Eine Prüfsumme ist ein starker Beweis gegen versehentliche Korruption und unentdeckte Byteänderungen.
Das Vertrauen in das Ergebnis ist nicht stärker als das Vertrauen in den Ort, von dem der Referenz-Hash bezogen wurde.
Malware-Scans, Codesignaturen und Prüfsummen beantworten unterschiedliche Fragen und sollten nicht als Ersatz betrachtet werden.
Die vollständige Erklärung
Der Vergleich einer heruntergeladenen Datei mit einem veröffentlichten SHA-256 lohnt sich wirklich und erweist sich als weniger, als die meisten Leute denken. Es gewährleistet Integrität gegen Zufall und, wenn der Hash von einem vertrauenswürdigen Ort stammt, gegen Manipulation – aber nur bis dahin. Zu lesen, was eine Datei über sich selbst aussagt, ist wieder eine andere Frage. Lesen Sie den vollständigen Ratgeber für die Begründung, Beispiele und Definitionen hinter dieser Antwort.