Si vous venez de télécharger un fichier sur Internet, vous voudrez peut-être vérifier que le fichier téléchargé n’a pas été falsifié. Après tout, qui sait quel genre de manipulations néfastes un hacker a pu faire ? En vérifiant la somme de contrôle MD5, SHA-1 ou SHA-256 d’un fichier, vous pouvez vérifier son intégrité et vous assurer que le fichier n’a pas été corrompu ou modifié.

Qu’est-ce qu’une somme de contrôle ?

Une somme de contrôle est une chaîne courte et unique résultant de l’exécution d’un algorithme de chiffrement sur un fichier donné. L’algorithme examine tous les bits qui composent un fichier et, sur la base de ces bits uniques, crée une somme de contrôle.

Cette somme de contrôle changera si même un seul bit dans le fichier change. En comparant deux sommes de contrôle, vous pouvez vous assurer que votre fichier n’a pas été endommagé ou modifié. C’est un moyen utile de se défendre contre la corruption de fichiers ou les interférences malveillantes dans vos téléchargements.

Les algorithmes les plus couramment utilisés pour les sommes de contrôle dans MD5, SHA-1 et SHA-256 sont également disponibles et basés sur des algorithmes cryptographiquement sécurisés. Si vous pouvez choisir parmi les trois, utilisez SHA-256.

Bon à savoir: un cryptage adéquat des e-mails peut sécuriser vos données. Découvrez les meilleurs services de messagerie qui offrent le cryptage des e-mails.

Publicité

Comment utiliser une somme de contrôle ?

Pour utiliser une somme de contrôle, vous devez d’abord connaître la somme de contrôle d’un fichier donné. Celui-ci devra vous être fourni par la même source qui a fourni le fichier.

Exécutez votre fichier téléchargé via le même algorithme de somme de contrôle en utilisant l’un des outils ci-dessous. Une fois que vous avez fait cela, comparez les deux chaînes. Si les chaînes correspondent, le fichier n’a pas changé. Si les chaînes ne correspondent pas, quelque chose dans votre fichier est différent du fichier d’origine.

Vérifier les sommes de contrôle avec un outil tiers

La meilleure façon d’exécuter des sommes de contrôle dans Windows consiste à utiliser un outil appelé Utilitaire de somme de contrôle MD5 et SHA. Il calculera simultanément les sommes de contrôle MD5, SHA-1 et SHA-256 pour un fichier donné et vous permettra de comparer votre résultat aux données fournies.

  1. Télécharger Utilitaire de somme de contrôle MD5 et SHA de Softpedia (où le développeur héberge le fichier).
  2. Double-cliquez sur le fichier téléchargé pour lancer le programme. Vous serez peut-être invité à télécharger .NET Framework 3.5, dont l’application a besoin pour s’exécuter correctement. Cliquez sur « Télécharger et installer cette fonctionnalité » pour continuer.
Installation De L'Utilitaire Md5 & Sa Checksum Sur Un Pc Windows.
  1. Cliquez sur le bouton « Parcourir » pour sélectionner le fichier que vous souhaitez vérifier.
Parcourez Les Fichiers Dans Md5 & Sha Checksum Utility.
  1. Localisez la somme de contrôle fournie pour votre fichier téléchargé. Tous les fichiers téléchargés n’ont pas de somme de contrôle disponible, mais les développeurs open source ou soucieux de la sécurité fourniront fréquemment une somme de contrôle. Copiez cette somme de contrôle dans le presse-papiers, puis cliquez sur le bouton « Coller » dans l’utilitaire MD5 & SHA Checksum.
Coller La Somme De Contrôle Dans Md5 & Sha Checksum Utility.
  1. Cliquez sur « Vérifier » pour vérifier votre somme de contrôle. Si la somme de contrôle est identique à la somme de contrôle calculée par l’application, vous recevrez un message de réussite. Cela signifie que le fichier que vous avez est identique au fichier qui a été précédemment vérifié.
&Quot;Hachage Mds Correspondant&Quot; Message Dans Md5 & Sha Checksum Utility.
  1. Si la somme de contrôle est différente, vous obtiendrez un message d’erreur. Cela signifie que le fichier a changé d’une manière ou d’une autre depuis le dernier calcul de la somme de contrôle.
&Quot;Le Hachage Ne Correspondait Pas&Quot; Message Dans Md5 & Sha Checksum Utility.

