Почему нам нужны два инструмента для проверки ISO. Есть ли какие-то конкретные вещи, чтобы рассмотреть между ними?
13
Краткий ответ: для проверки ISO нет практической разницы, используйте все, что хотите, если вы доверяете источнику, предоставляющему суммы. MD5 используется в качестве стандарта, но компьютерный мир движется к принятию SHA, поскольку он более новый и «лучший» для будущего; следовательно, суммы SHA часто предоставляются в качестве альтернативы.
md5sum
и sha256sum
являются программами, которые реализуют алгоритмы хеширования MD5 и SHA-256 соответственно
Со страницы Как на SHA256 СУММУ
От того, как к MD5SUM
В основном это мера безопасности. Если вы используете неофициальные зеркала для загрузки ISO, то, вероятно, оба могут быть использованы для обеспечения целостности файла.
источник
MD5 и SHA-2 - это разные алгоритмы хеширования. Разработчик (и) должен решить, что он хочет использовать как простой способ проверить целостность данных.
В этом случае они используются для «достижения» одного и того же, однако результаты (хэш) совершенно разные.
источник
Альтернативой валидации md5sum являются суммы sha1 и sha256, как описано выше.
Предположим, вы скачали или скачали последнюю версию iso с сайта релизов , скажем, Raring . Обратите внимание, что вверху есть файл с именем SHA1SUMS, а также SHA256SUMS , каждый с длинным номером для каждого файла .iso.
После завершения загрузки файла .iso вы можете рассчитать для него сумму sha1 или sha256, чтобы убедиться, что она соответствует значению в файле SHA1SUMS. Вы можете сделать это с помощью Rhash .
Сначала установите его. Если на Ubuntu:
Для других операционных систем вы можете скачать его здесь .
Затем рассчитайте сумму sha1 или sha256 для загруженного файла. Например, для ubuntu-13.04-desktop-amd64.iso я скачал:
Значения соответствуют значениям в файлах SHA1SUMS и SHA256SUMS , что подтверждает загрузку.
Вы также можете запустить
rhash --md5 ubuntu-13.04-desktop-amd64.iso
и сравнить с файлом MD5SUMS .источник