Så här verifierar du MD5, SHA-1 och SHA-256 Checksum i Windows

Om du precis har laddat ner en fil från Internet kanske du vill verifiera att den nedladdade filen inte har manipulerats. När allt kommer omkring, vem vet vilken typ av skändligt fifflande en hackare kan ha ägnat sig åt? Genom att kontrollera MD5-, SHA-1- eller SHA-256-kontrollsumman för en fil kan du verifiera dess integritet och säkerställa att filen inte har skadats eller ändrats.
Vad är en kontrollsumma?
En kontrollsumma är en kort, unik sträng som är resultatet av att köra en krypteringsalgoritm på en given fil. Algoritmen tittar på alla bitar som utgör en fil och, baserat på dessa unika bitar, skapar en kontrollsumma.
Denna kontrollsumma kommer att ändras om även en enda bit i filen ändras. Genom att jämföra två kontrollsummor kan du se till att din fil inte har skadats eller modifierats. Det är ett användbart sätt att försvara sig mot filkorruption eller skadlig störning i dina nedladdningar.
De vanligaste algoritmerna för kontrollsummor i MD5, SHA-1 och SHA-256 är också tillgängliga och baserade på kryptografiskt säkra algoritmer. Om du kan välja bland de tre, använd SHA-256.
Bra att veta: adekvat e-postkryptering kan säkra dina data. Kolla in de bästa e-posttjänsterna som erbjuder e-postkryptering.
Hur använder du en kontrollsumma?
För att använda en kontrollsumma måste du först veta vad en given fils kontrollsumma är. Detta måste tillhandahållas av samma källa som tillhandahöll filen.
Kör din nedladdade fil genom samma kontrollsummaalgoritm med ett av verktygen nedan. När du har gjort det, jämför de två strängarna. Om strängarna matchar har filen inte ändrats. Om strängarna inte matchar är det något med din fil som skiljer sig från originalfilen.
Verifiera kontrollsummor med tredjepartsverktyg
Det bästa sättet att köra kontrollsummor i Windows är med ett verktyg som heter MD5 & SHA Checksum Utility. Den kommer att beräkna MD5-, SHA-1- och SHA-256-kontrollsummorna för en given fil samtidigt och låter dig jämföra ditt resultat med de angivna data.
- Ladda ner MD5 & SHA Checksum Utility från Softpedia (där utvecklaren är värd för filen).
- Dubbelklicka på den nedladdade filen för att starta programmet. Du kan bli ombedd att ladda ner .NET Framework 3.5, som appen behöver för att fungera korrekt. Klicka på "Ladda ner och installera den här funktionen" för att fortsätta.
- Klicka på "Bläddra"-knappen för att välja filen du vill kontrollera.
- Leta reda på den angivna kontrollsumman för din nedladdade fil. Alla nedladdade filer har inte kontrollsummor tillgängliga, men utvecklare med öppen källkod eller säkerhetsmedvetna tillhandahåller ofta en kontrollsumma. Kopiera checksumman till urklippet och klicka sedan på knappen "Klistra in" i MD5 & SHA Checksum Utility.
- Klicka på "Verifiera" för att verifiera din kontrollsumma. Om kontrollsumman är densamma som kontrollsumman som applikationen beräknade får du ett framgångsmeddelande. Det betyder att filen du har är identisk med filen som tidigare kontrollerades.
- Om kontrollsumman är annorlunda får du ett felmeddelande. Det betyder att filen på något sätt har ändrats sedan den senaste kontrollsumman beräknades.
Dricks: Filutforskaren har fått flikar i en nyligen uppdaterad Windows 11. Lär dig hur du drar nytta av flikarna.
Verifiera kontrollsummor i Filutforskaren
Om du verifierar kontrollsummor ofta kan du vara intresserad av OpenHashTab. Applikationen installerar ytterligare en flik i "Egenskaper"-fönstret i Filutforskaren. Tack vare att den är inbäddad i Explorer kan OpenHashTab beräkna kontrollsummor på plats utan att behöva en separat applikation. Som standard beräknar den MD5-, SHA-1-, SHA-256- och SHA-512-hashvärden. Ytterligare hashalgoritmer kan aktiveras i OpenHashTabs inställningar.
Notera: Om du upptäcker att du inte gillar OpenHashTag, försök HashChecksom fungerar på liknande sätt.
