Bean Network Tester डाउनलोड करें
एक zip जो बिना कुछ इंस्टॉल किए चलता है, या कंप्यूटर के सभी उपयोगकर्ताओं के लिए एक इंस्टॉलर। दोनों में प्रोग्राम एडमिनिस्ट्रेटर अधिकार खुद माँगता है।
तथ्य, एक जगह
- कीमत: मुफ़्त, और मुक्त सॉफ़्टवेयर, GNU GPL v3।
- चलता है: Windows 10 और Windows 11, 64-बिट पर।
- ज़रूरत: एडमिनिस्ट्रेटर अधिकार, क्योंकि ट्रैफ़िक एक ड्राइवर कैप्चर करता है।
- इंस्टॉल: ज़रूरी नहीं। zip कहीं भी खोलें और चलाएँ। या
.msiइंस्टॉलर इस्तेमाल करें, जो Start Menu में प्रविष्टि जोड़ता है और प्रोग्राम कोPATHमें रखता है (इसके लिए एडमिनिस्ट्रेटर अधिकार चाहिए)। - डेटा भेजता है: कहीं नहीं। न टेलीमेट्री, न अपडेट की जाँच, न कोई नेटवर्क क्लाइंट।
- मोड: एक विंडो, और वही फ़ाइल कमांड-लाइन टूल की तरह।
- सोर्स: GitHub पर, उसी लाइसेंस के तहत।
रिलीज़ में क्या है
एक रिलीज़ पाँच फ़ाइलें प्रकाशित करती है। दो प्रोग्राम हैं, और बाकी तीन इसलिए हैं कि आपको डाउनलोड पर आँख मूँदकर भरोसा न करना पड़े:
- zip: प्रोग्राम और उसका ड्राइवर, एक ही फ़ोल्डर में साथ-साथ;
- .msi इंस्टॉलर: वही प्रोग्राम, कंप्यूटर के सभी उपयोगकर्ताओं के लिए इंस्टॉल, Start Menu प्रविष्टि के साथ;
- SHA256SUMS.txt: zip और इंस्टॉलर के चेकसम;
- एक SBOM: भीतर के हर घटक की मानक सूची, संस्करणों और लाइसेंसों के साथ, zip के विरुद्ध हस्ताक्षरित;
- एक .sigstore.json फ़ाइल: वही हस्ताक्षर फ़ाइल के रूप में, ताकि GitHub से पूछे बिना जाँचा जा सके।
जाँचना कि आपको वही मिला जो हमने बनाया
चेकसम इस सवाल का जवाब देता है कि “क्या यह बिना बदले पहुँचा”। PowerShell में आउटपुट को SHA256SUMS.txt की पंक्ति से मिलाएँ (इंस्टॉलर के लिए .zip की जगह .msi रखें):
Get-FileHash .\BeanNetworkTester-*.zip -Algorithm SHA256
हस्ताक्षर एक अलग सवाल का जवाब देता है, “क्या यह उसी रिपॉज़िटरी से निकला”, और उसके लिए GitHub का कमांड-लाइन टूल चाहिए:
gh attestation verify BeanNetworkTester-vX.Y.Z-windows-x64.zip --repo donislawdev/BeanNetworkTester --predicate-type https://spdx.dev/Document/v2.3
पहले हिस्से के रूप में आपने जो zip डाउनलोड किया उसका नाम लिखें, क्योंकि gh वहाँ * स्वीकार नहीं करता। --predicate-type रखें: इसके बिना gh किसी दूसरी तरह का कथन खोजता है और बताता है कि उसे कुछ नहीं मिला।
जो चेकसम आप डाउनलोड वाले ही पेज से कॉपी करते हैं, वह हस्ताक्षर से कम साबित करता है। दोनों प्रकाशित हैं, इसलिए दोनों के लिए थोड़ा समय देना ठीक है।
Windows चेतावनी दे सकता है
प्रोग्राम और इंस्टॉलर हस्ताक्षरित हैं, इसलिए Windows “अज्ञात प्रकाशक” कहने की जगह बताता है कि हस्ताक्षर किसने किए। प्रमाणपत्र नया है, इसलिए SmartScreen कुछ समय तक फिर भी चेतावनी दे सकता है, क्योंकि उसने इसे अभी ज़्यादा बार नहीं देखा। यह प्रमाणपत्र के बारे में है, फ़ाइल के बारे में नहीं, और ऊपर की दोनों जाँचें आपको फ़ाइल खुद सत्यापित करने देती हैं। सवालों वाला पेज इसके बारे में और ड्राइवर को क्या चाहिए, इसके बारे में बताता है।