|
Коллизии в SHA-1 портят репозитарии SVN
dl // 25.02.17 15:32
Недавняя демонстрация коллизий в SHA-1 внезапно потянула за собой ряд крайне практических (и неприятных) последствий.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/02/07.html]
Дело в том, что популярная система контроля версий Apache SVN использует именно хэши SHA-1 для контроля уникальности файлов. И, как выяснили на себе владельцы репозитария WebKit, заливка двух разных pdf с одинаковыми хэшами приводит к полной неработоспособности репозитария, после чего svn-сервер прекращает принимать коммиты. Пока не вполне понятно, как справиться с проблемой, кроме как откатиться на последний работоспособный бэкап, так что желающим срочно проверить баг лучше держать себя в руках.
Комментарии:
 |
Вот так дубинка... :) 27.02.17 10:28
Автор: Den <Денис Т.> Статус: The Elderman Отредактировано 27.02.17 10:29 Количество правок: 1
|
|
Я еще колебался в выборе сервера версий для домашнего хранилища... Теперь уж точно git сервер.
|
 |
Ухтыж, косяк какой... 27.02.17 10:10
Автор: HandleX <Александр М.> Статус: The Elderman Отредактировано 27.02.17 10:11 Количество правок: 1
|
|
Если разработчики SVN cрочно не выпустят новую версию с использованием SHA2-256 например, то люди совсем прекратят использовать этот уже сейчас достаточно архаичный софт.
|
| | <добавить комментарий> |
|
 |