SHA-256 سے فائل کی تصدیق کیسے کریں
- فائل چنیں اور ڈاؤن لوڈ کی گئی فائل ڈراپ والی جگہ پر لے آئیں، یا کوئی string ہیش کرنی ہو تو ٹیکسٹ چنیں۔
- بڑی فائلوں پر پروگریس بار کا انتظار کریں۔ SHA-256 نتائج میں سب سے اوپر نمایاں نظر آتا ہے، فائل کے نام اور سائز کے ساتھ۔
- ویب سائٹ کا checksum پیسٹ کریں متوقع ہیش سے موازنہ کریں والے خانے میں۔ سبز میچ ہو گیا کا مطلب ہے فائل درست ہے؛ سرخ پیغام کا مطلب ہے فائل مختلف ہے۔
- ہیش کاپی کریں اس کے کاپی بٹن سے، اگر اسے ریکارڈ کرنا ہو یا کسی کو بھیجنا ہو۔
خصوصیات
- SHA-256 سب سے پہلے اور نمایاں، اور اس کے نیچے SHA-384، SHA-512، SHA-1 اور MD5۔
- Web Crypto سے حساب، یعنی وہ ہیشنگ انجن جو جدید براؤزرز میں پہلے سے موجود ہے۔
- Checksum کی تصدیق جو اسپیس اور بڑے چھوٹے حروف نظر انداز کرتی ہے اور بتاتی ہے کہ کون سا الگورتھم میچ ہوا۔
- ٹیکسٹ اور فائل موڈ، ہر قسم کی فائل کے لیے ڈریگ اینڈ ڈراپ۔
- بڑی فائلوں کی سپورٹ، پروگریس بار اور 100 MB سے اوپر وارننگ کے ساتھ۔
- بڑے یا چھوٹے حروف میں نتیجہ، ہر قطار پر کاپی بٹن۔
Fileora کا SHA-256 جنریٹر کیوں استعمال کریں
Checksum جانچنے کا اصل مقصد یہ ہے کہ ریاضی کے سوا کسی پر بھروسا نہ کیا جائے، اور اس میں جانچنے والا ٹول بھی شامل ہے۔ Fileora کو آپ کی فائل کبھی ملتی ہی نہیں: براؤزر اسے مقامی طور پر پڑھتا ہے اور اپنے Web Crypto سے ہیش کرتا ہے۔ نجی انسٹالرز، دستخط شدہ معاہدے اور بیک اپ آپ کی مشین پر ہی رہتے ہیں، اور صفحہ لوڈ ہونے کے بعد آف لائن ہو جائیں تب بھی جانچ ہوتی رہتی ہے۔
نہ کوئی فیس ہے، نہ اکاؤنٹ، نہ یہ حد کہ کتنی فائلیں جانچیں۔ یہ فون پر بھی چلتا ہے، جو موبائل پر ڈاؤن لوڈ کی گئی کسی ایپ یا firmware فائل کی تصدیق کے لیے کام آتا ہے۔
متعلقہ ٹولز: جو پرانی سائٹس صرف MD5 دیتی ہیں ان کے لیے MD5 جنریٹر، پانچوں الگورتھم ساتھ ساتھ دیکھنے کے لیے ہیش جنریٹر، اور HS256 یا RS256 سے سائن کیے گئے ٹوکنز پڑھنے کے لیے JWT ڈیکوڈر، کیونکہ یہ دونوں اندر سے SHA-256 ہی استعمال کرتے ہیں۔
کمانڈ لائن پر SHA-256 چیک کرنا
اگر آپ ٹرمینل پسند کرتے ہیں تو ہر بڑا آپریٹنگ سسٹم بھی SHA-256 نکال سکتا ہے، اور نتیجہ یہاں والے سے بالکل ایک جیسا ہونا چاہیے:
- Windows (PowerShell):
Get-FileHash file.isoپہلے سے SHA-256 ہی استعمال کرتا ہے۔ - macOS:
shasum -a 256 file.iso - Linux:
sha256sum file.iso
Linux اور macOS ہیش کے بعد فائل کا نام بھی لکھتے ہیں۔ موازنے والے خانے میں صرف 64 حروف والا ہیش پیسٹ کریں۔
Checksum کب قابلِ بھروسا ہوتا ہے
Checksum صرف یہ ثابت کرتا ہے کہ آپ کی فائل اُس فائل جیسی ہے جس سے checksum بنایا گیا تھا۔ اگر کوئی حملہ آور ہیک شدہ سائٹ پر فائل اور checksum دونوں بدل دے تو دونوں پھر بھی میچ کریں گے۔ اس لیے checksum آفیشل ذریعے سے لیں، بہتر ہے HTTPS والے صفحے یا دستخط شدہ release notes سے، اُس mirror سے نہیں جہاں سے فائل ڈاؤن لوڈ کی۔
یہی وجہ ہے کہ MD5 کے بجائے SHA-256 کو ترجیح دی جاتی ہے: MD5 کے ساتھ حملہ آور ایسی نقصان دہ فائل تیار کر سکتا ہے جس کا checksum اصل فائل جیسا ہو، جبکہ SHA-256 کے ساتھ ایسا کوئی عملی طریقہ معلوم نہیں۔ Windows ISO، Linux کی تقسیمات، Android کی APK فائلیں یا کسی بینک کی ڈیسک ٹاپ ایپ، جب بھی ویب سائٹ SHA-256 دے، ایک منٹ نکال کر اسے ضرور ملا لیں۔