更新:最近发布了一个包含恶意软件的传输版本。引用这篇ars technica文章:
似乎传输网站可能以某种方式受到损害,因为它是通过 HTTP 而不是主要的 HTTPS 传输提供的
原始问题
我想从这里下载 mac 的传输 bittorrent 应用程序。如果您将鼠标悬停在指向.dmg文件链接的链接上,该页面上有一个 sha1 校验和,但由于该页面不是通过 https 提供的,我无法判断这是否是真实的。我主要担心的是中间人攻击(破坏数据)。不使用 https 的事实似乎很愚蠢,因为他们域上的另一个页面可以与签名证书建立安全连接。
我想知道我是否遗漏了什么,尽管这个问答似乎同意我的看法。我还想知道是否有一种方法可以在这种情况下或在我的特定情况下仍然找出文件是否真实。