Verificación de checksums

Concepto

Como práctica recomendada, siempre debemos verificar la suma de comprobación de todos los archivos binarios y comprimidos descargados. Esto garantiza que los archivos descargados sean realmente los que pretendíamos descargar, es decir, que no hayan sido dañados ni alterados desde su creación original.

La seguridad a nivel de red y dispositivo es impotente contra este vector de ataque porque básicamente estás invitando a estos archivos manipulados a tu sistema si no realizas una verificación de checksums antes de ejecutar estos archivos.

Cómo verificar sumas de comprobación

Cada archivo descargable viene con su propia suma de comprobación (ver a continuación).

Verifique su checksum después de descargar el archivo.

Detalle:

  • <checksum> se refiere a la cadena hexadecimal en la captura de pantalla anterior

  • <checksum_method> se refiere al algoritmo hash utilizado (en minúsculas), por ejemplo, MD5, SHA256, SHA512

Ejemplo:

Resultado esperado: Verificar la salida de la verificación del checksum

Last updated