- ladda ner och installera Öppna hashfliken från GitHub.
- Högerklicka på filen du vill köra en kontrollsumma mot och välj "Egenskaper" från snabbmenyn.
- Klicka på fliken märkt "Hashes" överst i fönstret för att se MD5-, SHA-1-, SHA-256- och SHA-512-hasharna för filen du valde.
- Kopiera och klistra in kontrollsumman du vill jämföra mot i dialogrutan "Check Against".
- Om hashen checkar ut ser du algoritmen som matchade (i det här fallet MD5) och filnamnet under rutan "Kolla mot". Om det inte checkar ut ser du "Ingen matchning hittades."
Bra att veta: du kan göra så många saker med kommandotolken, som att köra ett Java-program. Vi visar dig hur.
Verifiera kontrollsummor i Windows med Certutil
Om du föredrar att inte ladda ner något, använd Windows Command Prompt eller Terminal för att verifiera kontrollsumman genom att använda kommandot certutil.
- Öppna kommandotolken. Tryck antingen Vinna + Rskriv cmd.exe och klicka på "OK" eller öppna Start och sök efter "kommandotolk".
- Använd cd-kommandot för att navigera till katalogen som din nedladdade fil finns i. Som standard är detta vanligtvis mappen "Nedladdningar", men vissa laddar ner filer till skrivbordet. Ett snabbt sätt att få sökvägen är att högerklicka på filen och välja "Kopiera sökväg". Kopiera detta till kommandotolken utan citattecken eller själva filnamnet.
- Ange följande kommando med ditt filnamn:
certutil -hashfil filnamn MD5
- MD5-värdet visas under kommandot. Jämför detta nummer med kontrollsummans hashvärde som du fick med din nedladdade fil. När du använder det här certutil-kommandot, kopierar du vanligtvis bara värdet till Anteckningar och verifierar manuellt efter att ha kört verktyget.
- Även om vi har använt MD5 som exempel, stöder detta verktyg också MD2, MD4, MD5, SHA1, SHA256, SHA384 och SHA512.
Dricks: du kan verifiera att ditt antivirusprogram fungerar korrekt genom att testa det mot riktig skadlig programvara i en säker miljö.
Vanliga frågor
Varför kan jag inte hitta en kontrollsumma att verifiera?
Många utvecklare skapar helt enkelt inte en. Om du inte kan hitta det på utvecklarens webbplats, är oddsen att en sådan inte existerar. Även på sajter där en sådan finns måste du bläddra ett tag för att hitta den.
För många körbara Windows-filer är verifieringen inbyggd. Ett inbäddat certifikat tillåter Microsoft att verifiera att filen är legitim och signerad programvara innan den installeras på din enhet. Det är därför du ibland får varningar om att installera osignerad programvara.
Du kan fortfarande installera osignerade filer och de utan en hash att verifiera. Till exempel är många drivrutiner osignerade filer men fortfarande nödvändiga för att din hårdvara ska fungera.
Helst laddar du bara ner från webbplatser du litar på och kollar alltid sidan med VirusTotal först. Det är också en bra idé att köra den nedladdade filen genom ditt antivirusprogram innan du installerar det. Windows Defender fungerar också bra.
Kan skadliga filer någonsin matcha kontrollsumman?
Ja. Om hackare kan ersätta originalfilen med en skadlig fil och även redigera kontrollsumman på webbplatsen, så skulle kontrollsumman matcha. Ofta går inte hackare så långt, särskilt om de inte märker att utvecklaren har tillhandahållit ett sätt för användare att verifiera filens integritet.
Även om verifiering av kontrollsumman är ett sätt att skydda dig själv, lita inte på det som din egen försvarslinje. Dubbelkolla alltid nedladdade filer med din antivirusapp också.
Om en utvecklare släpper en ny version av en app eller fil, måste jag verifiera igen?
Ja. Även den minsta ändring i en fil leder till en annan kontrollsumma. Kontrollera alltid varje ny filnedladdning, även om det bara är en uppgraderad version.
Bildkredit: Wikimedia Commons. Alla skärmdumpar av Crystal Crowder.
Nu när du har läst klart Så här verifierar du MD5, SHA-1 och SHA-256 Checksum i Windows, inbjuder vi dig att utforska kategorin Windows ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar