Usando Firefox
Ao invés de utilizar uma assinatura criptográfica, esta técnica utiliza um hash criptográfico. Nós propomos esta técnica pois ela é especialmente fácil para usuários de Windows.
-
Instale a extensão do Firefox MD5 Reborned Hasher.
-
Reinicialize o Firefox.
-
Abra a janela Downloads a partir do menu . O MD5 Reborned Hasher somente opera nos arquivos que estão atualmente aparecendo na janela Downloads do Firefox.
- Open a new tab in Firefox.
- Type
about:configin the URL bar, then press Enter. - Paste the following preference name into the search field:
browser.download.useToolkitUI. - Change the value of this preference to true, by doing right-click on the preference and choosing Toggle.
- Restart Firefox.
-
Se a imagem ISO não aparece na lista de downloads recentes:
- Escolha o menu .
- Selecione a imagem ISO que você quer verificar. Salve-a com o mesmo nome. Responda Sim se o Firefox perguntar se você deseja substituí-la.
- Isto inicia uma cópia local da imagem ISO e a adiciona à janela Downloads.
-
Clique no link Check Digest… na linha da janela Downloads correspondente à imagem ISO. Se não aparece nenhum link Check Digest..., então o MD5 Reborned Hasher não foi instalado corretamente.
-
Na janela Check File, escolha o tipo de hash SHA256.
-
Clique em Gerar Digest.
-
Copie e cole o seguinte hash para a versão 0.23 na caixa de texto Enter checksum.
359d104737f1a448375d2030f938dea3d529468b8218485998ab893c1f7509eb
-
Quando o hash terminar de ser gerado, o resultado aparece na parte de baixo da janela dizendo:
- Okay, se a imagem ISO estiver correta,
- Match failed!, se a imagem ISO não estiver correta.
If you are using Firefox 20 to 25, MD5 Reborned Hasher is incompatible with the new Downloads window. To go back to a compatible layout of the Downloads window, do the following:
If you are using Firefox 26 or later, this method is not working anymore. It is currently impossible to use Firefox 26 or later to verify an ISO image.
Usando a assinatura criptográfica
GnuPG, uma implementação em software livre do OpenPGP, possui versões e interfaces gráficas para Windows e Mac OS X. Isto torna possível verificar a assinatura criptográfica também nestes sistemas operacionais:
Você vai encontrar neste dois websites documentação sobre como instalá-los e utilizá-los.
Para Windows usando Gpg4win
Após instalar Gpg4win, baixe a chave de assinatura do Tails:
Consulte a documentação do Gpg4win para saber como importar a chave
A seguir, baixe a assinatura criptográfica correspondente à imagem ISO que você quer verificar.
Consulte a documentação do Gpg4win para saber como verificar a assinatura
If you see the following warning:
Not enough information to check the signature validity. Signed on ... by tails@boum.org (Key ID: 0xBE2CD9C1 The validity of the signature cannot be verified.
Then the ISO image is still correct, and valid according to the Tails signing key that you downloaded. This warning is related to the trust that you put in the Tails signing key. See, Trusting Tails signing key. To remove this warning you would have to personally sign the Tails signing key with your own key.
Para Mac OS X usando GPGTools
Após realizar a instalação do GPGTools, você deve conseguir sgeuir as instrições para Linux com a linha de comando. Para abrir a linha de comando, navegue até a sua pasta de Aplicações, abra Utilitários e faça um clique duplo em Terminal.
