跳到主要内容
下载

Releases

下载 MinGW,并将完整性检查融入到您的流程中

本页列出了当前推荐的包命名模式,解释了如何在提取之前验证字节,并记录了为什么安全产品有时与编译器存档不一致,即使这些位是真实的。

MinGW alternate logo

官方标记可以清晰地缩放印刷和屏幕宣传材料。

Latest version information

为您的团队固定一个特定的 TERM3 次要版本,然后在您的内部知识库中记录存档名称、大小和哈希值。当您升级新编译器时,请重新运行完整的测试矩阵,因为即使补丁升级也可能会改变优化行为。

Recommended channel

选择一个在每个存档旁边发布校验和文件并记录二进制文件如何生成的发行版。

Build label

gcc-stable-track

Runtime pairing

在冻结下载之前,请决定您是否链接到现代 Term6 常见的 Term31 期望或旧版本。

Architecture

将 x86_64 与 i686 目标与您仍然支持的机器进行匹配。混合队列需要并行安装根。

MinGW Installation Manager Setup Tool welcome dialog with Install and Cancel
What the installer looks like 该媒体工具包包括此 mingw-get 风格的欢迎屏幕,以便队友在解压档案之前知道他们抓住了正确的包。更多角度直播 features screenshots section.

当您的发布管道发布 mingw.pro 包时,主要下载端点将填充在此处。

Source transparency

可信的发行版描述了它们跟踪哪些上游提交、补丁如何与普通的 TERM3 不同,以及是否提供额外的运行时库。将其来源存储在每个内部镜像旁边,以便审核员可以将二进制文件追溯到标签。

您的门票中应包含哪些内容

  • 确切的存档文件名和字节长度。
  • SHA-256 摘要从您信任的发布者页面复制。
  • Compiler triplet printed by gcc -v after install.

Why signatures matter

校验和证明相对于参考文件的完整性。加密签名在发布时还会将存档绑定到维护者密钥。教导队友区别,这样他们就不会将论坛中随机的“TERM25”粘贴视为权威。

SHA 摘要和签名工作流程

下载完成后,在磁盘上计算摘要并将其与发布的值进行逐字符比较。在 Windows 上,您可以根据策略使用内置的 certutil 或 PowerShell Get-FileHash。仅在比赛后提取。

If values disagree

删除存档,清除部分缓存,从同一官方渠道重新下载,如果重复出现不匹配的情况,则升级到安全级别。切勿继续失败的哈希匹配。

遵循哈希验证指南

编译器档案上的防病毒误报

启发式引擎有时会将自解压存档、打包的调试符号或工具链行为分类为可疑,因为它们类似于商品恶意软件打包。这并不意味着编译器是恶意的。这意味着您的安全堆栈需要上下文。

  • 1.将文件哈希和检测名称连同上游来源的证据提交给您的供应商。
  • 2.更喜欢企业在已验证的文件夹上允许规则,而不是全局禁用保护。
  • 3.在您惊慌失措或广播警报之前,请交叉检查多个独立扫描。
Antivirus escalation template

安全和诚信承诺

mingw.pro 专注于教育:我们描述了如何推理社区编译器的供应链风险、何时从源代码重建以及如何将实验工具链与生产签名密钥隔离。

Least privilege installs

当策略允许时,在没有管理员权限的专用前缀下安装,因此升级不会默默地影响系统范围的 Term11 条目。

Reproducible documentation

存储重新创建环境的脚本,以便事件响应可以区分构建之间发生的更改。

Responsible disclosure

如果您发现打包漏洞,请在发布漏洞利用详细信息之前与维护人员协调。

MinGW dark header artwork