लॉन्चर डाउनलोड करें

उस बिल्ड का चयन करें जो आपके ऑपरेटिंग सिस्टम से मेल खाता हो, अखंडता का उपयोग करके जांच करें SHA256 अपनी फ़ाइल के लिए चेकसम प्रकाशित करते समय, और रिलीज़ नोट्स की एक स्थानीय प्रतिलिपि सहेजें ताकि आप समय के साथ परिवर्तनों को ट्रैक कर सकें।

नवीनतम रिलीज़ लाइन

के लिए सार्वजनिक मेटाडेटा HMCL अक्सर सूचियाँ3.13.2सामुदायिक दर्पणों पर एक हालिया स्थिर रेखा के रूप में। जैसे-जैसे अनुरक्षक सुधार और संगतता अद्यतन जारी करते हैं, संस्करण संख्याएँ बढ़ती जाती हैं। विशिष्ट डाउनलोड के साथ शामिल रिलीज़ नोट्स को हमेशा पढ़ें।

विशिष्ट कलाकृति का आकार Windows
के बारे में 9-10 एमबी
आकार चैनल, संपीड़न और संबंधित संसाधनों पर निर्भर करता है।
लाइसेंस
GPL v3
स्रोत फ़ाइलें अक्सर बायनेरिज़ के साथ ज़िप और tar.gz अभिलेखागार के रूप में प्रदान की जाती हैं।

स्रोत पारदर्शिता

HMCL सॉफ्टवेयर है GPL v3. इसका मतलब है कि आप स्रोत कोड की जांच कर सकते हैं, स्रोत से निर्माण कर सकते हैं और व्यवहार की तुलना समुदाय की अपेक्षाओं से कर सकते हैं। यह वेबसाइट किसी लाइव रिपॉजिटरी से लिंक नहीं है, लेकिन लाइसेंस स्वयं भरोसेमंद है: वितरण और संशोधन कानूनी शर्तों के अधीन हैं जो उपयोगकर्ता की स्वतंत्रता की रक्षा करते हैं।

आपको एक वैध निर्माण में क्या देखना चाहिए

  • बाइनरी में एम्बेडेड संस्करण स्ट्रिंग के अनुरूप नोट्स जारी करें।
  • चेकसम आपको प्राप्त फ़ाइल के सटीक नाम के आगे प्रकाशित किए जाते हैं।
  • प्रकाशकों का एक सुसंगत इतिहास: या तो स्थापित अनुरक्षक या आपकी अपनी प्रतिलिपि प्रस्तुत करने योग्य निर्माण पाइपलाइन।

SHA256 चेकसम और हस्ताक्षर

क्यों SHA256 मायने रखता है

SHA256 फ़ाइल का फ़िंगरप्रिंट है. यदि एक बाइट बदलता है, तो हैश बदल जाता है। जब अनुरक्षक एक रिलीज़ आर्टिफैक्ट हैश प्रकाशित करते हैं, तो आप स्थानीय रूप से हैश की पुनर्गणना कर सकते हैं और पुष्टि कर सकते हैं कि आपको वही बाइट्स प्राप्त हुए हैं जिन्हें वे भेजना चाहते थे।

Windows उदाहरण PowerShell:

प्राप्त करें- FileHash .\ HMCL.exe -एल्गोरिदम SHA256

उस सटीक फ़ाइल नाम के लिए मुद्रित हैश की तुलना प्रकाशित मान से करें। यदि वे भिन्न हैं, तो फ़ाइल हटा दें और किसी विश्वसनीय चैनल से दोबारा डाउनलोड करें।

कोड हस्ताक्षर की वास्तविकता

कई ओपन सोर्स प्रोजेक्ट प्रमाणपत्रों को वैकल्पिक करते हैं या महंगी हस्ताक्षर श्रृंखला के बिना पोर्टेबल निष्पादन योग्य आपूर्ति करते हैं। SmartScreen और एंटीवायरस अनुमान अभी भी चेतावनी दे सकता है, भले ही बाइनरी वैध हो। हस्ताक्षर करने से चेतावनियाँ कम हो जाती हैं, लेकिन हैश सत्यापन और आपूर्ति श्रृंखला अनुशासन को प्रतिस्थापित नहीं किया जाता है।

यदि हस्ताक्षर मौजूद हैं, तो प्रमाण पत्र के विषय और छाप को उस जारी करने वाले दस्तावेज़ के विरुद्ध जांचें जिस पर आपको भरोसा है। जब हस्ताक्षर मौजूद न हों, तो हैश, प्रतिलिपि प्रस्तुत करने योग्य बिल्ड और सामुदायिक प्रतिष्ठा संकेतों पर भरोसा करें।

एंटीवायरस झूठी सकारात्मकता

लॉन्चर अन्य प्रोग्राम लोड करते हैं, कई फ़ाइलों को छूते हैं, और कभी-कभी जावा डिटेक्शन लॉजिक भी शामिल करते हैं। यह व्यवहार अनुमानी मॉडल में पारंपरिक ड्रॉपर की याद दिलाता है। सॉफ़्टवेयर की इस श्रेणी में, यहां तक ​​कि विश्वसनीय टूल के लिए भी ग़लत सकारात्मक बातें आम हैं।

जोखिम कम करें

केवल उन चैनलों से डाउनलोड करें जिन पर आप व्यक्तिगत रूप से भरोसा करते हैं, हैश की जांच करें, इसे अद्यतित रखें Windows डिफेंडर के हस्ताक्षर और पहली बार प्रयोग के लिए पृथक परीक्षण मशीनों का समर्थन।

यदि पता लगाना जारी रहता है

गाइड पेज आपके संगठन द्वारा अनुमत संगरोध जांच, हैश तुलना, वैकल्पिक पैकेजिंग प्रारूप और एस्केलेशन पथ के लिए संरचित चरण प्रदान करता है।

संबंधित:एंटीवायरस के बारे में अध्यायऔरस्कैनर के बारे में अक्सर पूछे जाने वाले प्रश्न.

सुरक्षा और सत्यनिष्ठा चेकलिस्ट

  1. फ़ाइल का नाम, संस्करण स्ट्रिंग और डाउनलोड दिनांक को एक टेक्स्ट फ़ाइल में रिकॉर्ड करें जो इंस्टॉलर के बगल में संग्रहीत है।
  2. गणना करें SHA256 और सफल मिलान के बाद हैश स्ट्रिंग को उसी टेक्स्ट फ़ाइल में सहेजें।
  3. यदि आप पृष्ठभूमि अपडेट के बिना पहली बार व्यवहार का निरीक्षण करना चाहते हैं तो एक बार स्टैंडअलोन मोड में चलाएं।
  4. बड़े मॉड पैक आयात करने से पहले, एक विशेष इंस्टेंस फ़ोल्डर लेआउट बनाएं।
  5. नैतिकता, स्वीकार्य उपयोग और दायित्व की सीमाओं के लिए ट्रस्ट की समीक्षा करें।
डाउनलोड करें