Menü

Werkzeuge durchsuchenÄnderungsprotokoll

zum Navigieren zum ÖffnenBeschreiben Sie das Problem, nicht das Tool

Ratgeberantwort

Beweist der übereinstimmende SHA-256, dass eine Datei sicher ist?

Nein. Ein übereinstimmender SHA-256 beweist, dass Ihre Datei dieselben Bytes enthält wie die Datei, die den veröffentlichten Hash erzeugt hat. Es beweist nicht, dass diese Bytes harmlos sind, und es beweist die Herkunft nur, wenn der Referenz-Hash über einen Kanal kam, dem Sie bereits vertrauen. Ein Angreifer, der sowohl den Download als auch den Hash ersetzen kann, kann dafür sorgen, dass eine schädliche Datei perfekt übereinstimmt. Eine signierte Veröffentlichung oder ein unabhängig authentifizierter Hash behebt dieses zweite Problem.

Das Wichtigste
  1. Eine Prüfsumme ist ein starker Beweis gegen versehentliche Korruption und unentdeckte Byteänderungen.

  2. Das Vertrauen in das Ergebnis ist nicht stärker als das Vertrauen in den Ort, von dem der Referenz-Hash bezogen wurde.

  3. Malware-Scans, Codesignaturen und Prüfsummen beantworten unterschiedliche Fragen und sollten nicht als Ersatz betrachtet werden.

Die vollständige Erklärung

Der Vergleich einer heruntergeladenen Datei mit einem veröffentlichten SHA-256 lohnt sich wirklich und erweist sich als weniger, als die meisten Leute denken. Es gewährleistet Integrität gegen Zufall und, wenn der Hash von einem vertrauenswürdigen Ort stammt, gegen Manipulation – aber nur bis dahin. Zu lesen, was eine Datei über sich selbst aussagt, ist wieder eine andere Frage. Lesen Sie den vollständigen Ratgeber für die Begründung, Beispiele und Definitionen hinter dieser Antwort.

Das Prinzip anwenden

Quellen