Разберитесь, что подтверждает хеш
Хеш-функция читает содержимое файла и выдаёт строку фиксированной длины. Если хотя бы один байт ISO изменился, рассчитанное значение с высокой вероятностью будет другим. Это помогает обнаружить недокачанный файл, ошибку накопителя, повреждение при передаче или подмену относительно опубликованного эталона.
Проверка имеет смысл только при наличии доверенного значения для сравнения. Сам по себе вычисленный SHA-256 не говорит, хороший файл или плохой. Если злоумышленник заменил и образ, и хеш на той же странице, два значения совпадут. Для подтверждения происхождения полезнее хеш из независимого официального канала либо криптографическая подпись списка контрольных сумм.
Алгоритмы нельзя смешивать. SHA-256 содержит 64 шестнадцатеричных символа, SHA-512 — 128, а MD5 — 32. Рассчитанный SHA-256 никогда не должен совпасть с опубликованным MD5 одного файла. Сначала найдите подпись алгоритма возле эталона, затем явно укажите его в команде.
Для новых публикаций предпочтительны SHA-256 и более стойкие алгоритмы. MD5 и SHA-1 имеют известные коллизионные слабости и не подходят как самостоятельное доказательство подлинности. Если производитель старого образа публикует только MD5, совпадение всё ещё помогает выявить случайное повреждение, но не заменяет цифровую подпись и доверенный источник.
Проверяйте финальный файл, который будете записывать на флешку или диск. Хеш архива не равен хешу ISO после распаковки. Переименование файла не меняет контрольную сумму, а любое редактирование содержимого меняет. Команда должна получить путь именно к нужному объекту.
Найдите надёжное эталонное значение
Скачивайте ISO с официальной страницы проекта по HTTPS. Рядом ищите разделы Checksums, Hashes, Verify download или файлы с расширениями .sha256, .sha512, .md5. Иногда опубликован один текстовый файл со значениями для нескольких архитектур и редакций; выберите строку, где имя полностью совпадает с вашим образом.
Вопрос где посмотреть хеш сумму официальной прошивки решается так же: откройте карточку точной модели и версии на сайте производителя, а не тему форума с похожим названием. Для BIOS и прошивок особенно важны полный код устройства, аппаратная ревизия и регион. Совпавший хеш не делает чужую прошивку совместимой.
Если проект публикует файл контрольных сумм и отдельную подпись, проверьте подпись по инструкции проекта и его официальному ключу. Ключ, скачанный с той же случайной страницы, не создаёт доверия. Сверьте отпечаток ключа по независимому каналу, указанному разработчиком.
Не копируйте значение из поискового сниппета, комментария или непроверенного зеркала. Зеркало может хранить правильный образ, но эталон лучше брать с официального домена. Если загрузка выполнялась через торрент, встроенная проверка частей подтверждает целостность относительно torrent-файла, но происхождение самого torrent-файла всё равно нужно проверить.
Скопируйте эталон в простой текстовый файл без кавычек и пометок алгоритма. Пробелы и регистр букв при визуальном сравнении обычно несущественны, но пропущенный символ существенен. Удобнее использовать автоматическое сравнение, чтобы не ошибиться в длинной строке.
До проверки убедитесь, что загрузка завершилась: браузер не должен показывать временное расширение, а размер должен соответствовать странице. Не открывайте и не монтируйте подозрительный образ до сверки. Для проверки хеша запускать содержимое ISO не требуется.
Проверьте файл в Windows 11
Откройте PowerShell или Терминал Windows. Права администратора не нужны, если ваша учётная запись читает файл. Самый безопасный способ указать путь — набрать Get-FileHash и перетащить ISO из Проводника в окно терминала, затем добавить выбранный алгоритм при необходимости.
Для SHA-256 выполните Get-FileHash "C:\Users\User\Downloads\image.iso" -Algorithm SHA256. PowerShell покажет Algorithm, Hash и Path. Скопируйте поле Hash и сравните с официальным значением. SHA-256 используется командлетом по умолчанию, но явное указание алгоритма делает проверку понятнее.
Для MD5 старого образа команда выглядит как Get-FileHash "C:\Users\User\Downloads\image.iso" -Algorithm MD5. Не подставляйте MD5, если на сайте опубликован SHA-256. Для SHA-512 замените имя алгоритма на SHA512. Дефис в названии алгоритма внутри PowerShell обычно не используется.
Путь с пробелами заключайте в кавычки. Если терминал сообщает, что файл не найден, скопируйте путь через Shift и контекстное меню Проводника либо перетащите файл заново. Не вычисляйте хеш ярлыка .lnk: выберите исходный ISO.
Для автоматического сравнения сохраните официальный SHA-256 в переменную $expected, а результат — в $actual: $actual = (Get-FileHash "C:\path\image.iso" -Algorithm SHA256).Hash. Затем выполните $actual -eq $expected. Ответ True означает точное совпадение строк, False — различие.
