01
核对项目身份
从已知项目资料进入发布记录,确认仓库名称、维护者、历史版本与代码活动连续。
“页面看起来像官网”不是证据。应从版本发布记录、文件命名和可复核信息组成证据链。
从已知项目资料进入发布记录,确认仓库名称、维护者、历史版本与代码活动连续。
版本号、发布日期、变更说明与文件列表应一致;突兀的新账号或空白历史值得警惕。
“极速破解版”“永久免费节点”“必须关闭杀毒软件”都是高风险信号。
下载错误架构通常无法启动,但来源不明的“万能安装器”风险更高。
适合多数 Intel / AMD 64 位电脑。在“系统信息”查看系统类型后选择。
Windows 安装适合 Windows on ARM 设备,不能仅凭系统外观判断处理器。
安装前检查Apple Silicon 与 Intel 架构不同;在“关于本机”确认芯片类型。
macOS 安装同时确认 CPU 架构、发行版与包格式,优先使用可验证的软件包。
Linux 安装摘要用于判断文件是否与发布者给出的目标文件完全一致。本站不会伪造或静态写死某一版本的哈希值。
签名可以补强发布者身份判断,但“有签名”不等于绝对安全,仍需结合来源和摘要。
Windows 在文件属性中查看数字签名;macOS 使用系统签名检查;Linux 依据项目提供的签名方案核验。
签名者名称应与项目发布信息吻合,证书链和时间戳应处于有效状态。
文件一旦重命名通常不改变摘要,但任何内容修改都会导致 SHA-256 变化。
摘要不符、签名无效或安装器要求关闭防护时,删除文件并重新核对来源。
继续查看安装、订阅隐私与节点超时排查。