Что такое Сравнение контрольных сумм файлов?

Сравнение контрольных сумм считает суммы двух файлов или одного файла и строки, которую вы вставили, и говорит, совпадают ли они. Это стандартный способ убедиться, что загрузка не повредилась и её никто не подменил. Хеширование идёт на вашем устройстве, файлы никуда не отправляются.

Два режима: файл против файла и файл против вставленной контрольной суммы. Вставить можно почти что угодно: голый хеш, строку sha256sum с именем файла или запись в стиле BSD вида SHA256 (file) =, а алгоритм определяется по длине. Файлы до 2 ГБ обрабатываются с индикатором прогресса.

Как использовать

  1. Перетащите первый файл или вставьте ожидаемую контрольную сумму со страницы загрузки.
  2. Добавьте второй файл и выберите алгоритм: MD5, SHA-1, SHA-256, SHA-384 или SHA-512.
  3. Посмотрите вердикт: зелёное совпадение означает, что файлы идентичны, а при расхождении видно, где именно различаются хеши.

Когда использовать

  • Сверка скачанного ISO или установщика с хешем на странице релиза.
  • Проверка файла после переноса через флешку, FTP или нестабильную шару.
  • Доказательство, что две резервные копии папки всё ещё совпадают.

Результат

После скачивания образа Linux вставьте строку SHA-256 с сайта дистрибутива, перетащите загруженный ISO и получите зелёное «Совпадает» — доказательство, что 3 ГБ дошли без ошибок.

Частые вопросы

Суммы не совпали. Значит ли это, что файл кто-то намеренно подменил?
Чаще всего это обрезанная или повреждённая загрузка, что бывает куда чаще атаки. Скачайте заново и сравните ещё раз. Если и свежая копия расходится с опубликованным хешем, остановитесь и возьмите файл с другого зеркала.
Нужно ли знать алгоритм издателя, прежде чем вставлять значение?
Нет. Хеш из 32 символов это MD5, из 40 SHA-1, из 64 SHA-256, из 96 SHA-384, из 128 SHA-512, поэтому алгоритм берётся из длины вставленного. Если издатель публикует несколько сумм, режим можно переключить вручную.
Можно ли вставить целую строку из файла SHASUMS, а не только хеш?
Да. Метки, звёздочки, имена файлов и окружающие скобки отбрасываются, а хеш, разорванный узкой таблицей на несколько строк, собирается обратно. Сравнивается та шестнадцатеричная строка, длина которой подходит.
Достаточно ли MD5 или SHA-1, чтобы проверить целостность загрузки сегодня?
От случайных повреждений достаточно, и многие старые зеркала ничего другого не публикуют, поэтому здесь есть оба. Но чтобы доказать отсутствие умышленной подмены, берите SHA-256: коллизии MD5 делают дёшево с 2008 года, а коллизии SHA-1 получают на практике с 2017 года.
Почему сравнение упирается в 2 ГБ, если мой образ заметно больше?
Расчёт дайджеста требует файл целиком в одном блоке памяти, а единичное выделение почти не выходит за 2 ГБ. Для образов побольше запустите sha256sum или certutil в консоли и вставьте результат сюда.

Похожие инструменты