Pointe: L’explorateur de fichiers a gagné des onglets dans une récente mise à jour de Windows 11. Découvrez comment tirer parti des onglets.

Vérifier les sommes de contrôle dans l’explorateur de fichiers

Si vous vérifiez fréquemment les sommes de contrôle, vous pourriez être intéressé par OpenHashTab. L’application installe un onglet supplémentaire dans la fenêtre « Propriétés » de l’explorateur de fichiers. Grâce à son intégration dans l’Explorateur, OpenHashTab peut calculer les sommes de contrôle en place sans nécessiter une application distincte. Par défaut, il calcule les valeurs de hachage MD5, SHA-1, SHA-256 et SHA-512. Des algorithmes de hachage supplémentaires peuvent être activés dans les paramètres d’OpenHashTab.

Note: si vous trouvez que vous n’aimez pas OpenHashTag, essayez HashCheckqui fonctionne de manière similaire.

  1. Télécharger et installer OpenHashTab de GitHub.
  2. Cliquez avec le bouton droit sur le fichier sur lequel vous souhaitez exécuter une somme de contrôle et choisissez « Propriétés » dans le menu contextuel.
Menu Contextuel Pour L'Application/Le Programme Windows.
  1. Cliquez sur l’onglet intitulé « Hachages » en haut de la fenêtre pour voir les hachages MD5, SHA-1, SHA-256 et SHA-512 pour le fichier que vous avez sélectionné.
Nouveau &Quot;Hachages&Quot; Onglet Dans L'Explorateur De Fichiers.
  1. Copiez et collez la somme de contrôle que vous souhaitez comparer dans la boîte de dialogue « Vérifier avec ».
Comparaison Des Sommes De Contrôle Avec Openhashtab.
  1. Si le hachage est vérifié, vous verrez l’algorithme qui correspond (dans ce cas MD5) et le nom du fichier sous la case « Vérifier avec ». S’il ne vérifie pas, vous verrez « Aucune correspondance trouvée ».

Bon à savoir: vous pouvez faire tellement de choses avec l’invite de commande, comme exécuter un programme Java. Nous vous montrons comment.

Vérifier les sommes de contrôle dans Windows avec Certutil

Si vous préférez ne rien télécharger, utilisez l’invite de commande Windows ou le terminal pour vérifier la somme de contrôle en utilisant le certutil commande.

  1. Ouvrez l’invite de commande. Soit appuyez sur Gagner + Rtaper cmd.exepuis cliquez sur « OK » ou ouvrez Démarrer et recherchez « invite de commande ».
Comment Vérifier La Somme De Contrôle Md5 Sha 1 Sha 256 Dans Windows Certutil
  1. Utilisez le cd pour accéder au répertoire dans lequel se trouve votre fichier téléchargé. Par défaut, il s’agit généralement du dossier « Téléchargements », mais certaines personnes téléchargent des fichiers sur le bureau. Un moyen rapide d’obtenir le chemin consiste à cliquer avec le bouton droit sur votre fichier et à sélectionner « Copier le chemin ». Copiez ceci dans l’invite de commande sans les guillemets ni le nom du fichier lui-même.
Comment Vérifier La Somme De Contrôle Md5 Sha 1 Sha 256 Dans Le Répertoire Windows Certutil
  1. Entrez la commande suivante en utilisant votre nom de fichier :
certutil -hashfile filename MD5
Comment Vérifier La Somme De Contrôle Md5 Sha 1 Sha 256 Dans Windows Certutil Hash
  1. La valeur MD5 apparaîtra sous la commande. Comparez ce nombre avec la valeur de hachage de la somme de contrôle que vous avez reçue avec votre fichier téléchargé. Lors de l’utilisation de ce certutil commande, vous copierez généralement simplement la valeur dans le Bloc-notes et vérifierez manuellement après avoir exécuté l’utilitaire.
Comment Vérifier La Somme De Contrôle Md5 Sha 1 Sha 256 Dans Les Résultats Windows Certutil
  1. Bien que nous ayons utilisé MD5 comme exemple, cet utilitaire prend également en charge MD2, MD4, MD5, SHA1, SHA256, SHA384 et SHA512.

