macOS · Apple Silicon
- 檔名
- FortSwift-v4.1.25-macos-arm64.dmg
- 版本
- 4.1.25
- 簽名
- Developer ID,已公證並釘籤(Team ID RC982T9KL6)
可核驗
核對下載檔案、檢視用到的演算法,也檢視當前不能用的能力。這一頁不要求你相信我們,它給你自己動手檢查的方法。
每一個正式版本都有一份與之對應的 SHA256SUMS 清單,裡面是裸檔名,可以直接用系統自帶命令校驗。安裝包另有各平臺的釋出者簽名。
雜湊一致能證明什麼,不能證明什麼
SHA-256 一致,說明你拿到的檔案和我們提供的那份清單一致。它不能單獨證明發布者身份,也不能防止安裝包與同源清單被一起替換 —— 該清單目前沒有獨立簽名。所以請同時核對釋出者簽名。簽名與公證也不等於第三方安全審計。
先把安裝包和同版本的 SHA256SUMS 檔案下載到同一個目錄。雜湊對不上就停下,不要安裝,也不要繞過系統的安全檢查。
第一條核對檔案雜湊,其餘三條核對簽名與公證。codesign 與 spctl 檢查的是安裝之後的 App,路徑不同請自行替換。
shasum -a 256 -c SHA256SUMS-v4.1.25.txt
xcrun stapler validate FortSwift-v4.1.25-macos-arm64.dmg
codesign --verify --strict --verbose=2 /Applications/FortSwift.app
spctl --assess --type execute --verbose=4 /Applications/FortSwift.app預期:雜湊一行顯示 OK;stapler 報告 validate 成功;codesign 透過;spctl 顯示 accepted 且來源為 Notarized Developer ID。缺少 Xcode 命令列工具不等於驗證透過。
ZIP 本身沒有 Authenticode 簽名,所以要驗的是解包出來的可執行檔案。下面的指令碼解壓到一個新的臨時目錄並列出簽名,不會執行它們。
Get-FileHash -LiteralPath .\FortSwift-v4.1.25-windows-x64.zip -Algorithm SHA256
Get-Content -LiteralPath .\SHA256SUMS-v4.1.25.txt
$dir = Join-Path ([IO.Path]::GetTempPath()) ([guid]::NewGuid())
Expand-Archive -LiteralPath .\FortSwift-v4.1.25-windows-x64.zip -DestinationPath $dir
Get-ChildItem -LiteralPath $dir -Recurse -Include *.exe,*.dll |
ForEach-Object { Get-AuthenticodeSignature -LiteralPath $_.FullName } |
Format-List Path, Status, SignerCertificate預期:雜湊與清單逐字元一致;每個 exe 與 dll 的 Status 為 Valid,簽名主體為 Fookstar Tech Pte. Ltd.。Status 無效、主體不符,或者沒有找到可執行檔案,都不算透過。
需要一臺裝了 Android SDK Build Tools 的機器。注意 APK 的檔案雜湊和簽名證書指紋是兩種不同的資料。
shasum -a 256 -c SHA256SUMS-v4.1.25.txt
apksigner verify --verbose --print-certs FortSwift-v4.1.25-android-arm64.apk
curl -s https://fortswift.com/.well-known/assetlinks.json預期:雜湊顯示 OK;apksigner 列印出的證書 SHA-256 指紋,與 assetlinks.json 中同一包名下的 sha256_cert_fingerprints 完全一致。指紋不一致會導致安卓通行金鑰失效,所以這一條你自己就能查。
下面列出實際用到的演算法。同一張表裡也寫清每一項不代表什麼 —— 演算法名字本身不是安全結論。
| 演算法 | 用途 | 不代表什麼 |
|---|---|---|
| X25519 + ML-KEM-768 | 混合金鑰協商;兩個共用金鑰異或成會話金鑰,破其中之一不足以還原 | 這是設計說明,不是審計結論。抗量子這一層自 4.1.17 起才真正生效,此前被控端把 KEM 共用金鑰明文上線;兩端都需升級到含該修復的版本。ML-KEM 的獨立審計仍未完成。 |
| ChaCha20-Poly1305 | 會話資料加密與完整性認證,256 位金鑰 | 演算法名稱不證明每一條實現路徑都沒有缺陷,也不能據此推斷會話內容的留存策略或服務端可見性。 |
| Ed25519 | 身份與快照簽名;控制端據此校驗被控端身份 | 不要把安裝包簽名、硬體金鑰託管、信任快照簽名合併理解成一個「全面認證」標記 —— 它們是三件不同的事。 |
| Argon2id | 可選的固定密碼模式下的口令處理 | 屬於可選模式,不改變預設模式是免密的 account_trust 這一事實。 |
關於認證
目前沒有 SOC 2、沒有 ISO 27001、沒有 GDPR 認證,也沒有第三方安全審計。中繼看不到明文(端到端由控制端校驗被控端的 Ed25519 身份),但這同樣是設計描述,不是認證。
下面是產品現在做不到的事,按原樣列出。這一節和其他章節同級,不折疊,也不寫成「暫時」或「即將支援」。
macOS 是唯一功能完整的被控端。如果你要接的是 Windows 或 Linux 機器,請先看這張表。
| 能力 | macOS 被控端 | Windows 被控端 | Linux 被控端 |
|---|---|---|---|
| 硬體編碼 | H.264 / H.265 | 不支援,只有軟體 VP9 | 不支援,只有軟體 VP9 |
| 音訊 | 支援,預設關閉 | 未實現 | 未實現 |
| 剪貼簿 | 支援,純文字上限 256 KiB | 不可用(寫入是靜默空操作) | 不支援 |
| 檔案傳輸 | 預設關閉,只有下載沒有上傳 | 不可用(傳輸根目錄從不開啟) | 不支援 |
| 解析度切換 | 真實顯示模式切換 | 僅編碼端縮放 | 僅編碼端縮放 |
| 顯示環境 | — | — | 僅 X11,Wayland 不能整屏採集 |
以上依據 2026-09-22 的產品狀態整理。產品能力變化時,這一頁先改,其他頁面再改。