Checksum Doğrulayıcı

Checksum değerleri, bir veriden hesaplanan kısa parmak izleridir ve yayıncılar bunları, indirilen bir dosyanın veya yapılandırma değerinin bozulmadığını ya da değiştirilmediğini doğrulayabilmeniz için yayınlar. Bu doğrulayıcı, yapıştırdığınız metnin checksum değerini MD5, SHA-1, SHA-256, SHA-384, SHA-512 veya CRC32 ile hesaplar; ayrıca beklenen bir değer de yapıştırırsanız eşleşip eşleşmediklerini bir bakışta söyler. API anahtarlarını, lisans kodlarını, yapılandırma parçalarını ve kısa mesajları bir satıcının yayınladığı hash değerine karşı kontrol etmek için kullanışlıdır.

Checksum nasıl doğrulanır

  1. 1

    Metni yapıştırın

    Checksum değerini hesaplamak istediğiniz metni yazın veya yapıştırın; örneğin bir API anahtarı, lisans kodu veya yapılandırma parçası.

  2. 2

    Algoritmayı seçin

    MD5, SHA-1, SHA-256, SHA-384, SHA-512 veya CRC32 arasından seçin. Karşılaştırdığınız değer için yayıncının kullandığı algoritmanın aynısını kullanın.

  3. 3

    Beklenen değeri yapıştırın (isteğe bağlı)

    Yayıncının sayfasındaki hash değerini ekleyin. Karşılaştırma harf büyüklüğünü yok sayar; hash değerini yazıldığı gibi bırakın.

  4. 4

    Sonucu okuyun

    Hesaplanan checksum kopyalamak için gösterilir ve beklenen bir değer girildiğinde araç eşleşmeyi yeşil, eşleşmemeyi kırmızı işaretler.

Hangi algoritma kullanılmalı

Algoritma Çıktı boyutu Hız Çakışmaya dayanıklı mı? Kullanım amacı
MD5 128 bit En hızlı Kırılmış Yalnızca eski sistemlerle uyumluluk
SHA-1 160 bit Hızlı Eski sayılıyor Eski sistemler; git hâlâ kullanıyor
SHA-256 256 bit Orta Evet Modern standart
SHA-384 384 bit Orta Evet Zaten 384 bit kullanan sistemler
SHA-512 512 bit Orta Evet Ekstra dikkat / şifreleme anahtarları
CRC32 32 bit En hızlı Hayır Hızlı bozulma kontrolleri, güvenlik değil

Yayıncı farklı bir algoritma belirtmedikçe SHA-256 kullanın. MD5 ve SHA-1 eski indirmelerde hâlâ görülür ancak modern donanımla kolayca taklit edilebilir; bunları yalnızca sıradan bozulma kontrolleri için kullanın, saldırganlara karşı bütünlük doğrulaması için değil. CRC32 hiçbir şekilde kriptografik bir hash değildir: kazara oluşan hasarları yakalar ancak kasıtlı değişikliğe karşı koruma sağlamaz.

Yayıncılar hash değerlerini nerede yayınlar

  • Linux dağıtımları: Her ISO indirmesinin yanında SHA-256 ve SHA-512, genellikle PGP imzalı bir SHASUMS dosyasıyla.
  • Açık kaynak sürümleri (GitHub): Sürüm sayfasında, genellikle README içindeki shasum -a 256 ile belirtilir.
  • Kurumsal yazılımlar: İndirme onaylarında MD5 veya SHA-256; bazı satıcılar GPG imzalı bir bildirim yayınlar.
  • Paket yöneticileri: Doğrulamayı otomatik yapar (apt, yum, Homebrew). Manuel doğrulama yalnızca doğrudan indirmelerde gerekir.

Doğrulama ipuçları

  • Hash değerini dosyadan farklı bir kaynaktan alın. İkisi de ele geçirilmiş aynı aynadan geliyorsa ikisi de sahte olabilir.
  • Varsa GPG imzasını kontrol edin. İmzalı bir SHASUMS dosyası, yayıncının (özel anahtarıyla) hash değerlerinin arkasında durduğunu kanıtlar.
  • Aktarımdan sonra değeri yeniden kontrol edin: Bir dosyayı veya sırrı makineler arasında taşırsanız, eşleştiklerini doğrulamak için hash değerini iki uçta da yeniden hesaplayın.
  • Satır sonlarına dikkat edin: Sonda fazladan veya eksik bir satır sonu hash değerini tamamen değiştirir. Yapıştırdığınız metin orijinalden tek bir karakter bile farklıysa checksum eşleşmez.

Gizlilik

Yapıştırdığınız metin, checksum değerini hesaplamak için sunucularımıza gönderilir ve adım adım modda adımlar arasında tarayıcınızın deposunda tutulur, böylece tekrar yapıştırmanız gerekmez. Metin bir veritabanında saklanmaz ve kimseyle paylaşılmaz.

Sık Sorulan Sorular

Yaygın nedenler: beklenen değeri sürümün farklı bir sürümünden kopyaladınız, metinde fazladan boşluk, sekme veya satır sonu var (sondaki tek bir satır sonu bile hash değerini değiştirir) ya da yayıncıdan farklı bir algoritma seçtiniz. Doğru metni doğru hash satırıyla karşılaştırdığınızdan emin olun.

Sıradan bozulma tespiti için (indirme temiz tamamlandı mı?), evet. Güvenlik açısından hassas doğrulama için (bu dosya değiştirildi mi?), hayır: MD5 çakışmaları sıradan donanımla saniyeler içinde üretilebilir.

CRC32, ZIP dosyalarının, PNG görüntülerinin ve ağ protokollerinin kazara bozulmayı yakalamak için kullandığı hızlı, kriptografik olmayan bir checksum değeridir. Rastgele hasarları iyi tespit eder, ancak bir saldırgan milisaniyeler içinde çakışma üretebilir, bu yüzden güvenlik için asla ona güvenmeyin.

Bu araç yapıştırılan metinle çalışır, dosyalarla değil. İndirilen bir dosyayı kontrol etmek için hash değerini kendi cihazınızda hesaplayın (örneğin sha256sum, Get-FileHash veya grafik bir araçla) ve sonucu yayıncının yayınladığı değerle karşılaştırın.

İlgili Araçlar

Araç diğer dillerde mevcuttur