<p>Every hash function is fast enough. Sha256: &gt; 100 megabytes per second on a single core. Size of one of my normal virtualenv: &lt; 50. The proposal for record just makes the hash pluggable, so if you have a slow machine and a very fast disk and verifying distributions is taking too long then you can do something about it.</p>

<p>I think the skein hash is even faster than md5 while also being modern, but Jared surely can&#39;t use it unless it becomes SHA-3.</p>
<p>But if you really want to save some actual time, use binary packages :-) </p>
<p>Pip install lxml - 1m 51s<br>
Pip install -f file:///temp/wheels lxml - 27s</p>
<p>I am not sure why pip is so slow for me. The lxml binary package install could take as little as 0.1 seconds if pip wasn&#39;t consulting the net.</p>
<p>RPM hashes installed files. It is mostly to avoid accidentally deleting edited configs, but you can &quot;rpm verify&quot; for other reasons if you want.</p>