چکسام شاهدی قوی در برابر خرابی اتفاقی و تغییرهای شناسایینشدهٔ بایتهاست.
اعتماد به نتیجه از اعتماد به جایی که هش مرجع از آن گرفته شده قویتر نیست.
پویش بدافزار، امضای کد و چکسام به پرسشهای متفاوتی پاسخ میدهند و نباید جایگزین یکدیگر پنداشته شوند.
توضیح کامل
مقایسهٔ یک فایل دانلودشده با SHA-256 منتشرشده واقعاً ارزش انجام دادن دارد، و کمتر از آنچه بیشتر مردم فکر میکنند ثابت میکند. یکپارچگی را در برابر خرابی اتفاقی و — اگر هش از جایی آمده باشد که به آن اعتماد دارید — در برابر دستکاری احراز میکند، اما فقط تا همین حد. خواندن آنچه یک فایل دربارهٔ خودش میگوید باز هم پرسش دیگری است. راهنمای کامل را بخوانید تا استدلال، مثالها و تعریفهای پشت این پاسخ را ببینید.