Pointe: vous pouvez vérifier que votre antivirus fonctionne correctement en le testant contre de vrais logiciels malveillants dans un environnement sûr.

Questions fréquemment posées

Pourquoi ne puis-je pas trouver une somme de contrôle à vérifier ?

De nombreux développeurs n’en créent tout simplement pas. Si vous ne le trouvez pas sur le site du développeur, il y a de fortes chances qu’il n’en existe pas. Même sur les sites où il en existe un, vous devrez faire défiler pendant un certain temps pour le trouver.

Pour de nombreux fichiers exécutables Windows, la vérification est intégrée. Un certificat intégré permet à Microsoft de vérifier que le fichier est un logiciel légitime et signé avant de l’installer sur votre appareil. C’est pourquoi vous recevez parfois des avertissements concernant l’installation de logiciels non signés.

Vous pouvez toujours installer des fichiers non signés et ceux sans hachage à vérifier. Par exemple, de nombreux pilotes sont des fichiers non signés mais toujours nécessaires au fonctionnement de votre matériel.

Idéalement, téléchargez uniquement à partir de sites de confiance et vérifiez toujours le site avec VirusTotal première. C’est aussi une bonne idée d’exécuter le fichier téléchargé via votre antivirus avant de l’installer. Windows Defender fonctionne bien aussi.

Les fichiers malveillants peuvent-ils jamais correspondre à la somme de contrôle ?

Oui. Si les pirates sont capables de remplacer le fichier d’origine par un fichier malveillant et de modifier également la somme de contrôle sur le site, la somme de contrôle correspondra. Souvent, les pirates ne vont pas aussi loin, surtout s’ils ne remarquent pas que le développeur a fourni aux utilisateurs un moyen de vérifier l’intégrité du fichier.

Bien que la vérification de la somme de contrôle soit un moyen de vous protéger, ne vous y fiez pas comme votre propre ligne de défense. Vérifiez toujours les fichiers téléchargés avec votre application antivirus également.

Si un développeur publie une nouvelle version d’une application ou d’un fichier, dois-je vérifier à nouveau ?

Oui. Même la plus petite modification apportée à un fichier entraîne une somme de contrôle différente. Vérifiez toujours chaque nouveau téléchargement de fichier, même s’il ne s’agit que d’une version mise à jour.

Crédit image : Wikimédia Commons. Toutes les captures d’écran par Crystal Crowder.

Foule De Cristal
Foule de cristal

Crystal Crowder a passé plus de 15 ans à travailler dans l’industrie de la technologie, d’abord en tant que technicienne en informatique, puis en tant qu’écrivaine. Elle s’efforce d’aider les autres à apprendre à tirer le meilleur parti de leurs appareils, systèmes et applications. Elle se tient au courant des dernières tendances et trouve toujours des solutions aux problèmes techniques courants.

Abonnez-vous à notre newsletter!

Nos derniers tutoriels livrés directement dans votre boîte de réception

Rate this post
Publicité
Article précédentLes chiffres PlayStation Plus se rétablissent, selon Sony
Article suivantVAC n’a pas pu vérifier votre session de jeu Erreur Steam
Berthe Lefurgey
Berthe Lefurgey est une journaliste chevronnée, passionnée par la technologie et l'innovation, qui fait actuellement ses armes en tant que rédactrice de premier plan pour TechTribune France. Avec une carrière de plus de dix ans dans le monde du journalisme technologique, Berthe s'est imposée comme une voix de confiance dans l'industrie. Pour en savoir plus sur elle, cliquez ici. Pour la contacter cliquez ici

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici