Saltar al contenido principal
Descargar

Releases

Descargue MinGW con comprobaciones de integridad integradas en su proceso

Esta página enumera el patrón de nomenclatura de paquetes recomendado actualmente, explica cómo validar bytes antes de extraerlos y documenta por qué los productos de seguridad a veces no están de acuerdo con los archivos del compilador incluso cuando los bits son auténticos.

MinGW alternate logo

Las marcas oficiales se escalan limpiamente para material impreso y serigrafiado.

Latest version information

Fije una versión menor de GCC específica para su equipo, luego registre el nombre, el tamaño y el hash del archivo dentro de su base de conocimiento interna. Cuando promueva un nuevo compilador, vuelva a ejecutar su matriz de prueba completa porque incluso las actualizaciones de parches pueden cambiar el comportamiento de optimización.

Recommended channel

Elija una distribución que publique archivos de suma de comprobación junto a cada archivo y documente cómo se produjeron los archivos binarios.

Build label

gcc-stable-track

Runtime pairing

Decida si desea vincular según las expectativas de Universal CRT comunes a las variantes modernas de Windows o heredadas antes de congelar una descarga.

Architecture

Haga coincidir los objetivos de x86_64 con los de i686 con las máquinas que aún admite. Las flotas mixtas necesitan raíces de instalación paralelas.

MinGW Installation Manager Setup Tool welcome dialog with Install and Cancel
What the installer looks like El kit de medios incluye esta pantalla de bienvenida estilo mingw-get para que los compañeros de equipo sepan que tomaron el paquete correcto antes de descomprimir los archivos. Más ángulos viven en el features screenshots section.

Los puntos finales de descarga principales se completan aquí cuando su canal de lanzamiento publica los paquetes mingw.pro.

Source transparency

Las distribuciones creíbles describen qué confirmaciones ascendentes rastrean, en qué se diferencian los parches de Vanilla GCC y si se venden bibliotecas de tiempo de ejecución adicionales. Almacene esa procedencia junto a cada espejo interno para que los auditores puedan rastrear un binario hasta una etiqueta.

Qué capturar en tu billete

  • Nombre exacto del archivo comprimido y longitud en bytes.
  • Resumen de SHA-256 copiado de la página del editor en el que confía.
  • Compiler triplet printed by gcc -v after install.

Why signatures matter

Las sumas de verificación demuestran la integridad relativa a un archivo de referencia. Las firmas criptográficas, cuando se publican, vinculan adicionalmente un archivo a una clave de mantenimiento. Enseñe a sus compañeros de equipo la diferencia para que no consideren autoritativo un texto pegado SHA aleatorio en un foro.

SHA resúmenes y flujos de trabajo de firmas

Una vez completada la descarga, calcule un resumen en el disco y compárelo carácter por carácter con el valor publicado. En Windows puede utilizar certutil o PowerShell Get-FileHash integrados según la política. Sólo extrae después de un partido.

If values disagree

Elimine el archivo, borre los cachés parciales, descárguelo nuevamente desde el mismo canal oficial y escale a seguridad si la discrepancia se repite. Nunca continúe con una coincidencia hash fallida.

Siga la guía de verificación de hash

Falsos positivos de antivirus en archivos del compilador

Los motores heurísticos a veces clasifican los archivos autoextraíbles, los símbolos de depuración empaquetados o los comportamientos de la cadena de herramientas como sospechosos porque se parecen al empaquetado de malware básico. Eso no significa que el compilador sea malicioso. Significa que su pila de seguridad necesita contexto.

  • 1.Envíe el hash del archivo y el nombre de la detección a su proveedor con evidencia de procedencia ascendente.
  • 2.Prefiera reglas de permiso empresarial en una carpeta verificada en lugar de deshabilitar la protección globalmente.
  • 3.Verifique múltiples escaneos independientes antes de entrar en pánico o transmitir una alerta.
Antivirus escalation template

Compromisos de seguridad e integridad

mingw.pro se centra en la educación: describimos cómo razonar sobre el riesgo de la cadena de suministro para los compiladores comunitarios, cuándo reconstruir desde el código fuente y cómo aislar las cadenas de herramientas experimentales de las claves de firma de producción.

Least privilege installs

Instale bajo un prefijo dedicado sin derechos de administrador cuando la política lo permita, para que las actualizaciones no afecten silenciosamente las entradas PATH de todo el sistema.

Reproducible documentation

Almacene scripts que recreen su entorno para que la respuesta a incidentes pueda diferenciar los cambios entre compilaciones.

Responsible disclosure

Si descubre una vulnerabilidad en el paquete, coordine con los mantenedores antes de publicar los detalles listos para explotar.

MinGW dark header artwork