macOS · Apple Silicon
- 文件名
- FortSwift-v4.1.25-macos-arm64.dmg
- 版本
- 4.1.25
- 签名
- Developer ID,已公证并钉签(Team ID RC982T9KL6)
可核验
核对下载文件、查看用到的算法,也查看当前不能用的能力。这一页不要求你相信我们,它给你自己动手检查的方法。
每一个正式版本都有一份与之对应的 SHA256SUMS 清单,里面是裸文件名,可以直接用系统自带命令校验。安装包另有各平台的发布者签名。
哈希一致能证明什么,不能证明什么
SHA-256 一致,说明你拿到的文件和我们提供的那份清单一致。它不能单独证明发布者身份,也不能防止安装包与同源清单被一起替换 —— 该清单目前没有独立签名。所以请同时核对发布者签名。签名与公证也不等于第三方安全审计。
先把安装包和同版本的 SHA256SUMS 文件下载到同一个目录。哈希对不上就停下,不要安装,也不要绕过系统的安全检查。
第一条核对文件哈希,其余三条核对签名与公证。codesign 与 spctl 检查的是安装之后的 App,路径不同请自行替换。
shasum -a 256 -c SHA256SUMS-v4.1.25.txt
xcrun stapler validate FortSwift-v4.1.25-macos-arm64.dmg
codesign --verify --strict --verbose=2 /Applications/FortSwift.app
spctl --assess --type execute --verbose=4 /Applications/FortSwift.app预期:哈希一行显示 OK;stapler 报告 validate 成功;codesign 通过;spctl 显示 accepted 且来源为 Notarized Developer ID。缺少 Xcode 命令行工具不等于验证通过。
ZIP 本身没有 Authenticode 签名,所以要验的是解包出来的可执行文件。下面的脚本解压到一个新的临时目录并列出签名,不会运行它们。
Get-FileHash -LiteralPath .\FortSwift-v4.1.25-windows-x64.zip -Algorithm SHA256
Get-Content -LiteralPath .\SHA256SUMS-v4.1.25.txt
$dir = Join-Path ([IO.Path]::GetTempPath()) ([guid]::NewGuid())
Expand-Archive -LiteralPath .\FortSwift-v4.1.25-windows-x64.zip -DestinationPath $dir
Get-ChildItem -LiteralPath $dir -Recurse -Include *.exe,*.dll |
ForEach-Object { Get-AuthenticodeSignature -LiteralPath $_.FullName } |
Format-List Path, Status, SignerCertificate预期:哈希与清单逐字符一致;每个 exe 与 dll 的 Status 为 Valid,签名主体为 Fookstar Tech Pte. Ltd.。Status 无效、主体不符,或者没有找到可执行文件,都不算通过。
需要一台装了 Android SDK Build Tools 的机器。注意 APK 的文件哈希和签名证书指纹是两种不同的数据。
shasum -a 256 -c SHA256SUMS-v4.1.25.txt
apksigner verify --verbose --print-certs FortSwift-v4.1.25-android-arm64.apk
curl -s https://fortswift.com/.well-known/assetlinks.json预期:哈希显示 OK;apksigner 打印出的证书 SHA-256 指纹,与 assetlinks.json 中同一包名下的 sha256_cert_fingerprints 完全一致。指纹不一致会导致安卓通行密钥失效,所以这一条你自己就能查。
下面列出实际用到的算法。同一张表里也写清每一项不代表什么 —— 算法名字本身不是安全结论。
| 算法 | 用途 | 不代表什么 |
|---|---|---|
| X25519 + ML-KEM-768 | 混合密钥协商;两个共享密钥异或成会话密钥,破其中之一不足以还原 | 这是设计说明,不是审计结论。抗量子这一层自 4.1.17 起才真正生效,此前被控端把 KEM 共享密钥明文上线;两端都需升级到含该修复的版本。ML-KEM 的独立审计仍未完成。 |
| ChaCha20-Poly1305 | 会话数据加密与完整性认证,256 位密钥 | 算法名称不证明每一条实现路径都没有缺陷,也不能据此推断会话内容的留存策略或服务端可见性。 |
| Ed25519 | 身份与快照签名;控制端据此校验被控端身份 | 不要把安装包签名、硬件密钥托管、信任快照签名合并理解成一个「全面认证」标记 —— 它们是三件不同的事。 |
| Argon2id | 可选的固定密码模式下的口令处理 | 属于可选模式,不改变默认模式是免密的 account_trust 这一事实。 |
关于认证
目前没有 SOC 2、没有 ISO 27001、没有 GDPR 认证,也没有第三方安全审计。中继看不到明文(端到端由控制端校验被控端的 Ed25519 身份),但这同样是设计描述,不是认证。
下面是产品现在做不到的事,按原样列出。这一节和其他章节同级,不折叠,也不写成「暂时」或「即将支持」。
macOS 是唯一功能完整的被控端。如果你要接的是 Windows 或 Linux 机器,请先看这张表。
| 能力 | macOS 被控端 | Windows 被控端 | Linux 被控端 |
|---|---|---|---|
| 硬件编码 | H.264 / H.265 | 不支持,只有软件 VP9 | 不支持,只有软件 VP9 |
| 音频 | 支持,默认关闭 | 未实现 | 未实现 |
| 剪贴板 | 支持,纯文本上限 256 KiB | 不可用(写入是静默空操作) | 不支持 |
| 文件传输 | 默认关闭,只有下载没有上传 | 不可用(传输根目录从不打开) | 不支持 |
| 分辨率切换 | 真实显示模式切换 | 仅编码端缩放 | 仅编码端缩放 |
| 显示环境 | — | — | 仅 X11,Wayland 不能整屏采集 |
以上依据 2026-09-22 的产品状态整理。产品能力变化时,这一页先改,其他页面再改。