Предполагая, что и страница, связывающая загрузку, и сама загрузка находятся на доверенных доменах через HTTPS, есть ли основания беспокоиться о проверке хеш / контрольной суммы загруженного файла (особенно исполняемых файлов / установщиков, которые также не подписаны чем-то самим) ОС доверяет)?
Как я понимаю, причина этого заключается в том, чтобы отлавливать ошибки загрузки (хотя TCP должен это делать?) или вредоносные атаки, заражающие файлы.
Но HTTPS (TLS) уже должен обеспечивать полную защиту от них, так есть ли какая-то дополнительная ценность в ручной проверке?