В Windows также доступен certutil -hashfile "C:\path\image.iso" SHA256, но PowerShell выдаёт более удобный объект и проще используется в сценариях. Не устанавливайте неизвестную GUI-программу только ради одной суммы. Сторонняя утилита оправданна, если получена из доверенного источника и нужна массовая проверка.
После совпадения запишите образ проверенным средством. Если программа записи умеет проверять записанные данные, включите эту функцию: исходный ISO может быть целым, а ошибка флешки или диска появится уже во время записи. Хеш исходного файла и проверка носителя решают разные задачи.
Используйте штатные команды Linux и macOS
В Linux откройте терминал и выполните sha256sum image.iso в каталоге файла либо укажите полный путь. Для MD5 используется md5sum, для SHA-512 — sha512sum. Команда читает большой ISO целиком, поэтому на медленном диске результат появляется не сразу.
Если рядом есть официальный файл SHA256SUMS, перейдите в каталог с образом и выполните sha256sum -c SHA256SUMS. Команда проверит перечисленные файлы и сообщит OK либо FAILED. Когда в списке много образов, отсутствующие локальные файлы могут дать предупреждения; важна строка вашего точного имени.
В macOS для SHA-256 используется shasum -a 256 image.iso, а для SHA-512 — shasum -a 512 image.iso. Старый MD5 можно вычислить командой md5 image.iso. Перетащите файл из Finder в Терминал после команды, чтобы получить правильно экранированный путь.
Во всех системах вычисление должно завершиться без ошибки чтения. Сообщение Permission denied означает нехватку доступа, а No such file — неверный путь. Не запускайте терминал с максимальными правами без необходимости; чтения собственного файла достаточно.
Для автоматизации не разбирайте визуально оформленный вывод случайной утилиты. Штатные команды поддерживают предсказуемый формат. В сценарии проверяйте также код завершения, имя файла и алгоритм, чтобы пустой результат или ошибка чтения не были приняты за совпадение.
Если ISO лежит на сетевом диске, можно проверить его там, но локальная копия после скачивания может отличаться. Рассчитывайте сумму именно той копии, которую будете использовать. При переносе на другой носитель повторная проверка обнаружит ошибку копирования.
Разберите несовпадение безопасно
При несовпадении не монтируйте ISO и не пытайтесь «исправить» его редактированием. Сначала проверьте алгоритм, имя редакции, архитектуру, номер версии и дату публикации. Разработчик мог обновить образ, сохранив похожее имя, а браузер — добавить к дубликату суффикс вроде (1) без изменения содержимого.
Удалите повреждённую копию и скачайте файл заново с официального сервера или рекомендованного зеркала. Если возможно, используйте другую сеть и накопитель. Повторное одинаковое несовпадение требует проверки, не опубликован ли новый эталон и не мешает ли прокси-сервер или программа фильтрации загрузок.
Проверьте файловую систему и SMART накопителя, если разные большие файлы регулярно повреждаются. Ошибки оперативной памяти также способны портить данные при распаковке и копировании. Не отключайте антивирус ради совпадения суммы: карантин или удаление части загрузки означает, что источник нужно перепроверить.
Совпавший хеш подтверждает равенство эталонному файлу, но не гарантирует безопасность самого проекта. Официальный образ может содержать нежелательные компоненты, а старое ПО — известные уязвимости. Оценивайте репутацию источника, подпись, срок поддержки и назначение образа отдельно.
Не публикуйте ссылку на сомнительный файл вместе с его совпавшим хешем как доказательство безопасности. Контрольная сумма — идентификатор содержимого, а не антивирусный вердикт. Для корпоративной установки используйте утверждённые репозитории и журналируйте источник, версию, алгоритм и результат проверки.
FAQ
Можно ли сравнивать хеши без учёта регистра?
Да, шестнадцатеричные буквы A–F могут отображаться в верхнем или нижнем регистре. Удалите только пробелы и переносы оформления, но не сами символы. Длина и каждый знак должны совпасть.
Почему MD5 совпал, но файл всё равно опасен?
MD5 показывает соответствие опубликованному MD5, но алгоритм не считается стойким к специально созданным коллизиям. Кроме того, эталон мог относиться к вредоносному файлу. Для подлинности нужны доверенный источник, SHA-256 или сильнее и, по возможности, цифровая подпись.
Изменится ли сумма после переименования ISO?
Нет, если изменилось только имя. Хеш рассчитывается по содержимому файла, а не по его названию или расположению. Пересохранение, редактирование или повреждение байтов изменит значение.
Нужно ли проверять ISO после записи на флешку?
Полезно включить проверку в программе записи, потому что носитель может дать ошибку независимо от исходного ISO. Простое вычисление хеша файла подтверждает загрузку, но не обязательно побайтовую правильность разметки и записи всей флешки.
