ハッシュ値とは何か、なぜ検証するのか
ハッシュ(チェックサム)はファイルの全内容から計算される短い指紋です。ファイルの1バイトでも変われば、指紋は完全に変わります。だからハッシュは日常の2つの疑問に答える標準的な方法なのです。「このダウンロードは開発元が公開したものと完全に同じか?」そして「この2つのファイルは同一か?」
ソフトウェアプロジェクトがダウンロードリンクの横に SHA-256 チェックサムを載せるのはまさにこのためです。ダウンロード後、手元のコピーのハッシュを計算して比較します。一致すればファイルは破損しておらず、改ざんもされていません。一致しなければ — そのインストーラーを実行してはいけません。
このツールは3つの一般的なアルゴリズムを同時に計算します。SHA-256(現代の標準、可能ならこれを)、SHA-1 と MD5(旧式ですが今も広く公開されています。完全性チェックには有効、意図的な偽造への防御にはもう不十分)。上の欄に照合用ハッシュ値を貼り付ければ一致が自動でハイライトされます — 64文字を目で見比べる必要はありません。
検証するファイルはインストーラー、バックアップ、個人的なアーカイブであることが多いもの。ハッシュ計算はブラウザ内蔵の暗号エンジンによって完全にデバイス上で行われます。何もアップロードされず、人為的なサイズ制限もありません。
よくある質問
どのアルゴリズムを使うべきですか?
公開元が提供しているものと比較してください。選べるなら SHA-256 を。MD5 と SHA-1 は偶発的な破損の検出には十分ですが、意図的な偽造への防御にはなりません。
サイズ制限はありますか?
実用上の上限はデバイスの空きメモリです。1〜2 GB のファイルなら一般的なノートパソコンで数秒で計算できます。
2つのファイルを比較できますか?
できます。1つ目のファイルのハッシュを計算し、その SHA-256 を「照合用ハッシュ値」欄にコピーして、2つ目のファイルをドロップしてください。緑の一致表示が出れば、2つのファイルはバイト単位で同一です。