Su molti siti Web troviamo indicazioni sull'hash del file da scaricare, come ad esempio segue:

VMware Player 2.0 for Linux (.tar)

Latest Version: 2.0 | 5/09/07 | Build: 45731
Download | Release Notes

md5sum: 090b02f6a49dd3a4e8617f68e1d2dc7b
Ma perchè?
Se un attaccante usa un attacco mim per modificare il file in transito, cosa gli costa modificare alche la pagina web riportante l'MD5?
Dov'è il vantaggio in tutto ciò?