مدقّق المجموع الاختباري

تُحسب التجزئة على بايتات UTF-8 للنص كما كتبته تمامًا: مسافة أو فاصل سطر إضافي واحد يغيّر كل قيم التجزئة.

الصق القيمة من صفحة التنزيل، أو سطرًا من ملف SHA256SUMS، أو الملف كاملًا. تُتجاهَل المسافات وحالة الأحرف.

تم. تابع لرؤية النتيجة.

المجاميع الاختبارية بصمات قصيرة تُحسب من جزء من البيانات، ويدرجها الناشرون كي تتأكد من أن تنزيلًا أو قيمة إعداد لم تُتلف أو تُغيَّر. تحسب هذه الأداة المجموع الاختباري لملف تختاره، أو لنص تلصقه، باستخدام MD5 أو SHA-1 أو SHA-256 أو SHA-384 أو SHA-512 أو CRC-32. الصق القيمة المتوقعة أيضًا (مجموعًا اختباريًا منفردًا، أو سطرًا من ملف SHA256SUMS، أو الملف كاملًا)، فتستنتج الأداة الخوارزمية من طول القيمة وتخبرك في لمحة واحدة هل تتطابقان أم لا. مثالية للتحقق من صورة ISO أو برنامج تثبيت أو أرشيف نزّلته، وكذلك من مفاتيح API ورموز الترخيص ومقاطع الإعدادات مقابل التجزئة التي يدرجها المورّد.

كيف تتحقق من المجموع الاختباري

  1. 1

    اختر الملف

    أفلت الملف الذي نزّلته في المربع أو انقر لاختياره. وللتحقق من نص بدلًا من ذلك، افتح علامة التبويب «النص» والصقه فيها، مثل مفتاح API أو مقطع إعدادات.

  2. 2

    الصق القيمة المتوقعة (اختياري)

    أضف المجموع الاختباري من صفحة الناشر، أو سطرًا من ملف SHA256SUMS الخاص به، أو الملف كاملًا. تُتجاهَل المسافات وحالة الأحرف، وفي القائمة يُستخدم السطر الذي يحمل اسم ملفك.

  3. 3

    اختر الخوارزمية

    اترك خيار «اكتشاف تلقائي» لتُستنتج الخوارزمية من طول القيمة المتوقعة (SHA-256 إذا لم توجد قيمة)، أو اختر بنفسك MD5 أو SHA-1 أو SHA-256 أو SHA-384 أو SHA-512 أو CRC-32.

  4. 4

    اقرأ النتيجة

    تعرض الصفحة التالية المجموع الاختباري لنسخه، وتخبرك الصفحة الأخيرة بالأخضر أو بالأحمر ما إذا كان يطابق القيمة المتوقعة. وإذا لم تُدخل قيمة متوقعة، فالصقها هناك للمقارنة.

أي خوارزمية تستخدم؟

الخوارزمية حجم الناتج السرعة آمنة من التصادم؟ الاستخدام المناسب
MD5 128 بت الأسرع مكسور التوافق مع الأنظمة القديمة فقط
SHA-1 160 بت سريع مهجور الأنظمة القديمة؛ ما زال git يستخدمه
SHA-256 256 بت متوسط نعم المعيار الحديث
SHA-384 384 بت متوسط نعم الأنظمة التي تستخدم 384 بت بالفعل
SHA-512 512 بت متوسط نعم احتياط أمني إضافي / مفاتيح التشفير
CRC32 32 بت الأسرع لا فحوصات التلف السريعة، لا للأمان

استخدم SHA-256 ما لم يدرج الناشر نوعًا آخر. ما زالا MD5 وSHA-1 يظهران في بعض التنزيلات القديمة، لكن يمكن تزويرهما بسهولة باستخدام عتاد حديث، استخدمهما فقط لفحوصات التلف البسيطة، لا للتحقق من السلامة في مواجهة المهاجمين. أما CRC32 فليس تجزئة تشفيرية إطلاقًا: فهو يلتقط التلف العرضي لكنه لا يوفر أي حماية ضد العبث المتعمد.

