Você baixou o instalador e o site lista um SHA-256. Esta aba lê os bytes aqui. Hash igual não prova que o autor é honesto; hash diferente já basta para não instalar.
Você baixou o .exe ou o .iso e a página oficial lista um SHA-256. O trabalho é conferir os bytes neste aparelho, sem upload.
Isto não assina (gpg --verify) e não é Windows Defender. Guias em PT-BR de certutil e Get-FileHash existem justamente para ISO grande — use-os quando passar de ~32 MB.
Como conferir
- Solte o arquivo (cerca de 32 MB).
- Compare o hex com o do site oficial — não com um fórum.
- Se não bater, apague o download.
Arquivo versus texto
- Arquivo: esta página, só SHA-256.
- String: gerador de hash.
- Identificador: UUID, não checksum.
Nada é enviado. Hash não é parecer de antivírus.