ما هو مقارنة بصمة التحقق للملفات؟

مقارنة بصمات التحقق تحسب بصمة ملفين، أو بصمة ملف واحد مقابل بصمة تلصقها، ثم تخبرك إن كانتا متطابقتين. وهي الطريقة القياسية للتأكد من أن التنزيل لم يتلف ولم يُعبث به. تُحسب البصمات على جهازك، ولا تغادر الملفات جهازك أبدًا.

وضعان: ملف مقابل ملف، أو ملف مقابل بصمة تلصقها. القيمة الملصوقة تُقبل بأي شكل تقريبًا، من بصمة مجردة إلى سطر sha256sum مع اسم الملف أو صيغة BSD المكتوبة SHA256 (file) =، ويُستنتج الخوارزم من طول البصمة. وتُعالَج الملفات حتى 2 غيغابايت مع شريط تقدم.

كيفية الاستخدام

  1. أفلت الملف الأول، أو الصق بصمة التحقق المتوقعة من صفحة التنزيل.
  2. أفلت الملف الثاني واختر الخوارزمية: MD5 أو SHA-1 أو SHA-256 أو SHA-384 أو SHA-512.
  3. اقرأ النتيجة: التطابق الأخضر يعني أن الملفين متطابقان، وعدم التطابق يوضّح بالضبط أين تختلف البصمتان.

متى تستخدم

  • فحص نسخة ISO أو ملف تثبيت مقابل البصمة المنشورة في صفحة الإصدار.
  • التأكد من سلامة ملف بعد نقله عبر ذاكرة USB أو FTP أو شبكة متقطعة.
  • إثبات أن نسختين احتياطيتين من المجلد نفسه ما زالتا متطابقتين.

النتيجة

بعد تنزيل نسخة ISO من لينكس، الصق سلسلة SHA-256 من موقع التوزيعة، وأفلت ملف ISO الذي نزّلته، لتحصل على «تطابق» باللون الأخضر — دليل على أن التنزيل بحجم ٣ غيغابايت وصل سليمًا.

الأسئلة الشائعة

البصمتان غير متطابقتين، هل يعني ذلك أن الملف عُبث به؟
الغالب أنه تنزيل مبتور أو تالف، وهو أكثر شيوعًا بكثير من الاختراق. أعد التنزيل وقارن من جديد. وإذا فشلت نسخة جديدة أيضًا أمام البصمة المنشورة، فتوقف واجلب الملف من مرآة أخرى.
هل يلزم أن أعرف الخوارزم الذي استخدمه الناشر قبل اللصق؟
لا. البصمة بطول 32 خانة هي MD5، و40 هي SHA-1، و64 هي SHA-256، و96 هي SHA-384، و128 هي SHA-512، فيُضبط الخوارزم من طول ما تلصقه. ويمكنك تغييره يدويًا إذا نشر الموقع أكثر من صيغة.
هل ألصق السطر كاملًا من ملف SHASUMS بدل البصمة وحدها؟
نعم. تُزال التسميات والنجوم وأسماء الملفات والأقواس المحيطة، وتُجمَّع البصمة التي انقسمت على عدة أسطر بسبب جدول ضيق. وما يتبقى من نص ست عشري بالطول الصحيح هو القيمة المقارَنة.
هل ما زال MD5 أو SHA-1 كافيًا للتحقق من وصول التنزيل سليمًا؟
للتلف العارض نعم، وكثير من المرايا القديمة لا تنشر غيرهما، ولذلك أُتيح الاثنان هنا. أما لإثبات أن الملف لم يُستبدل عمدًا فاستخدم SHA-256، فتصادمات MD5 صار إنتاجها رخيصًا منذ 2008، وتصادمات SHA-1 أُنتجت فعليًا منذ 2017.
لماذا تتوقف المقارنة عند 2 غيغابايت ونسخة القرص لديّ أكبر؟
حساب البصمة يحتاج الملف كاملًا في كتلة ذاكرة واحدة، والتخصيص الواحد لا يتجاوز 2 غيغابايت كثيرًا. للنسخ الأكبر، شغّل sha256sum أو certutil في سطر الأوامر ثم الصق الناتج هنا.

أدوات ذات صلة