Che cos'è il formato di file MD5?
I file con l'estensione .md5 sono piccoli file di testo semplice utilizzati per memorizzare i checksum. Il loro scopo è verificare l'integrità dei file scaricati, delle immagini disco o di qualsiasi altro dato che si desidera proteggere da corruzione o manomissione.
I file .md5 sono importanti per confermare che il contenuto di un file sia completo e inalterato. Un file può essere modificato intenzionalmente per scopi malevoli o danneggiato da un errore di archiviazione o trasmissione - un file d'appoggio .md5 permette di rilevare istantaneamente entrambi i problemi.
Ogni file .md5 contiene un checksum: un digest a lunghezza fissa prodotto dall'algoritmo MD5 (progettato da Ronald Rivest, pubblicato come RFC 1321 nel 1992). Il digest è sempre composto da 32 caratteri esadecimali minuscoli, che rappresentano un valore a 128 bit (16 byte). Anche un singolo bit modificato nel file sorgente produce un digest completamente diverso, rendendo facile rilevare qualsiasi alterazione. Una riga tipica appare così:
d41d8cd98f00b204e9800998ecf8427e ubuntu.iso
I due spazi separano l'hash dal nome del file; un prefisso * sul nome del file indica la modalità binaria.
Storicamente, i file .md5 venivano utilizzati principalmente con i software di masterizzazione di CD/DVD e la creazione di immagini disco. Oggi compaiono in una gamma molto più ampia di contesti - mirror di download, repository di pacchetti e strumenti di backup distribuiscono regolarmente file .md5 insieme ai pacchetti di rilascio. Su Linux lo strumento standard è md5sum (parte di GNU coreutils); su Windows è possibile utilizzare certutil -hashfile o Get-FileHash in PowerShell. Poiché MD5 è vulnerabile ad attacchi di collisione deliberati, non è più raccomandato per la sicurezza crittografica; i file .SHA256 e .SHA1 servono allo stesso scopo con garanzie più forti.
Sicurezza e incolumità
RISCHIO: LOWIl file .md5 è testo innocuo e non può eseguire codice. Il vero punto di sicurezza è ciò che l'MD5 dimostra: rileva in modo affidabile la corruzione accidentale ma è crittograficamente compromesso, quindi un MD5 corrispondente NON garantisce che un file non sia stato sostituito maliziosamente (le collisioni sono fattibili). Per i download critici per la sicurezza, verifica invece un checksum SHA-256 e la firma GPG/PGP dell'editore. Assicurati inoltre che l'hash pubblicato provenga da una fonte affidabile (pagina HTTPS), non dallo stesso luogo del file.
Dettagli del formato
in sintesiProgrammi che aprono file MD5
Dettagli tecnici
specifiche approfondite| Algoritmo hash | MD5 (Message-Digest Algorithm 5), progettato da Ronald Rivest, specificato in RFC 1321 (1992) |
| Lunghezza del digest | 128 bit - sempre codificato esattamente come 32 caratteri esadecimali minuscoli |
| Struttura del file | Testo ASCII semplice; una voce per riga: digest a 32 esadecimali seguito da due spazi e il nome del file (modalità testo), oppure uno spazio, un asterisco e il nome del file (modalità binaria) |
| Tipo MIME | text/plain |
| Set di caratteri | ASCII; il digest utilizza solo i caratteri 0-9 e a-f; i nomi dei file nelle voci possono contenere percorsi UTF-8 |
| Dimensione tipica del file | 50-100 byte per voce; un file che elenca i checksum per centinaia di artefatti di rilascio rimane tipicamente sotto i 20 KB |
| Firma del file (magic bytes) | Nessuna - nessuna firma binaria; identificato dall'estensione .md5 e dal pattern di riga 32-esadecimali-più-nomefile |
| Supporto multi-file | Un singolo file .md5 può elencare i checksum per qualsiasi numero di file, una voce per riga; md5sum -c verifica tutte le voci in un unico passaggio |
| Comando di verifica (Linux/macOS) | md5sum -c checksums.md5 - controlla ogni file elencato e riporta OK o FALLITO per ogni voce |
| Comando di verifica (Windows) | certutil -hashfile <file> MD5 calcola l'hash; PowerShell: Get-FileHash -Algorithm MD5 | Select-Object Hash |
| Invarianza della dimensione dell'output | Indipendentemente dalla dimensione del file sorgente - 1 byte o 1 TB - il digest MD5 è sempre esattamente 128 bit / 32 caratteri esadecimali |
| Case sensitivity | Il digest è convenzionalmente minuscolo; la maggior parte degli strumenti accetta input maiuscoli ma genera minuscoli per impostazione predefinita |
| Stato crittografico | Vulnerabilità alle collisioni dimostrate pubblicamente dal 2004; inadatto per firme digitali o autenticazione critica per la sicurezza; accettabile solo per rilevare corruzioni accidentali |
| Casi d'uso tipici | Verifica dell'integrità dei download, checksum delle immagini disco ISO, validazione dei backup, rilasci di distribuzioni Linux, repository di pacchetti software |
| Formati successori | I file d'appoggio .sha256 e .sha1 forniscono la medesima struttura riga-per-file ma con una maggiore resistenza alle collisioni; i file .sfv offrono un'alternativa più semplice basata su CRC32 |
| Rilasciato | MD5 algorithm 1992 (RFC 1321); .md5 sidecar files in common use since the late 1990s |
| Standard aperto | Sì · royalty-free |
| Specifica | www.rfc-editor.org |
Conversioni MD5
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file MD5.