Checksum ng File

[ CHECKSUM ]

Pumili ng file para i-hash ito.

[ ANO ITO ]

Walang nagbabasa ng animnapu’t apat na karakter na hex. Tinitingnan ng tao ang unang apat at ang huling apat — at iyon mismo ang pagsusuring dinisenyong lampasan ng pinalitang file.

Kaya ang makina ang naghahambing dito. I-paste ang linyang inilimbag ng publisher at isang salita ang babalik.

At may hangganan ang sinasabi ng tugma, at nakalimbag din iyon. Sinasabi nitong ang file ay ang mismong file na hinash. Wala itong sinasabi kung mapagkakatiwalaan ang publisher, at wala itong sinasabi kung ang pahinang pinagkopyahan mo ng halaga ay talagang kanila — ang kayang palitan ang download ay kadalasang kayang palitan din ang linyang nakatabi nito.

Ang lagda ang nagpapatunay kung sino ang naglathala. Ang checksum ay nagpapatunay lamang kung ano ang dumating.

At walang MD5 dito, nang sinasadya. Kayang gumawa ng dalawang magkaibang file na iisa ang MD5, kaya hindi na pinapatunayan ng tugma na iisa sila. Ang paglalagay nito katabi ng SHA-256 nang walang paliwanag ay magpapahintulot sa taong magsuri gamit ang pagsusuring kayang talunin — at maniwalang nasuri na niya.

[ MGA TANONG ]

Umaakyat ba kahit saan ang file ko?

Hindi. Binabasa ito mula sa disk mo papunta sa tab na ito ng browser at doon hina-hash. Walang upload at walang server, at mahalaga iyon dito sa hindi pangkaraniwang dahilan: ang pahina ng checksum na nag-upload ng file mo ay kailangang pagkatiwalaang hindi papalitan ang sagot — at sa gayon ay wala nang pinapatunayan ang pagsusuri.

Bakit i-paste ang inilathalang halaga imbes na basahin na lang ang digest?

Dahil walang nagbabasa ng animnapu’t apat na karakter na hex. Tinitingnan ng tao ang unang apat at ang huling apat, at ang pinalitang file ay dinisenyo mismong lampasan ang sulyap na iyon. I-paste ang linyang inilimbag ng publisher at gagawin ang paghahambing nang karakter kada karakter, at iyon lang ang bersiyon ng pagsusuring sulit gawin.

Sinasabi nitong hindi tugma ang file ko. Ano ngayon?

Bago mo isipin ang pinakamasama: ang pinakakaraniwang dahilan ay ang download na huminto nang maaga, ang digest na kinopya mula sa ibang bersiyon ng parehong bagay, o ang file na binuksan at na-save muli ng kung ano sa daan. Ihambing ang laki ng file sa nakasaad sa pahina ng download, tapos i-download itong muli. Kung hindi pa rin nagkakatugma, huwag itong patakbuhin.

Ano ba talaga ang pinapatunayan ng tugma?

Na ang file ay tipak-tipak ang mismong file na ang digest ay ipinaste mo. Iyon lang. Wala itong sinasabi kung mapagkakatiwalaan ang publisher, at wala itong sinasabi kung ang pahinang pinagkopyahan mo ng digest ay talagang kanila — ang kayang palitan ang download ay kadalasang kayang palitan din ang linyang nakalimbag sa tabi nito. Ang lagda ang nagpapatunay kung sino ang naglathala; ang checksum ay nagpapatunay lamang kung ano ang dumating.

Bakit walang MD5?

Dahil sira na ito para sa trabahong ito. Kayang gumawa ng dalawang magkaibang file na iisa ang MD5, kaya hindi na pinapatunayan ng tugmang digest na iisang file sila — at ang paglalagay nito katabi ng SHA-256 nang walang paliwanag ay magpapahintulot sa taong magsuri ng download gamit ang pagsusuring kayang talunin ng may kakayahang umaatake, at maniwalang nasuri na niya. Wala rin ang SHA-1 sa parehong dahilan. Kung MD5 lang ang inaalok ng publisher, ang tapat na sagot ay dapat maglimbag ang publisher ng mas mabuti.

Alin ang dapat kong gamitin kung ilan ang inaalok ng publisher?

Ang SHA-256 ang tamang default at iyon ang inilalathala ng halos lahat ngayon. Hindi makabuluhang mas ligtas ang SHA-512 para dito — mas mabilis lang ito sa 64-bit na makina at mas mahaba ang string. Kung SHA-256 at MD5 ang inaalok ng publisher, gamitin ang SHA-256 at huwag pansinin ang isa.

Naaapektuhan ba ng pangalan o petsa ng file ang resulta?

Hindi. Kinu-compute ang hash mula sa nilalaman lamang, kaya ang pagpapalit ng pangalan, pagbabago ng timestamp o paglipat sa ibang drive ay hindi kailanman nagbabago sa digest nito. Iyan ang dahilan kung bakit kapaki-pakinabang ang pagsusuri: nakakaligtas ito sa lahat maliban sa pagbabago ng mismong mga byte.

Bakit dito kinu-compute ang hash at hindi ng browser?

Dahil asynchronous ang sariling crypto ng browser, at ang calculation engine ng site na ito ay binuo nang puro dalisay at sabay-sabay na function — isang await lang ay babaguhin ang hugis ng buong layer. Kaya nakasulat nang mano-mano dito ang SHA-256 at SHA-512. Ang kapalit ay pareho ang kilos nila sa bawat browser at gumagana sila nang walang koneksiyon.

[ ANG KOMPUTASYON ]
Haba ng bawat digest
MD532 hex — sira
SHA-140 hex — sira
SHA-25664 hex
SHA-38496 hex
SHA-512128 hex
Ang halagang hindi umaabot sa haba ng kahit alin sa ginagawa dito ay hindi sinasabing “hindi tugma” — hindi ito naihambing sa kahit ano. Magkaibang bagay ang dalawang iyon.
[ BAKIT SA PAHINANG ITO KINU-COMPUTE ]

Asynchronous ang sariling crypto ng browser, at ang calculation engine ng site na ito ay binuo nang puro dalisay at sabay-sabay na function — isang await lang ay babaguhin ang hugis ng buong layer. Kaya nakasulat nang mano-mano dito ang SHA-256 at SHA-512. Ang kapalit: pareho ang kilos sa bawat browser, at gumagana nang walang koneksiyon.

[ SUSUNOD ]
60Hash GeneratorThe same hashes, over text you paste
86Pang-alis ng Metadata sa LitratoAlso byte work, also in your browser
47Gumawa ng Secret KeyWhen you need a value rather than a check
44Base64 Encoder / DecoderFor moving bytes through text
[ MAHALAGA ]

The file is read in your browser and nothing about it is transmitted or stored. A matching checksum proves the file is the one whose digest you pasted — it does not prove the publisher is trustworthy, or that the digest itself came from them. Walang ipinapadala sa mga server namin ang tina-type mo rito — sa browser mo tumatakbo nang buo ang pagkuwenta.