Về công cụ này
Checksum là một dấu vân tay ngắn gọn của tệp hoặc văn bản, và chỉ cần một byte thay đổi, dấu vân tay đó sẽ thay đổi hoàn toàn. Đó là lý do checksum là cách tiêu chuẩn để xác nhận một bản tải xuống hoàn tất nguyên vẹn, hai tệp giống hệt nhau từng byte, hoặc một tệp chưa bị can thiệp kể từ khi được công bố. Công cụ này tính đồng thời năm loại checksum — CRC32, MD5, SHA-1, SHA-256 và SHA-512 — từ văn bản bạn nhập hoặc tệp bạn chọn, hoàn toàn ngay trong trình duyệt của bạn. Không có gì được tải lên bất kỳ đâu.
CRC32 nhanh nhưng chỉ nhằm phát hiện lỗi hỏng ngẫu nhiên (đây là thứ ZIP và Ethernet sử dụng); MD5 và SHA-1 vẫn phổ biến trong kiểm tra tính toàn vẹn của tệp nhưng được coi là đã bị phá vỡ về mặt mật mã học và không nên tin cậy ở nơi bảo mật quan trọng; SHA-256 và SHA-512 là những lựa chọn hiện đại, chống va chạm mà hầu hết kho phần mềm và trình quản lý gói ngày nay công bố. Dán checksum mà nhà cung cấp hoặc máy chủ mirror công bố vào ô "checksum mong đợi" và công cụ này sẽ cho bạn biết ngay liệu nó có khớp hay không — và nếu có, đó là thuật toán nào.
Câu hỏi thường gặp
Tôi nên dùng thuật toán nào để xác minh một bản tải xuống?
Hãy dùng thuật toán mà nhà phát hành cung cấp checksum — đó là thuật toán duy nhất bạn thực sự có thể đối chiếu. Nếu bạn có lựa chọn (ví dụ trang web liệt kê cả SHA-256 và MD5), hãy ưu tiên SHA-256: đây là chuẩn hiện đại và, khác với MD5 và CRC32, có khả năng chống va chạm đủ tốt để phát hiện sự giả mạo cố ý, không chỉ hỏng hóc ngẫu nhiên.
Các tệp lớn được xử lý theo từng phần hay xử lý toàn bộ cùng lúc?
Toàn bộ tệp được đọc vào bộ nhớ và băm cùng một lúc — điều này giữ cho công cụ đơn giản và hoạt động tốt với các tệp thông thường, nhưng các tệp rất lớn (nhiều gigabyte) có thể chậm hoặc chạm giới hạn bộ nhớ trình duyệt, vì không có xử lý theo luồng/phân đoạn.