Я думал, что смысл распространения контрольных сумм md5 заключается в том, чтобы конечный пользователь мог проверить целостность загрузки.
Если сайт с высоким трафиком указывает мне на зеркальный сайт для загрузки, зачем мне проверять мою загрузку по контрольной сумме, которая предоставляется на зеркале?
Если кто-то собирался подделать двоичные файлы на зеркальном сайте, не могли бы они также подделать контрольные суммы? Разве авторитетный сайт не должен давать мне контрольную сумму перед загрузкой с зеркала, чтобы я мог сверяться с основным источником?