Вот так дубинка... :)27.02.17 10:28 Число просмотров: 1587 Автор: Den <Денис Т.> Статус: The Elderman Отредактировано 27.02.17 10:29 Количество правок: 1
Недавняя демонстрация коллизий в SHA-1 [ https://bugtraq.ru/rsn/archive/2017/02/05.html ] внезапно потянула за собой ряд крайне практических (и неприятных) последствий.
Дело в том, что популярная система контроля версий Apache SVN использует именно хэши SHA-1 для контроля уникальности файлов. И, как выяснили на себе владельцы репозитария WebKit, заливка двух разных pdf с одинаковыми хэшами приводит к полной неработоспособности репозитария, после чего svn-сервер прекращает принимать коммиты. Пока не вполне понятно, как справиться с проблемой, кроме как откатиться на последний работоспособный бэкап, так что желающим срочно проверить баг лучше держать себя в руках.
Если разработчики SVN cрочно не выпустят новую версию с использованием SHA2-256 например, то люди совсем прекратят использовать этот уже сейчас достаточно архаичный софт.