Скачать пусковая установка
Выберите сборку, соответствующую вашей операционной системе, проверьте целостность с помощью SHA256 при публикации контрольных сумм для вашего файла и сохраните локальную копию примечаний к выпуску, чтобы можно было отслеживать изменения с течением времени.
Последняя линия выпуска
Общедоступные метаданные для HMCL часто перечисляет3.13.2как недавняя стабильная линия на зеркалах сообщества. Номера версий увеличиваются по мере того, как сопровождающие выпускают исправления и обновления совместимости. Всегда читайте примечания к выпуску, прилагаемые к конкретному загружаемому файлу.
- Типичный размер артефакта Windows
- Около 9-10 МБ
- Размер зависит от канала, сжатия и связанных ресурсов.
- Лицензия
- GPLv3
- Исходные файлы часто поставляются в виде архивов zip и tar.gz вместе с двоичными файлами.
Прозрачность источника
HMCL — это программное обеспечение GPLv3. Это означает, что вы можете проверять исходный код, выполнять сборку из исходного кода и сравнивать поведение с ожиданиями сообщества. На этом веб-сайте нет ссылки на действующий репозиторий, однако сама лицензия является залогом доверия: распространение и модификация регулируются юридическими условиями, защищающими свободу пользователя.
Что вам следует искать в законной сборке
- Примечания к выпуску, соответствующие строке версии, встроенной в двоичный файл.
- Контрольные суммы публикуются рядом с точным именем полученного вами файла.
- Постоянная история издателей: либо известные сопровождающие, либо ваш собственный воспроизводимый конвейер сборки.
SHA256 контрольные суммы и подписи
Почему SHA256 имеет значение
SHA256 — это отпечаток файла. Если изменяется один байт, изменяется хэш. Когда сопровождающие публикуют хэш артефакта выпуска, вы можете пересчитать хеш локально и подтвердить, что получили те же байты, которые они намеревались отправить.
Windows Пример PowerShell:
Get-FileHash .\HMCL.exe -Algorithm SHA256
Сравните напечатанный хэш с опубликованным значением для этого точного имени файла. Если они отличаются, удалите файл и загрузите заново из доверенного канала.
Реальность подписи кода
Многие проекты с открытым исходным кодом чередуют сертификаты или поставляют переносимые исполняемые файлы без дорогостоящей цепочки подписания. SmartScreen и антивирусная эвристика могут по-прежнему предупреждать, даже если двоичный файл является законным. Подписание уменьшает количество предупреждений, но не заменяет проверку хеша и дисциплину цепочки поставок.
При наличии подписей проверьте субъект и отпечаток сертификата на соответствие документации выпуска, которой вы доверяете. Когда подписи не существуют, полагайтесь на хэши, воспроизводимые сборки и сигналы репутации сообщества.
Ложные срабатывания антивируса
Программы запуска загружают другие программы, затрагивают множество файлов и иногда включают в себя логику обнаружения Java. Такое поведение напоминает обычные капельницы в эвристических моделях. Ложные срабатывания распространены в этой категории программного обеспечения даже для надежных инструментов.
Снизить риск
Загружайте только с тех каналов, которым вы лично доверяете, проверяйте хэши, поддерживайте актуальность Windows сигнатур Defender и отдавайте предпочтение изолированным тестовым машинам для экспериментов при первом запуске.
Если обнаружение сохраняется
На странице «Руководства» вы найдете структурированные шаги: проверка карантина, сравнение хешей, альтернативные форматы упаковки и пути эскалации, разрешенные вашей организацией.
Связанный:Глава об антивирусахиЧасто задаваемые вопросы по сканерам.
Контрольный список безопасности и целостности
- Запишите имя файла, строку версии и дату загрузки в текстовый файл, который хранится рядом с установщиком.
- Вычислите SHA256 и сохраните хэш-строку в том же текстовом файле после успешного сопоставления.
- Запустите один раз в автономном режиме, если вы хотите наблюдать за поведением при первом запуске без фоновых обновлений.
- Прежде чем импортировать большие пакеты модов, создайте специальный макет папки экземпляра.
- Проверьте доверие на предмет этики, приемлемого использования и границ ответственности.