Usando Firefox

Ao invés de utilizar uma assinatura criptográfica, esta técnica utiliza um hash criptográfico. Nós propomos esta técnica pois ela é especialmente fácil para usuários de Windows.

  1. Instale a extensão do Firefox MD5 Reborned Hasher.

  2. Reinicialize o Firefox.

  3. Abra a janela Downloads a partir do menu Ferramentas ▸ Downloads. O MD5 Reborned Hasher somente opera nos arquivos que estão atualmente aparecendo na janela Downloads do Firefox.

  4. If you are using Firefox 20 to 25, MD5 Reborned Hasher is incompatible with the new Downloads window. To go back to a compatible layout of the Downloads window, do the following:

    1. Open a new tab in Firefox.
    2. Type about:config in the URL bar, then press Enter.
    3. Paste the following preference name into the search field: browser.download.useToolkitUI.
    4. Change the value of this preference to true, by doing right-click on the preference and choosing Toggle.
    5. Restart Firefox.

    If you are using Firefox 26 or later, this method is not working anymore. It is currently impossible to use Firefox 26 or later to verify an ISO image.

  5. Se a imagem ISO não aparece na lista de downloads recentes:

    • Escolha o menu Arquivo ▸ Abrir Arquivo….
    • Selecione a imagem ISO que você quer verificar. Salve-a com o mesmo nome. Responda Sim se o Firefox perguntar se você deseja substituí-la.
    • Isto inicia uma cópia local da imagem ISO e a adiciona à janela Downloads.
  6. Clique no link Check Digest… na linha da janela Downloads correspondente à imagem ISO. Se não aparece nenhum link Check Digest..., então o MD5 Reborned Hasher não foi instalado corretamente.

  7. Na janela Check File, escolha o tipo de hash SHA256.

  8. Clique em Gerar Digest.

  9. Copie e cole o seguinte hash para a versão 0.23 na caixa de texto Enter checksum.

    359d104737f1a448375d2030f938dea3d529468b8218485998ab893c1f7509eb
  10. Quando o hash terminar de ser gerado, o resultado aparece na parte de baixo da janela dizendo:

    • Okay, se a imagem ISO estiver correta,
    • Match failed!, se a imagem ISO não estiver correta.

Usando a assinatura criptográfica

GnuPG, uma implementação em software livre do OpenPGP, possui versões e interfaces gráficas para Windows e Mac OS X. Isto torna possível verificar a assinatura criptográfica também nestes sistemas operacionais:

Você vai encontrar neste dois websites documentação sobre como instalá-los e utilizá-los.

Para Windows usando Gpg4win

Após instalar Gpg4win, baixe a chave de assinatura do Tails:

Tails signing key

Consulte a documentação do Gpg4win para saber como importar a chave

A seguir, baixe a assinatura criptográfica correspondente à imagem ISO que você quer verificar.

Tails 0.23 signature

Consulte a documentação do Gpg4win para saber como verificar a assinatura

If you see the following warning:

Not enough information to check the signature validity.
Signed on ... by tails@boum.org (Key ID: 0xBE2CD9C1
The validity of the signature cannot be verified.

Then the ISO image is still correct, and valid according to the Tails signing key that you downloaded. This warning is related to the trust that you put in the Tails signing key. See, Trusting Tails signing key. To remove this warning you would have to personally sign the Tails signing key with your own key.

Para Mac OS X usando GPGTools

Após realizar a instalação do GPGTools, você deve conseguir sgeuir as instrições para Linux com a linha de comando. Para abrir a linha de comando, navegue até a sua pasta de Aplicações, abra Utilitários e faça um clique duplo em Terminal.