같은 버전이고 압축을 푼 파일도 같아도 ZIP의 체크섬은 다를 수 있다. 이때 내용만 비교해서는 공식 배포본과 같은 파일인지 확인할 수 없다. 배포 파일은 안에 든 문서뿐 아니라 압축해 포장한 바이트까지 검증해야 하기 때문이다.
최근 변경 기록에는 Windows용 기술 다이어그램 뷰어의 공식 ZIP 배포 패키지를 재현 가능하게 만드는 수정이 한 건 포함됐다. 여기서 재현 가능하다는 말은 같은 소스와 같은 빌드 조건으로 다시 만들었을 때 결과 파일의 바이트가 일치한다는 뜻이다.
압축 파일에는 본문 외의 값도 붙는다. 파일 순서, 수정 시각, 경로 표기, 권한, 압축 방식이 달라지면 압축을 풀어 본 내용은 같아도 ZIP의 해시는 바뀔 수 있다. 운영체제가 달라질 때 패키징 절차를 따로 확인해야 하는 이유다.
배포본의 바이트가 안정되면 체크섬으로 파일을 식별할 수 있다. 캐시에서는 이미 받은 파일과 새 파일을 구분하고, 서명 검사에서는 배포 뒤의 변경을 찾을 수 있다. 버전을 비교할 때도 소스 변경과 빌드 환경 차이를 구분하기 쉬워진다. 빌드할 때마다 해시가 바뀐다면 이 세 검사에서 패키징 차이까지 먼저 확인해야 한다.
이번 기록만으로 구체적인 결함 원인까지 알 수는 없다. 수정 시각을 고정했는지, 정렬 순서를 바꿨는지, 압축 도구 설정을 손봤는지는 구현 차이를 확인하기 전에는 미정이다. 확인된 범위는 Windows에서 공식 ZIP의 재현성을 고치는 변경이 들어왔다는 사실이다.
압축을 푼 내용이 같다는 확인과 ZIP 자체를 재현할 수 있다는 확인은 범위가 다르다. 같은 소스와 빌드 조건에서 ZIP의 바이트까지 일치해야, 다시 만든 파일도 같은 배포본이라고 확인할 수 있다. 이를 위해서는 내용 비교에 더해 제작 과정도 재현 가능해야 한다.