten, nicht nur mit der Softwareversion, sondern auch mit dem Kanal abgleichen, über den der Schlüssel gekauft wurde. Plus, jeder OEM-Hersteller (z. B. dell / HP / etc) hätte separate sha1-Codes für alle Versionen. Während Win 10 in dieser Hinsicht immer noch nicht perfekt ist, ist ein einzelnes Installationsprogramm, das mit allen OEM-und RETAIL-Systemen kompatibel ist, viel besser als das alte System.

Oh, und ich habe vergessen, im letzten Absatz hinzuzufügen, dass es auch verschiedene Sprachregionen gibt, die ihre eigenen Sätze von iso - Schlüsselpaaren für alle oben genannten Kombinationen haben. Ich bin mir noch nicht sicher, wie sich die Probleme mit der Sprachregion auf Windows 10 beziehen noch.

PS. Wenn Sie sich Sorgen über Informationen/Software von Drittanbietern machen, dann zu Ihrer Information, Microsoft hat auch ein MD5 / SHA1-Tool namens FCIV, das von seiner Website heruntergeladen werden kann.

 0
Author: BeowulfNode42,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2017-12-13 09:13:20

BEARBEITET im Lichte der (besseren) Antwort von idlehands:

Das können Sie nicht, wenn Sie Windows ausführen, da Microsoft das Medienerstellungstool einige Unterschiede in jedes von ihm erstellte ISO einbettet. Ich habe die Windows 10 x64 ISO 4 mal in den letzten 2 Tagen heruntergeladen, und jeder Download ohne Fehler abgeschlossen, und jeder hatte eine andere MD5-Summe:

94413128e084237b291e8dcb6d66042a *Windows10-x64-A.iso
b4fe0950ce455035d4c69abcc57f6e22 *Windows10-x64-B.iso
0f97d05fc0dd407108c3dcf036b4a7b4 *Windows10-x64-C.iso
5787c173f8590cf48633ec20dc683131 *Windows10-x64-D.iso

WinMerge zeigt, dass die Dateien, die sich zwischen den Versionen unterscheiden,

sources/boot.wim
sources/install.esd
sources/ws.dat

Wenn ich nur w. dat überprüfe, finde ich, dass jede ISO eine andere hat wert von InstanceID. Möglicherweise sollten diese für die Schlüsselaktivierung vertraulich sein, daher liste ich nicht die auf, die ich verwenden werde:

[in B:] InstanceId=f1a7e812-3f62-4457-9c7e-4f255d608e6c
[in C:] InstanceId=1e380011-8f50-49bd-9711-6c204f846e84
[in D:] InstanceId=f1a7e812-3f62-4457-9c7e-4f255d608e6c
 0
Author: Phil Goetz,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2020-06-24 03:07:10

Idealerweise notieren Sie sich den Hash-Wert, den Sie neben der ISO-Datei speichern, von der Sie sie heruntergeladen haben (vermutlich Microsoft). Auf diese Weise können Sie sich immer daran erinnern, was der richtige Wert ist, dann den entsprechenden Hash-Wert (MD5, SHA1 oder SHA256) der Datei neu berechnen und mit dem ursprünglichen Hash-Wert vergleichen, den Sie aufgezeichnet haben. Auf diese Weise müssen Sie sich keine Sorgen machen, wenn Microsoft oder eine andere Partei, von der Sie Ihre Dateien herunterladen, den Dienst beendet, der dieses Bit bereitgestellt hat inforamtion, oder wenn das Unternehmen selbst geht aus dem Geschäft.

Wie bereits erwähnt, hat Microsoft beschlossen, diese Informationen aus der öffentlichen Ansicht zu entfernen, als sie ihr MSDN-Programm überarbeitet haben. Wenn Sie jedoch bereit sind, einem Drittanbieter zu vertrauen, sind dieselben Informationen leicht verfügbar unter Heidoc.net. Es ist viel besser als die yooneed.eine Site, mit der Sie verlinkt haben, enthält nicht nur Hash-Werte für eine Handvoll Windows 10-Images, sondern auch die Hash-Werte für die gesamte MSDN-Katalog. Zum Zeitpunkt dieses Schreibens sind die Metadaten für 67253 Dateien durchsuchbar und durchsuchbar (nach SHA1-oder SHA256-Hashwerten oder nach Text, dh Titel).

Für die Nachwelt, hier ist ein screenshot von dem, was die Schnittstelle aussieht.

heidoc

Und hier finden Sie die Metadaten für die Datei, die Sie in Ihrem Beispiel verwendet haben, zusammen mit einer kurzen Beschreibung dessen, was es ist.

Windows 10 Enterprise 2016 LTSB N (x64) - DVD (English-United Königreich)

Dies ist die beste solche Datenbank, die ich gefunden habe. Ich bin mir nicht sicher, ob es einen anderen gibt, es ist der einzige, den ich kenne, und ehrlich gesagt ist es besser als das, was Microsoft bietet. Ich habe es in den letzten 3 Jahren ein paar Dutzend Mal benutzt und es hat sich immer als genau erwiesen. Auch gibt es keine Werbung, die Schnittstelle ist sehr sauber und einfach zu bedienen.

 0
Author: Samir,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2021-01-21 17:06:28