为何在 FileZilla 官网下载的 .exe 安装包会校验码不对?
昨天我在 FileZilla 官网( https://filezilla-project.org/download.php?show_all=1 )下载了 win64 的 .exe 安装包( Chrome 浏览器下载),下载完之后也没多想就直接下一步、下一步给安装上了,软件可以正常使用,但是 Windows 安全中心老是提示有风险(安装路径里面的执行文件和 .exe 安装包都提示)。
然后我就跑去官网重新下载了一遍(两个文件名当然也是一样的),分别校验 SHA-512 值,和官网提供的对比,结果发现昨天下载的对不上,今天下载的是一致的(两个文件文件名、版本号都是一致的)。
我还能够看到 Chrome 浏览器昨天的下载历史记录。
这是不是说明通常的热门软件安装包,在下载时都有可能被掉包?
(有时候懒,侥幸心理就没有校验,不过国内的下载站应该是从来不提供校验值的)