أين يدرج الناشرون التجزئات؟

  • توزيعات Linux: SHA-256 وSHA-512 بجانب كل تنزيل ISO، وغالبًا مع ملف SHASUMS موقّع عبر PGP.
  • إصدارات البرمجيات مفتوحة المصدر (GitHub): التجزئات في صفحة الإصدار، وغالبًا عبر shasum -a 256 في ملف README.
  • برمجيات المؤسسات: MD5 أو SHA-256 في تأكيدات التنزيل؛ وينشر بعض المورّدين بيانًا موقّعًا عبر GPG.
  • مديرو الحزم: يتولون التحقق تلقائيًا (apt وyum وHomebrew). لا تحتاج إلى تحقق يدوي إلا عند التنزيل المباشر.

نصائح للتحقق

  • اجلب التجزئة من مصدر مختلف عن مصدر الملف. إذا جاء كلاهما من المرآة المخترقة نفسها، فيمكن تزويرهما معًا.
  • تحقق من توقيع GPG عند توفره. يثبت ملف SHASUMS الموقّع أن الناشر (بمفتاحه الخاص) يضمن هذه التجزئات.
  • أعد حساب القيمة بعد النقل: إذا نقلت ملفًا أو سرًا بين جهازين، فأعد حساب تجزئته في الطرفين للتأكد من تطابقهما.
  • انتبه لفواصل الأسطر: سطر جديد في النهاية أو سطر مفقود يغيّر التجزئة كليًا. إذا اختلف النص الذي لصقته عن الأصل بحرف واحد، فلن يتطابق المجموع الاختباري.

الخصوصية

يُقرأ الملف الذي تختاره وتُحسب تجزئته في متصفحك ولا يُرفع أبدًا، ويُعالَج النص الملصق بالطريقة نفسها. في الوضع خطوة بخطوة، تُحفظ النتيجة والنص الملصق والقيمة المتوقعة في علامة التبويب هذه من المتصفح بين الخطوات، كي لا تضطر إلى لصقها مجددًا. ولا تُرسل إلى خوادمنا ولا تُضاف إلى رابط الصفحة.

الأسئلة الشائعة

الأسباب الشائعة: نسخت القيمة المتوقعة من إصدار مختلف، أو يحتوي النص على مسافات أو تبويبات أو فواصل أسطر زائدة (حتى سطر جديد واحد في النهاية يغيّر التجزئة)، أو اخترت خوارزمية مختلفة عن التي استخدمها الناشر. تأكد من أنك تقارن النص الصحيح بسطر التجزئة الصحيح.

نعم، لاكتشاف التلف البسيط (هل اكتمل التنزيل بلا مشكلة؟). أما للتحقق الحساس أمنيًا (هل عُبث بهذا الملف؟)، فلا، يمكن هندسة تصادمات MD5 خلال ثوانٍ على عتاد شائع.

CRC32 مجموع اختباري سريع وغير تشفيري تستخدمه ملفات ZIP وصور PNG وبروتوكولات الشبكات لالتقاط التلف العرضي. يكتشف الضرر العشوائي جيدًا، لكن يمكن للمهاجم صنع تصادم في أجزاء من الثانية، فلا تعتمد عليه أبدًا في الأمان.

نعم. اختر الملف في الخطوة الأولى: يُقرأ وتُحسب تجزئته في متصفحك، على أجزاء، لذا تعمل الأداة حتى مع صور ISO التي يبلغ حجمها عدة غيغابايتات، ولا يُرفع أبدًا. ثم الصق القيمة التي يدرجها الناشر، أو ملف SHA256SUMS الخاص به كاملًا، لتحصل على الحكم.

أدوات ذات صلة

الأداة متاحة بلغات أخرى