BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2017/02/07.html

Коллизии в SHA-1 портят репозитарии SVN
dl // 25.02.17 15:32
Недавняя демонстрация коллизий в SHA-1 внезапно потянула за собой ряд крайне практических (и неприятных) последствий.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2017/02/07.html]

Дело в том, что популярная система контроля версий Apache SVN использует именно хэши SHA-1 для контроля уникальности файлов. И, как выяснили на себе владельцы репозитария WebKit, заливка двух разных pdf с одинаковыми хэшами приводит к полной неработоспособности репозитария, после чего svn-сервер прекращает принимать коммиты. Пока не вполне понятно, как справиться с проблемой, кроме как откатиться на последний работоспособный бэкап, так что желающим срочно проверить баг лучше держать себя в руках.

Источник: Ars Technica    
теги: crypto, sha  |  предложить новость  |  обсудить  |  все отзывы (2) [9898]
назад «  » вперед

аналогичные материалы
И ещё раз об интернет-голосовании // 18.08.19 16:38
Серьёзная атака на инфраструктуру OpenPGP // 02.07.19 16:39
Уязвимости в реализациях OpenPGP и S/MIME // 15.05.18 17:31
40 лет Алисе и Бобу // 01.02.18 01:31
Атака на WPA2 // 16.10.17 13:50
Outlook полгода отправлял зашифрованные письма открытым текстом // 11.10.17 23:59
Google продемонстрировала коллизию в SHA-1 // 23.02.17 21:43
 
последние новости
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46

Комментарии:

Вот так дубинка... :) 27.02.17 10:28  
Автор: Den <Denis> Статус: The Elderman
Отредактировано 27.02.17 10:29  Количество правок: 1
<"чистая" ссылка>
Я еще колебался в выборе сервера версий для домашнего хранилища... Теперь уж точно git сервер.
Ухтыж, косяк какой... 27.02.17 10:10  
Автор: HandleX <Александр М.> Статус: The Elderman
Отредактировано 27.02.17 10:11  Количество правок: 1
<"чистая" ссылка>
Если разработчики SVN cрочно не выпустят новую версию с использованием SHA2-256 например, то люди совсем прекратят использовать этот уже сейчас достаточно архаичный софт.
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach